Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
rusty-hog — Scanneur de secrets multi-source détectant les clés API, mots de passe et PII dans les dépôts Git, les buckets S3, les systèmes de fichiers, Confluence, JIRA, Slack et Google Docs à l'aide d'expressions régulières et d'analyse d'entropie. | Kitploit
Outils/GitHubGitHub/newrelic/rusty-hog
Analyse de CodeSécurité CloudDevSecOpsDétection de Secrets
GitHubnewrelic/rusty-hog

rusty-hog

Scanneur de secrets multi-source détectant les clés API, mots de passe et PII dans les dépôts Git, les buckets S3, les systèmes de fichiers, Confluence, JIRA, Slack et Google Docs à l'aide d'expressions régulières et d'analyse d'entropie.

Voir le dépôt
5556318il y a 1 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Rusty Hog est un scanner de secrets construit en Rust pour la performance, et basé sur TruffleHog qui est écrit en Python. Rusty Hog fournit les binaires suivants :

  • Ankamali Hog : Scanne les secrets dans un document Google.
  • Berkshire Hog : Scanne les secrets dans un bucket S3.
  • Choctaw Hog : Scanne les secrets dans un dépôt Git.
  • Duroc Hog : Scanne les secrets dans un répertoire, un fichier et une archive.
  • Essex Hog : Scanne les secrets dans une page wiki Confluence.
  • Gottingen Hog : Scanne les secrets dans un ticket JIRA.
  • Slack Hog : Scanne les secrets dans un canal Slack.

Table des matières

  • Utilisation
    • Comment installer en utilisant les binaires téléchargés
    • Comment exécuter en utilisant DockerHub
    • Comment compiler
    • Comment compiler sur Windows
    • Utilisation d'Anakamali Hog (scanner GDoc)
    • Utilisation de Berkshire Hog (scanner S3 - CLI)
    • Utilisation de Berkshire Hog (scanner S3 - Lambda)
    • Utilisation de Choctaw Hog (scanner Git)
    • Utilisation de Duroc Hog (scanner système de fichiers)
    • Utilisation d'Essex Hog (scanner Confluence)
    • Utilisation de Gottingen Hog (scanner JIRA)
    • Utilisation de Slack Hog (scanner Slack)
    • Format du fichier JSON d'expressions régulières
    • Format du fichier JSON de liste autorisée
  • Informations sur le projet
    • Licence open source
    • Support
    • Communauté
    • Problèmes / demandes d'amélioration
    • Contribuer
    • Feuille de route
    • Que signifie le nom ?

Utilisation

Ce projet fournit un ensemble de scanners qui utilisent des expressions régulières pour tenter de détecter la présence d'informations sensibles, telles que des clés API, des mots de passe et des informations personnelles. Il inclut un ensemble d'expressions régulières par défaut, mais accepte également un objet JSON contenant vos expressions régulières personnalisées.

Comment installer en utilisant les binaires téléchargés

Téléchargez et décompressez le dernier ZIP sur l'onglet des versions. Ensuite, exécutez chaque binaire avec -h pour voir l'utilisation.```shell script wget https://github.com/newrelic/rusty-hog/releases/download/v1.0.11/rustyhogs-darwin-choctaw_hog-1.0.11.zip unzip rustyhogs-darwin-choctaw_hog-1.0.11.zip darwin_releases/choctaw_hog -h

## Comment exécuter avec DockerHub
Les images Docker Rusty Hog se trouvent sur la page DockerHub personnelle de l'auteur [ici](https://hub.docker.com/u/wetfeet2000)
Une image Docker est construite pour chaque Hog et pour chaque version. Ainsi, pour utiliser choctaw_hog, vous exécuteriez les commandes suivantes :```shell script
docker pull wetfeet2000/choctaw_hog:1.0.10
docker run -it --rm wetfeet2000/choctaw_hog:1.0.10 --help

