
ChartMuseum से सभी chart सूचियाँ निकालता है
TruffleHog का उपयोग करके Helm चार्ट्स को सीक्रेट्स के लिए डाउनलोड और स्कैन करें।
Helm रिपॉजिटरी URL दिए जाने पर, chart-down रिपो इंडेक्स प्राप्त करता है, प्रत्येक चार्ट आर्काइव डाउनलोड करता है, उसे एक्सट्रैक्ट करता है, और सामग्री पर TruffleHog चलाता है।
brew install trufflehog)go install github.com/RandomRobbieBF/chart-down@latest
या सोर्स से बिल्ड करें:
git clone https://github.com/RandomRobbieBF/chart-down.git
cd chart-down
go build -o chart-down .
./chart-down -url <helm-repo-url> [-proxy <proxy-url>]
| Flag | आवश्यक | विवरण |
|---|---|---|
-url | हाँ | Helm रिपॉजिटरी URL (आवश्यक होने पर /index.yaml जोड़ता है) |
-proxy | नहीं | HTTP या SOCKS5 प्रॉक्सी URL (जैसे ) |
# Basic scan
./chart-down -url https://charts.example.com
# Scan through a proxy
./chart-down -url https://charts.example.com -proxy http://127.0.0.1:8080
| Path | विवरण |
|---|---|
charts.txt | सभी चार्ट डाउनलोड URL की सूची |
charts-extracted/ |
निष्कर्षों की समीक्षा करें:
# Verified secrets only
cat trufflehog-results/verified-secrets.json 2>/dev/null | jq .
# All findings
cat trufflehog-results/*.json | jq .
http://127.0.0.1:8080| एक्सट्रैक्ट किए गए चार्ट की सामग्री |
trufflehog-results/ | प्रति चार्ट JSON निष्कर्ष (केवल सीक्रेट वाले चार्ट) |
trufflehog-results/verified-secrets.json | समेकित सत्यापित (पुष्टि किए गए सक्रिय) सीक्रेट्स |