Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
porch-pirate — Porch Pirate est le client et framework de reconnaissance / OSINT Postman le plus complet, facilitant la découverte et l'exploitation automatisées des endpoints API et des secrets engagés dans les espaces de travail, collections, requêtes, utilisateurs et équipes. Porch Pirate peut être utilisé comme un client ou intégré dans vos propres applications. | Kitploit
Outils/GitHubGitHub/watchdogsecurity/porch-pirate
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceCollecte d'InformationsSécurité WebTests d'IntrusionDétection de SecretsSécurité des API
GitHubwatchdogsecurity/porch-pirate

porch-pirate

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Voir le dépôtSite web
46658il y a 2 ansVérifié par Kitploit

Porch Pirate est le client et framework de reconnaissance / OSINT Postman le plus complet, facilitant la découverte et l'exploitation automatisées des endpoints API et des secrets engagés dans les espaces de travail, collections, requêtes, utilisateurs et équipes. Porch Pirate peut être utilisé comme un client ou intégré dans vos propres applications.

Partager

Porch Pirate

Porch Pirate a commencé comme un outil pour découvrir rapidement les secrets de Postman, et a lentement commencé à évoluer vers un cadre de reconnaissance / OSINT polyvalent pour Postman. Bien que les outils existants soient de bonnes preuves de concept, ils ne tentent d'identifier que des mots-clés très spécifiques en tant que "secrets", et dans des endroits très limités, sans tenir compte de la reconnaissance au-delà des secrets. Nous avons réalisé que nous avions besoin de capacités "agnostiques aux secrets", avec une flexibilité suffisante pour capturer les faux positifs qui apportent encore une valeur offensive.

Porch Pirate énumère et présente les résultats sensibles (secrets globaux, en-têtes uniques, points de terminaison, paramètres de requête, autorisation, etc.) provenant d'entités Postman accessibles publiquement, telles que :

  • Workspaces
  • Collections
  • Requests
  • Users
  • Teams

Installation

root@kitploit:~
python3 -m pip install porch-pirate

Utilisation du client

Le client Porch Pirate peut être utilisé pour effectuer presque entièrement des revues sur les entités Postman publiques de manière rapide et simple. Il existe des workflows prévus et des mots-clés particuliers qui peuvent maximiser les résultats. Ces méthodologies se trouvent sur notre blog : Plundering Postman with Porch Pirate.

Porch Pirate prend en charge les arguments suivants pour être exécutés sur les collections, les espaces de travail ou les utilisateurs.

  • --globals
  • --collections
  • --requests
  • --urls
  • --dump
  • --raw
  • --curl

Recherche simple

root@kitploit:~
porch-pirate -s "coca-cola.com"

Obtenir les variables globales de l'espace de travail

Par défaut, Porch Pirate affiche les variables globales de tous les environnements actifs et inactifs si elles sont définies dans l'espace de travail. Fournissez un argument -w avec l'ID de l'espace de travail (trouvé en effectuant une recherche simple, ou un vidage automatique) pour extraire les variables globales de l'espace de travail, ainsi que d'autres informations.

root@kitploit:~
porch-pirate -w abd6bded-ac31-4dd5-87d6-aa4a399071b8

Vider l'espace de travail

Lorsqu'un résultat intéressant a été trouvé avec une recherche simple, nous pouvons fournir l'ID de l'espace de travail à l'argument -w avec la commande --dump pour commencer à extraire des informations de l'espace de travail et de ses collections.

root@kitploit:~
porch-pirate -w abd6bded-ac31-4dd5-87d6-aa4a399071b8 --dump

Recherche automatique et extraction des variables globales

Porch Pirate peut recevoir un terme de recherche simple, suivi de l'argument --globals. Porch Pirate videra tous les espaces de travail pertinents liés aux résultats découverts dans la recherche simple, mais uniquement s'il y a des variables globales définies. Ceci est particulièrement utile pour identifier rapidement les espaces de travail potentiellement intéressants à approfondir.

root@kitploit:~
porch-pirate -s "shopify" --globals

Vidage automatique de recherche

Porch Pirate peut recevoir un terme de recherche simple, suivi de l'argument --dump. Porch Pirate videra tous les espaces de travail et collections pertinents liés aux résultats découverts dans la recherche simple. Ceci est particulièrement utile pour trier rapidement les résultats potentiellement intéressants.

root@kitploit:~
porch-pirate -s "coca-cola.com" --dump

Extraire les URL d'un espace de travail

Une manière particulièrement utile d'utiliser Porch Pirate est d'extraire toutes les URL d'un espace de travail et de les exporter vers un autre outil pour du fuzzing.

root@kitploit:~
porch-pirate -w abd6bded-ac31-4dd5-87d6-aa4a399071b8 --urls

Extraction automatique d'URL

Porch Pirate extraira récursivement toutes les URL des espaces de travail et de leurs collections liées à un terme de recherche simple.

root@kitploit:~
porch-pirate -s "coca-cola.com" --urls

Afficher les collections dans un espace de travail

root@kitploit:~
porch-pirate -w abd6bded-ac31-4dd5-87d6-aa4a399071b8 --collections

Afficher les requêtes de l'espace de travail

root@kitploit:~
porch-pirate -w abd6bded-ac31-4dd5-87d6-aa4a399071b8 --requests

Afficher le JSON brut

root@kitploit:~
porch-pirate -w abd6bded-ac31-4dd5-87d6-aa4a399071b8 --raw

Afficher les informations de l'entité

root@kitploit:~
porch-pirate -w WORKSPACE_ID
root@kitploit:~
porch-pirate -c COLLECTION_ID
root@kitploit:~
porch-pirate -r REQUEST_ID
root@kitploit:~
porch-pirate -u USERNAME/TEAMNAME

Convertir une requête en Curl

Porch Pirate peut construire des requêtes curl lorsqu'on lui fournit un ID de requête pour des tests plus faciles.

root@kitploit:~
porch-pirate -r 11055256-b1529390-18d2-4dce-812f-ee4d33bffd38 --curl

Utiliser un proxy

root@kitploit:~
porch-pirate -s coca-cola.com --proxy 127.0.0.1:8080

Utilisation en tant que bibliothèque

Recherche

root@kitploit:~
p = porchpirate()
print(p.search('coca-cola.com'))

Obtenir les collections de l'espace de travail

root@kitploit:~
p = porchpirate()
print(p.collections('4127fdda-08be-4f34-af0e-a8bdc06efaba'))

Vider un espace de travail

root@kitploit:~
p = porchpirate()
collections = json.loads(p.collections('4127fdda-08be-4f34-af0e-a8bdc06efaba'))
for collection in collections['data']: 
    requests = collection['requests']
    for r in requests:
        request_data = p.request(r['id'])
        print(request_data)

Récupérer les variables globales d'un espace de travail

root@kitploit:~
p = porchpirate()
print(p.workspace_globals('4127fdda-08be-4f34-af0e-a8bdc06efaba'))

Autres exemples

Les autres exemples d'utilisation de la bibliothèque se trouvent dans le répertoire examples, qui contient les exemples suivants :

  • dump_workspace.py
  • format_search_results.py
  • format_workspace_collections.py
  • format_workspace_globals.py
  • get_collection.py
  • get_collections.py
  • get_profile.py
  • get_request.py
  • get_statistics.py
  • get_team.py
  • get_user.py
  • get_workspace.py
  • recursive_globals_from_search.py
Télécharger l’outil
  • request_to_curl.py
  • search.py
  • search_by_page.py
  • workspace_collections.py