
Vérification de l'utilisation de la clé privée
Driftwood est un outil qui vous permet de vérifier si une clé privée est utilisée pour des choses comme TLS ou comme clé SSH GitHub pour un utilisateur.
Driftwood effectue des recherches avec la clé publique calculée, de sorte que la clé privée ne quitte jamais l'endroit où vous exécutez l'outil. Il prend également en charge le cassage basique de mots de passe pour les clés chiffrées.
Vous pouvez en lire plus ici

Trois moyens simples pour commencer.
cat private.key | docker run --rm -i trufflesecurity/driftwood --pretty-json -
Téléchargez le binaire depuis la page des versions et exécutez-le.
go install github.com/trufflesecurity/driftwood@latest
L'utilisation minimale est
$ driftwood path/to/privatekey.pem
Exécutez avec --help pour voir plus d'options.
Les packages sous pkg/ sont des bibliothèques qui peuvent être utilisées pour une consommation externe. Les packages sous pkg/exp/ sont considérés comme expérimentaux et peuvent comporter des modifications cassantes.