Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
noseyparker — Nosey Parker est un outil en ligne de commande qui trouve des secrets et des informations sensibles dans les données textuelles et l'historique Git. | Kitploit
Outils/GitHubGitHub/praetorian-inc/noseyparker
Scanners de VulnérabilitésAnalyse de CodeCollecte d'InformationsTests d'IntrusionDevSecOpsDétection de SecretsArchived
GitHubpraetorian-inc/noseyparker

noseyparker

Nosey Parker est un outil en ligne de commande qui trouve des secrets et des informations sensibles dans les données textuelles et l'historique Git.

Voir le dépôt
2.3k132il y a 6 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Nosey Parker est maintenant remplacé par Titus. Nosey Parker est officiellement retiré

Voir notre annonce https://www.praetorian.com/blog/titus-open-source-secret-scanner/. Le dépôt Titus se trouve à https://github.com/praetorian-inc/titus

Aperçu

Nosey Parker est un outil en ligne de commande qui trouve des secrets et des informations sensibles dans des données textuelles. Il s'agit essentiellement d'un outil spécialisé de type grep pour la détection de secrets.

Il a été conçu pour la sécurité offensive (par exemple, pour permettre le mouvement latéral lors d'audits de sécurité), mais il peut également être utile pour les tests de sécurité défensifs. Il a découvert des secrets dans des centaines d'engagements de sécurité offensive chez Praetorian.

Fonctionnalités clés :

  • Flexibilité : Il analyse nativement les fichiers, les répertoires, GitHub et l'historique Git, et dispose d'un mécanisme d'énumération d'entrées extensible
  • Règles éprouvées sur le terrain : Il utilise des expressions régulières avec 188 règles choisies pour une haute précision en fonction des retours des ingénieurs en sécurité
  • Rapport signal/bruit : Il déduplique les correspondances qui partagent le même secret, réduisant la charge de révision de 10 à 1000 fois ou plus
  • Vitesse et évolutivité : il peut analyser à des vitesses de Go/s sur un système multicœur, et a scanné des entrées aussi volumineuses que 20 To lors d'engagements de sécurité

Le flux de travail typique comporte trois phases :

  1. Analyser les entrées d'intérêt à l'aide de la commande scan
  2. Rapporter les détails des résultats d'analyse à l'aide de la commande report
  3. Examiner et trier les résultats

Installation

Formule Homebrew

root@kitploit:~
brew install noseyparker

Binaires précompilés

La page de la dernière version contient des binaires précompilés pour Linux et macOS en x86_64/aarch64.

Docker : x86_64/aarch64

root@kitploit:~
docker pull ghcr.io/praetorian-inc/noseyparker:latest

Le commit le plus récent est également disponible via le tag main.

Docker : x86_64/aarch64, base Alpine :

root@kitploit:~
docker pull ghcr.io/praetorian-inc/noseyparker-alpine:latest

Le commit le plus récent est également disponible via le tag main.

Paquet Arch Linux

https://aur.archlinux.org/packages/noseyparker

Windows

Nosey Parker ne se compile pas nativement sous Windows (#121). Il est possible de l'exécuter sous Windows en utilisant WSL1 et la version Linux native.

Compilation depuis les sources

1. Installer les prérequis

Ceci a été testé avec plusieurs versions d'Ubuntu Linux et macOS sur x86_64 et aarch64.

Dépendances requises :

  • cargo : approche recommandée : installer depuis https://rustup.rs
  • cmake : nécessaire pour la compilation de la crate vectorscan-sys et d'autres dépendances
  • boost : nécessaire pour la compilation de la crate vectorscan-sys (version prise en charge >=1.57)
  • git : nécessaire pour intégrer les informations de version dans le CLI noseyparker
  • patch : nécessaire pour la compilation de la crate vectorscan-sys
  • pkg-config : nécessaire pour la compilation de la crate

Obtenir de l'aide

L'exécution du binaire noseyparker sans arguments affiche l'aide de premier niveau et se termine. Vous pouvez obtenir une aide abrégée pour une commande particulière en exécutant noseyparker COMMANDE -h. Une aide plus détaillée est disponible avec la commande help ou l'option longue --help.

Les versions précompilées incluent également des pages de manuel qui rassemblent l'aide en ligne de commande en un seul endroit. Ces pages de manuel converties au format Markdown sont également incluses dans le dépôt ici.

Si vous avez une question à laquelle cette documentation ne répond pas, veuillez lancer une discussion.

