Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
kingfisher — Détecte les secrets + validation en direct. Cartographie le rayon d'impact. Révoque rapidement. Utilise le CLI ou intègre-le en Rust et Python. | Kitploit
Outils/GitHubGitHub/mongodb/kingfisher
Analyse StatiqueScanners de VulnérabilitésSécurité des ConteneursAnalyse Dynamique de Code (DAST)Collecte d'InformationsSécurité CloudDevSecOpsUtilitaires et FrameworksDétection de SecretsSécurité de la Chaîne Logistique
GitHub
1.3k12222il y a 3 joursVérifié par Kitploit
mongodb/kingfisher

kingfisher

Détecte les secrets + validation en direct. Cartographie le rayon d'impact. Révoque rapidement. Utilise le CLI ou intègre-le en Rust et Python.

Voir le dépôtSite web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Détectez et validez les secrets partout. Cartographiez les accès. Révoquez rapidement.

Kingfisher Logo
Apache 2.0 License Container downloads
GitHub downloads PyPI downloads

Trouvez les secrets divulgués. Validez ce qui est actif. Cartographiez le rayon d'impact. Révoquez rapidement.

Kingfisher est un scanner de secrets extrêmement rapide, entièrement gratuit et open source, écrit en Rust. Il détecte les secrets divulgués dans l'ensemble de votre infrastructure grâce à des centaines de règles intégrées, valide quels identifiants sont réellement actifs, cartographie le rayon d'impact de chaque fuite, et révoque les secrets exposés en quelques minutes - le workflow complet du défenseur dans une seule version sous licence Apache-2.0 :

Détecter → Valider → Cartographier → Trier → Révoquer

  • analysez le code source, l'historique Git, le stockage cloud, les images de conteneurs, les archives et les plateformes de développement
  • validez quels identifiants sont actifs
  • cartographiez l'identité, les permissions et les ressources accessibles d'un secret divulgué
  • triez les résultats dans un navigateur, ou exportez-les en SARIF, JSON, TOON
  • révoquez les secrets pris en charge

Workflow du défenseur : Suivez le workflow complet du défenseur pour la détection des secrets, la validation, les notifications, la cartographie du rayon d'impact et la révocation.

Intégrez optionnellement Kingfisher comme bibliothèque Rust ou module Python

Ajoutez l'analyse rapide des secrets, la validation des identifiants en direct et la révocation de Kingfisher à vos propres applications via un module Python ou une bibliothèque Rust native. Tout s'exécute en cours de processus, sans sous-processus CLI requis.

Embedding Kingfisher in Python and Rust applications

  • Python : Installez uv add kingfisher-secret-scanner et importez kingfisher_sdk. Consultez le guide du SDK Python et les exemples exécutables pour l'analyse, la validation, l'inspection des règles et la révocation explicite.
  • Rust : Utilisez kingfisher-scanner. Consultez le guide de la bibliothèque et les exemples exécutables pour l'analyse et la validation, ainsi que la révocation via kingfisher-scanner.

Cibles d'analyse

Kingfisher prend en charge les fichiers et répertoires locaux, les dépôts et l'historique Git, les archives compressées et de documents bureautiques, les bases de données SQLite, le bytecode Python, les images Docker, les organisations d'hébergement de code source, le stockage d'objets cloud, les outils de collaboration et les plateformes de développement d'API.

Files / DirsLocal GitGitHubGitLabAzure ReposBitbucketGiteaHugging Face
Files / Dirs
Files / Dirs
Local Git
Local Git
GitHub
GitHub
GitLab
GitLab
Azure Repos
Azure Repos
Bitbucket
Bitbucket
Gitea
Gitea
Hugging Face
Hugging Face
DockerJiraConfluenceSlackTeamsPostmanAWS S3Google Cloud
Docker
Docker
Jira
Jira
Confluence
Confluence
Slack
Slack
Microsoft Teams
Teams
Postman
Postman
AWS S3
AWS S3
Google Cloud Storage
Cloud Storage

Pour les commandes spécifiques aux cibles, l'authentification, la portée et le comportement de pagination, consultez le guide d'intégration des plateformes.

Découvrir, valider et révoquer — options open source

Parmi les outils populaires de détection de secrets comparés ci-dessous, seuls Kingfisher et Betterleaks 2.0 offrent une révocation d'identifiants intégrée. Tous open source, sans édition payante requise.

Télécharger l’outil