
Recherche récursivement dans les fichiers des informations sensibles à l'aide de motifs regex personnalisables, conçu pour les testeurs d'intrusion afin de découvrir rapidement des secrets et des identifiants dans de grands ensembles de fichiers.
Gold Digger est un outil simple conçu pour aider à découvrir rapidement des informations sensibles dans les fichiers de manière récursive. Il a été initialement écrit pour faciliter la recherche rapide dans les fichiers obtenus lors d'un test d'intrusion.
Gold Digger nécessite Python3.
virtualenv -p python3 .
source bin/activate
python dig.py --help
usage: dig.py [-h] [-e EXCLUDE] [-g GOLD] -d DIRECTORY [-r RECURSIVE] [-l LOG]
optional arguments:
-h, --help show this help message and exit
-e EXCLUDE, --exclude EXCLUDE
JSON file containing extension exclusions
-g GOLD, --gold GOLD JSON file containing the gold to search for
-d DIRECTORY, --directory DIRECTORY
Directory to search for gold
-r RECURSIVE, --recursive RECURSIVE
Search directory recursively?
-l LOG, --log LOG Log file to save output
Gold Digger parcourt récursivement tous les dossiers et fichiers à la recherche de contenu correspondant aux éléments listés dans le fichier gold.json. De plus, vous pouvez utiliser un fichier d'exclusion nommé exclusions.json pour ignorer les fichiers dont l'extension correspond à certaines valeurs. Fournissez le dossier racine via l'option --directory.
Une structure d'exemple pourrait être :
~/Engagements/CustomerName/data/randomfiles/
~/Engagements/CustomerName/data/randomfiles2/
~/Engagements/CustomerName/data/code/
Vous utiliseriez la commande suivante pour analyser les 3 rapports de comptes :
python dig.py --gold gold.json --exclude exclusions.json --directory ~/Engagements/CustomerName/data/ --log Customer_2022-123_gold.log
L'outil crée un fichier journal contenant les résultats de l'analyse. En raison de l'utilisation d'expressions régulières, il peut y avoir de nombreux faux positifs. Malgré cela, l'outil s'est avéré améliorer la productivité lors du traitement de milliers de fichiers.
Un grand merci à @d1vious d'avoir publié git-wild-hunt https://github.com/d1vious/git-wild-hunt ! La plupart des expressions régulières de GoldDigger sont issues de cet excellent projet.