Comment construire

  • Assurez-vous d'avoir Rust installé et dans votre PATH.
  • Clonez ce dépôt, puis exécutez cargo build --release. Les binaires se trouvent dans target/release.
  • Pour construire et visualiser les documents HTML, exécutez cargo doc --no-deps --open.
  • Pour exécuter les tests unitaires, exécutez cargo test.
  • Pour cross-compiler Berkshire Hog pour l'environnement AWS Lambda, exécutez les commandes suivantes et téléchargez berkshire_lambda.zip vers votre tableau de bord AWS Lambda :```shell script docker run --rm -it -v "$(pwd)":/home/rust/src ekidd/rust-musl-builder cargo build --release cp target/x86_64-unknown-linux-musl/release/berkshire_hog bootstrap zip -j berkshire_lambda.zip bootstrap
## Comment compiler sous Windows
Vous devrez compiler les binaires statiques d'OpenSSL et indiquer à Rust/Cargo où les trouver:```
mkdir \Tools
cd \Tools
git clone https://github.com/Microsoft/vcpkg.git
cd vcpkg
.\bootstrap-vcpkg.bat
.\vcpkg.exe install openssl:x64-windows-static

$env:OPENSSL_DIR = 'C:\Tools\vcpkg\installed\x64-windows-static'
$env:OPENSSL_STATIC = 'Yes'
[System.Environment]::SetEnvironmentVariable('OPENSSL_DIR', $env:OPENSSL_DIR, [System.EnvironmentVariableTarget]::User)
[System.Environment]::SetEnvironmentVariable('OPENSSL_STATIC', $env:OPENSSL_STATIC, [System.EnvironmentVariableTarget]::User)

Vous pouvez maintenant suivre les instructions principales de construction listées ci-dessus.

Comment construire Berkshire Hog pour Lambda

macOS

Utilisez Homebrew pour obtenir les dépendances :``` brew install rpm2cpio FiloSottile/musl-cross/musl-cross

Puis exécutez `./build_lambda_macos.sh`.

Le script de build construira avec OpenSSL 3.0.12. Utilisez `export OPENSSL_BUILD_VER=3.0.12` pour le remplacer.

Le script de build construira avec les en-têtes du noyau Amazon Linux fournis par leur RPM ; `export AMAZON_KERNEL_HEADERS_RPM_URL=...` pour remplacer l'URL de téléchargement du RPM. (Rien n'empêche d'utiliser un RPM d'en-têtes linux d'une distribution différente, nous avons juste besoin des en-têtes linux pour construire openssl pour Linux)

Le script de build créera un répertoire build-deps dans la racine de votre source actuelle. Vous pouvez supprimer ce répertoire en toute sécurité avec `rm -rf`, mais il sera recréé lors de la prochaine exécution du script de build. Il effectuera également diverses vérifications de cohérence pour s'assurer que la build devrait fonctionner et si elles échouent, il pourrait vous demander de `rm -rf` ce répertoire de toute façon pour réessayer.

### Linux

Assurez-vous que `cross` est installé (`cargo install cross`), puis exécutez simplement `./build_lambda.sh`.

# Commandes

## Utilisation d'Anakamali Hog (GDoc Scanner)```
USAGE:
    ankamali_hog [FLAGS] [OPTIONS] <GDRIVEID>

FLAGS:
        --caseinsensitive    Sets the case insensitive flag for all regexes
        --entropy            Enables entropy scanning
        --oauthsecret        Path to an OAuth secret file (JSON) ./clientsecret.json by default
        --oauthtoken         Path to an OAuth token storage file ./temp_token by default
        --prettyprint        Outputs the JSON in human readable format
    -v, --verbose            Sets the level of debugging information
    -h, --help               Prints help information
    -V, --version            Prints version information

OPTIONS:
    -a, --allowlist <ALLOWLIST>                                    Sets a custom allowlist JSON file
        --default_entropy_threshold <DEFAULT_ENTROPY_THRESHOLD>    Default entropy threshold (0.6 by default)
    -o, --outputfile <OUTPUT>                                      Sets the path to write the scanner results to (stdout by default)

        --regex <REGEX>                                            Sets a custom regex JSON file

ARGS:
    <GDRIVEID>    The ID of the Google drive file you want to scan

Berkshire Hog (S3 Scanner - CLI) utilisation```

USAGE: berkshire_hog [FLAGS] [OPTIONS]

Télécharger l’outil