Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
titus — उच्च-प्रदर्शन रहस्य स्कैनर। CLI, Go लाइब्रेरी, Burp Suite एक्सटेंशन, और Chrome एक्सटेंशन। 487 डिटेक्शन नियम लाइव क्रेडेंशियल सत्यापन के साथ। | Kitploit
उपकरण/GitHubGitHub/praetorian-inc/titus
स्थैतिक विश्लेषणभेद्यता स्कैनरकंटेनर सुरक्षावेब प्रॉक्सी और अवरोधनकोड विश्लेषणपेनिट्रेशन टेस्टिंगDevSecOpsसीक्रेट डिटेक्शनआपूर्ति श्रृंखला सुरक्षा
GitHubpraetorian-inc/titus

titus

उच्च-प्रदर्शन रहस्य स्कैनर। CLI, Go लाइब्रेरी, Burp Suite एक्सटेंशन, और Chrome एक्सटेंशन। 487 डिटेक्शन नियम लाइव क्रेडेंशियल सत्यापन के साथ।

66775353 दिन पहलेKitploit द्वारा समीक्षित
रिपॉजिटरी देखेंवेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
Titus - स्रोत कोड, git इतिहास, और बाइनरी फ़ाइलों के लिए उच्च-प्रदर्शन सीक्रेट्स स्कैनर

Titus: उच्च-प्रदर्शन सीक्रेट्स स्कैनर

Go License CI

Titus एक उच्च-प्रदर्शन सीक्रेट्स स्कैनर है जो स्रोत कोड, फ़ाइलों, और git इतिहास में क्रेडेंशियल्स, API कुंजियों, और टोकन का पता लगाता है। यह सैकड़ों सेवाओं और क्रेडेंशियल प्रकारों को कवर करने वाले 487 डिटेक्शन नियमों के साथ आता है, जो NoseyParker और Kingfisher से लिए गए हैं। Titus एक CLI, एक Go लाइब्रेरी, एक Burp Suite एक्सटेंशन, और एक Chrome ब्राउज़र एक्सटेंशन के रूप में चलता है — ये सभी एक ही डिटेक्शन इंजन और नियम सेट साझा करते हैं।

सुरक्षा इंजीनियरों, पेनेट्रेशन टेस्टरों, और DevSecOps टीमों के लिए बनाया गया, Titus Hyperscan/Vectorscan-त्वरित regex मिलान को लाइव क्रेडेंशियल सत्यापन के साथ जोड़ता है ताकि आपके पूरे कोडबेस में लीक हुए सीक्रेट्स को खोजा और सत्यापित किया जा सके।

विषय-सूची

  • Titus क्यों?
  • इंस्टॉलेशन
  • क्विक स्टार्ट
  • स्कैनिंग विकल्प
  • फाइंडिंग स्कोरिंग
  • Go लाइब्रेरी
  • Burp Suite एक्सटेंशन
  • ब्राउज़र एक्सटेंशन
  • स्रोत से बिल्ड करना
  • योगदान
  • लाइसेंस

Titus क्यों?

  • तेज़ सीक्रेट्स स्कैनिंग: उपलब्ध होने पर Hyperscan/Vectorscan द्वारा त्वरित regex मिलान, किसी भी प्लेटफ़ॉर्म पर पोर्टेबिलिटी के लिए शुद्ध-Go फ़ॉलबैक के साथ।
  • व्यापक क्रेडेंशियल डिटेक्शन कवरेज: 487 नियम AWS, GCP, Azure, GitHub, Slack, डेटाबेस, CI/CD सिस्टम, और सैकड़ों अन्य सेवाओं के लिए API कुंजियों, टोकन, और क्रेडेंशियल्स का पता लगाते हैं।
  • लाइव सीक्रेट सत्यापन: पता लगाए गए सीक्रेट्स को उनके स्रोत API के विरुद्ध जाँचा जाता है ताकि यह पुष्टि की जा सके कि वे सक्रिय हैं या नहीं, जिससे गलत सकारात्मकता कम होती है और उपचार को प्राथमिकता मिलती है।
  • जोखिम-आधारित गंभीरता स्कोरिंग: प्रत्येक फाइंडिंग को एक संख्यात्मक स्कोर (0–100) और गंभीरता स्तर (info → critical) मिलता है। स्कोर स्थिर नियम मेटाडेटा, कोड-एक्सेसिबिलिटी संदर्भ, और लाइव API कॉल्स द्वारा ट्यून किए जाते हैं जो क्रेडेंशियल के वास्तविक प्रभाव क्षेत्र को मापते हैं — ताकि सबसे खतरनाक फाइंडिंग्स हमेशा पहले सामने आएं।
  • कंटेनर इमेज स्कैनिंग: किसी भी रजिस्ट्री, tarball, या OCI लेआउट डायरेक्टरी से सीधे Docker और OCI इमेज स्कैन करें — किसी Docker डेमन या बाइनरी की आवश्यकता नहीं।
  • हर वर्कफ़्लो के लिए कई इंटरफ़ेस: CLI से स्कैन करें, Go लाइब्रेरी के रूप में एम्बेड करें, Burp Suite में HTTP ट्रैफ़िक को निष्क्रिय रूप से स्कैन करें, या एप्लिकेशन सुरक्षा परीक्षण के दौरान Chrome में वेब पेजों को स्कैन करें।
  • बाइनरी फ़ाइल निष्कर्षण: Office दस्तावेज़ों, PDFs, अभिलेखागार (zip, tar, 7z), मोबाइल ऐप्स (APK, IPA), ब्राउज़र एक्सटेंशन, और अन्य से सीक्रेट्स निकालें और स्कैन करें।

