
Détecte les CanaryTokens dans les documents Office et les PDF (docx, xlsx, pptx, pdf) sans déclencher d'alertes
Détectez les URLs suspectes (y compris les CanaryTokens) dans les documents Microsoft Office et les PDFs.
Formats supportés :
Les CanaryTokens et HoneyTokens (ainsi que d'autres URLs de suivi ou malveillantes) sont souvent intégrés dans les documents pour signaler lorsqu'un fichier est ouvert ou lorsqu'une ressource externe est récupérée. Cet outil effectue une inspection statique uniquement : il lit le contenu du fichier et recherche les URLs intégrées sans ouvrir le document dans Office/Acrobat et sans effectuer de requêtes réseau.
http:// et https://.schemas.openxmlformats.orgschemas.microsoft.compurl.orgw3.orgLe scanner recherche les URLs dans :
/URI(...))stream ... endstream) en tentant une décompression Flate/deflateExécution sur un seul fichier :
python CanaryTokenScanner.py /path/to/document.pdf
Exécution sur un dossier (récursif) :
python CanaryTokenScanner.py /path/to/folder
Exemple de sortie :
URL trouvée dans /path/to/file.docx :
https://example.com/track/abc123
Le fichier /path/to/file.docx est suspect.

Ce script est destiné uniquement à des fins éducatives et de tests de sécurité. Utilisez-le de manière responsable et conformément aux lois et politiques organisationnelles applicables. Le(s) auteur(s) décline(nt) toute responsabilité en cas d'utilisation abusive ou d'actions basées sur la sortie de cet outil.