Terminologie et modèle de données

Le datastore

Le datastore est un répertoire spécial que Nosey Parker utilise pour enregistrer ses résultats et maintenir son état interne. Un datastore sera implicitement créé par la commande scan si nécessaire.

Blobs

Chaque entrée scannée est appelée un blob. Chaque blob possède un identifiant de blob unique, qui est un condensé SHA-1 calculé de la même manière que le fait git.

Provenance

Chaque blob a une ou plusieurs entrées de provenance qui lui sont associées. Une entrée de provenance est une métadonnée qui décrit comment l'entrée a été découverte, par exemple un fichier dans le système de fichiers ou un fichier dans l'historique d'un dépôt Git.

Règles

Nosey Parker est un système basé sur des règles qui utilise des expressions régulières. Chaque règle a un seul motif avec au moins un groupe de capture qui isole le contenu correspondant du contexte environnant. Vous pouvez lister les règles disponibles avec noseyparker rules list.

Rulesets

Un ensemble de règles est organisé en ruleset. Le ruleset par défaut de Nosey Parker inclut des règles qui détectent des éléments ressemblant à des secrets. D'autres rulesets sont disponibles ; vous pouvez les lister avec noseyparker rules list.

Correspondances

Lorsque le motif d'une règle correspond à une entrée, il produit une correspondance. Une correspondance est définie de manière unique par une règle, un identifiant de blob, un décalage de début en octets et un décalage de fin en octets ; ces champs sont utilisés pour calculer un identifiant de correspondance unique.

Findings

Les correspondances qui partagent une règle et des groupes de capture sont combinées en un finding. En d'autres termes, un finding est un groupe de correspondances. C'est l'unité de rapport de premier niveau de Nosey Parker.

Exemples d'utilisation

REMARQUE : lors de l'utilisation de Docker...

Lors de l'utilisation de l'image Docker, remplacez noseyparker dans les commandes suivantes par une invocation Docker utilisant un volume monté :

root@kitploit:~
docker run -v "$PWD":/scan ghcr.io/praetorian-inc/noseyparker:latest <ARGUMENTS>

Le conteneur Docker s'exécute avec /scan comme répertoire de travail, donc monter $PWD sur /scan dans le conteneur fera fonctionner la complétion par tabulation et les chemins relatifs dans votre invocation en ligne de commande.

Analyser le contenu du système de fichiers, y compris les dépôts Git locaux

Capture d'écran montrant le flux de travail de Nosey Parker pour l'analyse du système de fichiers à la recherche de secrets

Nosey Parker prend en charge nativement l'analyse des fichiers, des répertoires et de tout l'historique des dépôts Git.

Par exemple, si vous avez un clone Git de CPython localement dans cpython.git, vous pouvez l'analyser avec la commande scan. Nosey Parker créera un nouveau datastore dans cpython.np et y sauvegardera ses résultats. (Le nom cpython.np n'est pas essentiel, vous pouvez choisir ce que vous voulez.)

root@kitploit:~
$ noseyparker scan -d cpython.np cpython.git
Scanned 19.19 GiB from 335,849 blobs in 17 seconds (1.11 GiB/s); 2,178/2,178 new matches

 Rule                            Findings   Matches   Accepted   Rejected   Mixed   Unlabeled
──────────────────────────────────────────────────────────────────────────────────────────────
 Generic API Key                        1         8          0          0       0           1
 Generic Password                       8     1,283          0          0       0           8
 Generic Username and Password          2        40          0          0       0           2
 HTTP Bearer Token                      1       108          0          0       0           1
 PEM-Encoded Private Key               61       151          0          0       0          61
 netrc Credentials                     27       588          0          0       0          27

Run the `report` command next to show finding details.

Voir noseyparker help scan pour plus de détails.

Analyser un dépôt Git à partir d'une URL HTTPS

Par exemple, pour analyser le dépôt Nosey Parker lui-même :

root@kitploit:~
noseyparker scan --datastore np.noseyparker --git-url https://github.com/praetorian-inc/noseyparker

Voir noseyparker help scan pour plus de détails.

Analyser les dépôts Git d'un utilisateur ou d'une organisation GitHub

Utilisez --github-user=UTILISATEUR ou --github-org=ORG. Par exemple, pour analyser les dépôts accessibles appartenant à l'utilisateur octocat :

root@kitploit:~
noseyparker scan --datastore np.noseyparker --github-user octocat

Ces spécificateurs d'entrée utiliseront un jeton GitHub optionnel s'il est disponible dans la variable d'environnement NP_GITHUB_TOKEN. Fournir un jeton d'accès donne une limite de débit API plus élevée et peut rendre des dépôts supplémentaires accessibles.

