
swaggerhub पर गुप्त जानकारी खोजने वाली एक python3 स्क्रिप्ट
स्वैगरहब पर गुप्त जानकारी खोजने के लिए एक पायथन3 स्क्रिप्ट
परिचय • आवश्यकताएँ • स्थापना • उपयोग • आउटपुट स्पष्टीकरण • धन्यवाद
यह उपकरण swaggerHub पर सार्वजनिक APIs में गुप्त जानकारी (secrets) प्राप्त करने की प्रक्रिया को स्वचालित करने के लिए बनाया गया है। यह उपकरण मल्टीथ्रेडेड है और पाइप मोड उपलब्ध है :)
pip3 install swaggerhole
या इस रिपॉजिटरी को क्लोन करके चलाएँ
git clone https://github.com/Liodeus/swaggerHole.git
pip3 install .
_____ _ __ ____ _ ____ _ ____ _ ___ _____
/ ___/| | /| / // __ `// __ `// __ `// _ \ / ___/
(__ ) | |/ |/ // /_/ // /_/ // /_/ // __// /
/____/ |__/|__/ \__,_/ \__, / \__, / \___//_/
__ __ __ /____/ /____/
/ / / /____ / /___
/ /_/ // __ \ / // _ \
/ __ // /_/ // // __/
/_/ /_/ \____//_/ \___/
usage: swaggerhole [-h] [-s SEARCH] [-o OUT] [-t THREADS] [-j] [-q] [-du] [-de]
optional arguments:
-h, --help show this help message and exit
-s SEARCH, --search SEARCH
Term to search
-o OUT, --out OUT Output directory
-t THREADS, --threads THREADS
Threads number (Default 25)
-j, --json Json ouput
-q, --quiet Remove banner
-du, --deactivate_url
Deactivate the URL filtering
-de, --deactivate_email
Deactivate the email filtering
swaggerHole -s test.com
echo test.com | swaggerHole
swaggerHole -s test.com --json
echo test.com | swaggerHole --json
swaggerHole -s test.com -t 100
echo test.com | swaggerHole -t 100
Finding_Type - Finding - [Swagger_Name][Date_Last_Update][Line:Number]
{"Finding_Type": Finding, "File": File_path, "Date": Date_Last_Update, "Line": Number}
-du या -de का उपयोग करने से टूल द्वारा की गई फ़िल्टरिंग हट जाती है। इन विकल्पों के साथ गलत सकारात्मक परिणाम (false positive) अधिक होते हैं।
TODO