
Scanner automatisé de détection de secrets et de fuites pour GitHub et les sites de paste, avec filtrage heuristique, enrichissement IOL via Shhgit/TruffleHog, et recherche et notification basées sur ELK.
Chers utilisateurs de Leaktopus,
Nous souhaitons vous informer que le projet Leaktopus sera officiellement abandonné. Après une évaluation minutieuse, nous avons décidé d'arrêter le développement actif et la maintenance de cette bibliothèque.

Gardez votre code source sous contrôle.
Basé sur le framework Code C.A.I.N :
🐦 Canarytokens
🔎 Automated Inspection
💣 Neutralization
Plug&Play - installation en une ligne avec Docker.
Scannez diverses sources contenant un ensemble de mots-clés, par ex. ORGANIZATION-NAME.com.
Prend actuellement en charge :
Filtrez les résultats avec un moteur heuristique intégré.
Améliorez les résultats avec des IOLs (Indicateurs de Fuite) :
Permet d'ignorer les sources publiques, (ex. dépôts « indésirables » par les robots d'exploration).
Liste d'ignorage prête à l'emploi des sources « indésirables » courantes.
Reconnaissez une fuite, et ne soyez notifié que si la source a été modifiée depuis l'analyse précédente.
ELK intégré pour rechercher des données dans les fuites (y compris l'index complet des dépôts Git avec IOLs).
Notifier en cas de nouvelles fuites
cd Leaktopus
cp .env.example .env
docker-compose up -d
En plus de l'option de base du jeton d'accès personnel, Leaktopus prend en charge l'authentification via Github App. L'utilisation de Github App est recommandée en raison des limites de débit accrues.
Pour utiliser l'authentification Github App, vous devez créer une Github App et l'installer sur votre organisation/compte. Voir la documentation de Github pour plus de détails.
Après avoir créé l'application, vous devez définir les variables d'environnement suivantes :
GITHUB_USE_APP=TrueGITHUB_APP_IDGITHUB_INSTALLATION_ID - L'identifiant d'installation se trouve dans l'installation de votre application.GITHUB_APP_PRIVATE_KEY_PATH (par défaut /app/private-key.pem)Montez le fichier de clé privée dans le conteneur (voir docker-compose.yml pour un exemple).
./leaktopus_backend/private-key.pem:/app/private-key.pem
* Notez que GITHUB_ACCESS_TOKEN sera ignoré si GITHUB_USE_APP est défini sur True.
Si vous souhaitez mettre à jour votre version de Leaktopus (en tirant une version plus récente), suivez simplement les étapes suivantes.
git pull
# Forcer la recréation des images
docker-compose up --force-recreate --build
Le moteur heuristique intégré filtre les résultats de recherche pour réduire les faux positifs en :
La documentation OpenAPI est disponible à l'adresse http://{LEAKTOPUS_HOST}:8000/apidocs.
Ce qui précède peut être personnalisé en utilisant un fichier docker-compose.yml personnalisé.
Pour l'instant, Leaktopus ne fournit aucun mécanisme d'authentification. Assurez-vous de ne pas l'exposer au monde extérieur et faites de votre mieux pour restreindre l'accès à votre (vos) instance(s) Leaktopus.
Les contributions sont les bienvenues.
Veuillez suivre nos directives de contribution et documentation.
| Service | Port | Obligatoire/Facultatif |
|---|
| Backend (API) | 8000 | Obligatoire |
| Backend (Worker) | N/A | Obligatoire |
| Redis | 6379 | Obligatoire |
| Frontend | 8080 | Facultatif |
| Elasticsearch | 9200 | Facultatif |
| Logstash | 5000 | Facultatif |
| Kibana | 5601 | Facultatif |