Voir noseyparker help scan pour plus de détails.

Examiner et annoter les résultats de manière interactive

Voir le projet compagnon, Nosey Parker Explorer: Capture d'écran montrant l'interface principale de Nosey Parker Explorer

Rapporter les résultats au format texte lisible par l'humain

Capture d'écran montrant le flux de travail de Nosey Parker pour afficher ses résultats au format lisible

Rapporter les résultats au format JSON

Capture d'écran montrant le flux de travail de Nosey Parker pour afficher ses résultats au format JSON

Résumer les résultats

Nosey Parker affiche un résumé de ses résultats à la fin de l'analyse. Vous pouvez également exécuter cette étape séparément après l'analyse :

root@kitploit:~
$ noseyparker summarize --datastore np.cpython

 Rule                      Distinct Groups   Total Matches
───────────────────────────────────────────────────────────
 PEM-Encoded Private Key             1,076           1,192
 Generic Secret                        331             478
 netrc Credentials                      42           3,201
 Generic API Key                         2              31
 md5crypt Hash                           1               2

Des formats de sortie supplémentaires sont pris en charge, notamment JSON et JSON lines, via l'option --format=FORMAT.

Voir noseyparker help summarize pour plus de détails.

Énumérer les dépôts depuis GitHub

Utilisez la commande github repos list pour lister les URL des dépôts appartenant à des utilisateurs ou organisations GitHub. Cette commande utilise l'API REST GitHub pour énumérer les dépôts appartenant à des utilisateurs ou organisations. Par exemple :

root@kitploit:~
$ noseyparker github repos list --user octocat
https://github.com/octocat/Hello-World.git
https://github.com/octocat/Spoon-Knife.git
https://github.com/octocat/boysenberry-repo-1.git
https://github.com/octocat/git-consortium.git
https://github.com/octocat/hello-worId.git
https://github.com/octocat/linguist.git
https://github.com/octocat/octocat.github.io.git
https://github.com/octocat/test-repo1.git

Cette commande utilisera un jeton GitHub optionnel s'il est disponible dans la variable d'environnement NP_GITHUB_TOKEN. Fournir un jeton d'accès donne une limite de débit API plus élevée et peut rendre des dépôts supplémentaires accessibles.

Des formats de sortie supplémentaires sont pris en charge, notamment JSON et JSON lines, via l'option --format=FORMAT.

Voir noseyparker help github pour plus de détails.

Intégrations

Nosey Parker dispose de quelques intégrations tierces :

  • Nosey Parker est disponible sous forme de paquet Homebrew
  • Nosey Parker est disponible sous forme de paquet Arch Linux
  • Une GitHub Action qui exécute Nosey Parker est disponible
  • DefectDojo inclut un parseur pour le JSON v0.16 de Nosey Parker
  • Nemesis prend en charge Nosey Parker
  • noseyparker-compact fournit des post-processeurs de rapports compacts
  • Les serveurs racines jetables de segfault.net sont livrés avec Nosey Parker préinstallé

Si vous avez une intégration que vous souhaitez partager et qui n'est pas listée ici, veuillez créer une PR.

Contribuer

Posez des questions ou partagez des idées dans la zone Discussions.

Les contributions sont les bienvenues, en particulier les nouvelles règles regex. Le développement de nouvelles règles regex est détaillé dans un document séparé.

Si vous envisagez d'apporter des modifications importantes au code, veuillez d'abord ouvrir une issue ou lancer une discussion.

Ce projet dispose de plusieurs hooks pre-commit activés qu'il est recommandé d'utiliser. Pour les installer dans votre dépôt local, assurez-vous d'avoir pre-commit installé et exécutez :

root@kitploit:~
$ pre-commit install

Ces vérifications aideront à détecter rapidement les erreurs simples.

Licence

Nosey Parker est sous licence Apache License, Version 2.0.

Télécharger l’outil
vectorscan-sys
  • sha256sum : nécessaire pour calculer les condensés (souvent fourni par le paquet coreutils)
  • zsh : nécessaire pour les scripts de compilation
  • 2. Compiler à l'aide du script create-release.zsh

    root@kitploit:~
    $ rm -rf release && ./scripts/create-release.zsh
    

    En cas de succès, cela produira une arborescence de répertoires dans release avec les artefacts de publication. Le programme en ligne de commande se trouvera dans release/bin/noseyparker.