Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
SecretScanner — :unlock: :unlock: Trouver des secrets et mots de passe dans les images de conteneurs et les systèmes de fichiers :unlock: :unlock: | Kitploit
Outils/GitHubGitHub/deepfence/secretscanner
Scanners de VulnérabilitésSécurité des ConteneursDevSecOpsDétection de Secrets
GitHubdeepfence/secretscanner

SecretScanner

🔓 🔓 Trouver des secrets et mots de passe dans les images de conteneurs et les systèmes de fichiers 🔓 🔓

Voir le dépôt
3.4k347il y a 5 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

SecretScanner

Documentation GitHub license GitHub stars GitHub issues Slack

SecretScanner

Deepfence SecretScanner peut trouver des secrets non protégés dans les images de conteneurs ou les systèmes de fichiers.

  • SecretScanner est un outil autonome qui récupère et recherche dans les systèmes de fichiers des conteneurs et des hôtes, en faisant correspondre le contenu avec une base de données d'environ 140 types de secrets.
  • SecretScanner est également inclus dans ThreatMapper, un scanner open source qui identifie les dépendances vulnérables et les secrets non protégés dans les applications cloud natives, et classe ces vulnérabilités en fonction de leur risque d'exploitation (exemple).

Que sont les secrets ?

Les secrets sont tout type de données sensibles ou privées qui donnent aux utilisateurs autorisés la permission d'accéder à des infrastructures informatiques critiques (telles que les comptes, appareils, réseau, services cloud), applications, stockage, bases de données et autres types de données critiques pour une organisation. Par exemple, les mots de passe, les AWS access IDs, les AWS secret access keys, les Google OAuth Key, etc. sont des secrets. Les secrets doivent être strictement gardés privés. Cependant, parfois les attaquants peuvent facilement accéder aux secrets en raison de politiques de sécurité défectueuses ou d'erreurs involontaires des développeurs. Parfois, les développeurs utilisent des secrets par défaut ou laissent des secrets codés en dur tels que des mots de passe, des clés API, des clés de chiffrement, des clés SSH, des jetons, etc. dans les images de conteneurs, en particulier pendant les cycles de développement et de déploiement rapides dans le pipeline CI/CD. De plus, parfois les utilisateurs stockent des mots de passe en texte clair. La fuite de secrets vers des entités non autorisées peut mettre votre organisation et votre infrastructure en grave risque de sécurité.

Deepfence SecretScanner aide les utilisateurs à analyser leurs images de conteneurs ou répertoires locaux sur les hôtes et produit un fichier JSON avec les détails de tous les secrets trouvés.

Consultez notre blog pour plus de détails.

Quand utiliser SecretScanner

Utilisez SecretScanner si vous avez besoin d'une méthode légère et efficace pour analyser les images de conteneurs et les systèmes de fichiers à la recherche de secrets possibles (clés, jetons, mots de passe). Vous pouvez ensuite examiner ces 'secrets' possibles pour déterminer si certains d'entre eux doivent être supprimés des déploiements de production.

Démarrage rapide

Pour des instructions complètes, consultez la Documentation de SecretScanner.

Démarrage rapide de SecretScanner

Installez Docker et exécutez SecretScanner sur une image de conteneur en suivant les instructions ci-dessous :

  • Construire SecretScanner :
root@kitploit:~
./bootstrap.sh
docker build --rm=true --tag=quay.io/deepfenceio/deepfence_secret_scanner_ce:2.5.8 -f Dockerfile .
  • Ou, tirez la dernière build de Docker Hub en faisant :
root@kitploit:~
docker pull quay.io/deepfenceio/deepfence_secret_scanner_ce:2.5.8

Analyse

  • Tirez une image de conteneur pour l'analyse :
root@kitploit:~
docker pull node:8.11
  • Analysez-la :
root@kitploit:~
docker run -i --rm --name=deepfence-secretscanner \
    -v /var/run/docker.sock:/var/run/docker.sock \
    quay.io/deepfenceio/deepfence_secret_scanner_ce:2.5.8 \
    --image-name node:8.11 \
    --output json > node.json

Crédits

Nous nous sommes appuyés sur le fichier de configuration du projet shhgit.

Contactez-nous

Merci d'utiliser SecretScanner.

  • Commencez par la documentation
  • Vous avez une question, besoin d'aide ? Retrouvez l'équipe Deepfence sur Slack
  • GitHub issues Vous avez une demande de fonctionnalité ou trouvé un bug ? Créez un ticket
  • productsecurity at deepfence dot io: Vous avez trouvé un problème de sécurité ? Partagez-le en toute confiance

Sécurité et support

Pour tout problème lié à la sécurité dans le projet SecretScanner, contactez productsecurity at deepfence dot io.

Veuillez créer des tickets GitHub si nécessaire et rejoindre le canal Slack de la communauté Deepfence.

Avertissement

Cet outil n'est pas destiné à être utilisé pour le piratage. Veuillez l'utiliser uniquement à des fins légitimes comme la détection de secrets sur l'infrastructure que vous possédez, et non sur celle des autres. DEEPFENCE ne pourra être tenu responsable des pertes de profit, pertes d'activité, autres pertes financières, ou de toute autre perte ou dommage qui pourrait être causé, directement ou indirectement, par l'inadéquation de SecretScanner pour un quelconque usage ou utilisation, ou par tout défaut ou insuffisance de celui-ci.

Télécharger l’outil