
Un outil pour trouver et analyser des fichiers de clés privées (et publiques), incluant le support des fichiers APK Android.
CERT Keyfinder est un utilitaire permettant de trouver et d'analyser les fichiers de clés sur un système de fichiers ainsi que ceux contenus dans les fichiers APK Android. Le développement de CERT Keyfinder a été sponsorisé par le Département de la Sécurité Intérieure des États-Unis (DHS). Exigences d'installation :
git clone du dépôt Keyfinder, ou en téléchargeant un fichier zip du dépôt.$ pip3 install androguard python-magic PyOpenSSL
Sur les plateformes Windows, utilisez le paquet python-magic-bin au lieu de python-magic. Cela fournira la DLL nécessaire pour analyser le magic des fichiers.$ python3 keyfinder.py usage: A tool for analyzing key files, with Android APK support [-h] [-e EXTRACT_APK] [-u] [-k CHECK_KEYFILE] [-p PASSWORD] [-v] [-d] [apkpath]
positional arguments: apkpath APK file or directory
optional arguments: -h, --help show this help message and exit -e EXTRACT_APK, --extract EXTRACT_APK Extract specified APK using apktool -u, --checkused Check if the key file is referenced by the app (slow) -k CHECK_KEYFILE, --key CHECK_KEYFILE Key file or directory -p PASSWORD, --password PASSWORD Specify password -v, --verbose Verbose output -d, --debug Debug output
## Analyse des clés
CERT Keyfinder peut être utilisé pour analyser les fichiers de votre système, ne signalant par défaut que les fichiers de clés privées et/ou protégées par mot de passe.
### Exemple simple
Par exemple, en exécutant Keyfinder sur le répertoire `~` d'un système CERT Tapioca :```
$ python keyfinder.py -k ~/tapioca
keyfile: /home/tapioca/tapioca/.mitmproxy/mitmproxy-ca-cert.p12
type: pkcs12
protected: True
=====================
keyfile: /home/tapioca/tapioca/.mitmproxy/mitmproxy-ca.pem
private: True
protected: False
iskey: True
iscert: True
encoding: pem
type: pkcs8
certhash: 902073e933d0bf9b3da49a3a120d0adecdf031960f87576947bdc3157cd62d8e
keyhash: 3aae8d85450bae20aaf360d046bc0d90b2998800b3a7356f0742ef6a8824e423
=====================
La ligne de commande ci-dessus examinera chaque fichier dans le répertoire spécifié, déterminera s'il s'agit d'un fichier de clé potentiel en utilisant l'extension de fichier et la signature magique, et enfin affichera des informations succinctes pour tout fichier déterminé comme étant un fichier de clé privée et/ou protégé par mot de passe.