इंस्टॉलेशन

Releases पृष्ठ से एक पूर्व-निर्मित बाइनरी डाउनलोड करें, या स्रोत से बिल्ड करें:```bash make build

बाइनरी `dist/titus` पर होगी।

## त्वरित शुरुआत```bash
# Scan a file for secrets
titus scan path/to/file.txt

# Scan a directory for leaked credentials
titus scan path/to/directory

# Scan a public GitHub repository (no token needed)
titus scan github.com/org/repo

# Scan a public GitLab project (no token needed)
titus scan gitlab.com/namespace/project

# Scan git history for secrets in past commits
titus scan --git path/to/repo

# Scan a Docker / OCI image (pulled from a registry — no docker daemon required)
titus scan --docker alpine:latest

# Validate detected secrets against source APIs
titus scan path/to/code --validate

परिणाम एक डेटास्टोर (titus.ds डिफ़ॉल्ट रूप से) में लिखे जाते हैं और कंसोल पर प्रिंट किए जाते हैं।

स्कैनिंग विकल्प

GitHub और GitLab स्कैनिंग

सार्वजनिक रिपॉज़िटरी को सीधे URL द्वारा स्कैन करें — किसी API टोकन की आवश्यकता नहीं:```bash

Scan a GitHub repository

titus scan github.com/kubernetes/kubernetes

Scan a GitLab project

titus scan gitlab.com/gitlab-org/cli

Full URLs work too

titus scan https://github.com/org/repo titus scan https://gitlab.com/namespace/project.git

संगठन-व्यापी या उपयोगकर्ता-व्यापी स्कैनिंग के लिए, समर्पित सबकमांड्स का उपयोग करें:```bash
# Scan all public repos in a GitHub org
titus github --org kubernetes

# Scan all repos in a GitHub org with a token (private repos + higher rate limits)
titus github --org kubernetes --token $GITHUB_TOKEN

# Scan all repos for a GitHub user
titus github --user octocat

# Scan all projects in a GitLab group
titus gitlab scan --group mygroup --token $GITLAB_TOKEN

# Scan a single repo with git history (finds deleted secrets)
titus github owner/repo --git

Tokens सार्वजनिक रिपॉज़िटरीज़ के लिए वैकल्पिक हैं। निजी रिपॉज़िटरी एक्सेस और उच्चतर API दर सीमाओं के लिए GITHUB_TOKEN या GITLAB_TOKEN सेट करें (या --token का उपयोग करें)।

Docker / OCI इमेज स्कैनिंग

कंटेनर इमेजेज़ को सीधे स्कैन करें — किसी docker daemon की आवश्यकता नहीं, किसी docker बाइनरी की आवश्यकता नहीं। Titus किसी भी OCI रजिस्ट्री से HTTPS के माध्यम से सीधे इमेज खींचता है (~/.docker/config.json से क्रेडेंशियल्स का उपयोग करके), या स्थानीय docker save tarball या OCI इमेज लेआउट डायरेक्टरी से इमेज पढ़ता है। इसके बाद यह इमेज मैनिफ़ेस्ट/कॉन्फ़िग मेटाडेटा और प्रत्येक लेयर की प्रत्येक नियमित फ़ाइल को स्कैन करता है, जिसमें बाद की लेयरों द्वारा हटाई गई निचली-लेयर फ़ाइलें भी शामिल हैं (क्योंकि सीक्रेट्स इमेज इतिहास से पुनर्प्राप्त करने योग्य रह सकते हैं)।```bash

Pull from a registry and scan

titus scan --docker alpine:latest titus scan docker://ghcr.io/owner/repo:tag

Scan an image saved to a tarball:

docker save my-app:latest -o my-app.tar

podman save my-app:latest -o my-app.tar

titus scan --docker ./my-app.tar

Scan an OCI image layout directory:

docker buildx build --output type=oci,dest=./img/ .

skopeo copy docker://my-app:latest oci:./img:latest

titus scan --docker ./img/

प्रमाणीकरण आपके मौजूदा Docker / Podman कॉन्फ़िग (`~/.docker/config.json`, `${XDG_RUNTIME_DIR}/containers/auth.json`) का उपयोग करता है। निजी रजिस्ट्रियाँ जिन्हें नए लॉगिन की आवश्यकता होती है, उन्हें पहले `docker login` (या `podman login`, या `crane auth login`) से प्रमाणित किया जाना चाहिए — titus क्रेडेंशियल्स के लिए प्रॉम्प्ट नहीं करता।

### स्कैन परिणाम देखना

पिछले स्कैन से निष्कर्षों को दोबारा पढ़ने के लिए `report` का उपयोग करें:```bash
# Human-readable summary of detected secrets
titus report

# JSON output for programmatic processing
titus report --format json

# SARIF output for CI/CD integration with GitHub Advanced Security
titus report --format sarif

# Report from a specific datastore
titus report --datastore path/to/titus.ds

आप --format के साथ स्कैन के समय आउटपुट प्रारूप को भी नियंत्रित कर सकते हैं:```bash titus scan path/to/code --format json

### पता लगाए गए Secrets का सत्यापन

स्कैन के दौरान `--validate` पास करें ताकि पता लगाए गए secrets को उनके स्रोत APIs के विरुद्ध जाँचा जा सके:```bash
titus scan path/to/code --validate

वैलिडेशन समवर्ती रूप से चलता है (डिफ़ॉल्ट रूप से 4 वर्कर, --validate-workers के साथ कॉन्फ़िगर करने योग्य) और प्रत्येक फ़ाइंडिंग को confirmed, denied, या unknown के रूप में चिह्नित करता है।

फ़िल्टरिंग डिटेक्शन नियम```bash

List all available detection rules

titus rules list

टूल डाउनलोड करें