Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
swaggerHole — Un script python3 recherchant des secrets sur swaggerhub. | Kitploit
Outils/GitHubGitHub/liodeus/swaggerhole
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceCollecte d'InformationsDétection de SecretsSécurité des API
GitHubliodeus/swaggerhole

swaggerHole

Un script python3 recherchant des secrets sur swaggerhub.

Voir le dépôt
6612il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

logo

Un script python3 recherchant des secrets sur swaggerhub

Introduction • Prérequis • Installation • Utilisation • Explication des résultats • Remerciements

Créé par Liodeus

Introduction

Cet outil est conçu pour automatiser le processus de récupération de secrets dans les API publiques sur swaggerHub. Cet outil est multithreadé et le mode pipe est disponible :)

Prérequis

  • python3 (sudo apt install python3)
  • pip3 (sudo apt install python3-pip)

Installation

root@kitploit:~
pip3 install swaggerhole

ou en clonant ce dépôt et en exécutant

root@kitploit:~
git clone https://github.com/Liodeus/swaggerHole.git
pip3 install .

Utilisation

root@kitploit:~
   _____ _      __ ____ _ ____ _ ____ _ ___   _____
  / ___/| | /| / // __ `// __ `// __ `// _ \ / ___/
 (__  ) | |/ |/ // /_/ // /_/ // /_/ //  __// /    
/____/  |__/|__/ \__,_/ \__, / \__, / \___//_/     
    __  __        __   /____/ /____/               
   / / / /____   / /___                            
  / /_/ // __ \ / // _ \                           
 / __  // /_/ // //  __/                           
/_/ /_/ \____//_/ \___/                            
                                                   
usage: swaggerhole [-h] [-s SEARCH] [-o OUT] [-t THREADS] [-j] [-q] [-du] [-de]

optional arguments:
  -h, --help            show this help message and exit
  -s SEARCH, --search SEARCH
                        Term to search
  -o OUT, --out OUT     Output directory
  -t THREADS, --threads THREADS
                        Threads number (Default 25)
  -j, --json            Json ouput
  -q, --quiet           Remove banner
  -du, --deactivate_url
                        Deactivate the URL filtering
  -de, --deactivate_email
                        Deactivate the email filtering

Recherche de secrets concernant un domaine

root@kitploit:~
swaggerHole -s test.com

echo test.com | swaggerHole

Recherche de secrets concernant un domaine et sortie en json

root@kitploit:~
swaggerHole -s test.com --json

echo test.com | swaggerHole --json

Recherche de secrets concernant un domaine et faites-le rapidement :)

root@kitploit:~
swaggerHole -s test.com -t 100

echo test.com | swaggerHole -t 100

Explication des résultats

Sortie normale

Finding_Type - Finding - [Swagger_Name][Date_Last_Update][Line:Number]

Sortie JSON

{"Finding_Type": Finding, "File": File_path, "Date": Date_Last_Update, "Line": Number}

Désactiver l'URL/l'email

Utiliser -du ou -de supprime le filtrage effectué par l'outil. Il y a plus de faux positifs avec ces options.

Remerciements

TODO

Télécharger l’outil