Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
whispers — स्टैटिक स्ट्रक्चर्ड टेक्स्ट में हार्डकोडेड रहस्यों की पहचान करें | Kitploit
उपकरण/GitHubGitHub/skyscanner/whispers
स्थैतिक विश्लेषणभेद्यता विश्लेषणकोड विश्लेषणकॉन्फ़िगरेशन ऑडिटिंगDevSecOpsसीक्रेट डिटेक्शनआपूर्ति श्रृंखला सुरक्षाArchived
GitHubskyscanner/whispers

whispers

स्टैटिक स्ट्रक्चर्ड टेक्स्ट में हार्डकोडेड रहस्यों की पहचान करें

रिपॉजिटरी देखें
5067052 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Whispers Whispers

"मेरे छोटे पक्षी हर जगह हैं, यहाँ तक कि उत्तर में भी, वे मुझे सबसे अजीब कहानियाँ फुसफुसाते हैं।" - लॉर्ड वैरीस

Whispers एक स्थैतिक कोड विश्लेषण उपकरण है जो विभिन्न सामान्य डेटा प्रारूपों को पार्स करने के लिए डिज़ाइन किया गया है, ताकि हार्डकोडेड क्रेडेंशियल्स और खतरनाक फ़ंक्शन खोजे जा सकें। Whispers को CLI में चलाया जा सकता है या इसे आप अपने CI/CD पाइपलाइन में एकीकृत कर सकते हैं।

पता लगाता है

  • पासवर्ड
  • API टोकन
  • AWS कुंजियाँ
  • निजी कुंजियाँ
  • हैश किए गए क्रेडेंशियल
  • प्रमाणीकरण टोकन
  • खतरनाक फ़ंक्शन
  • संवेदनशील फ़ाइलें

समर्थित प्रारूप

Whispers एक संरचित पाठ पार्सर के रूप में इरादा है, न कि कोड पार्सर।

निम्नलिखित सामान्यतः उपयोग किए जाने वाले प्रारूप वर्तमान में समर्थित हैं:

  • YAML
  • JSON
  • XML
  • .npmrc
  • .pypirc
  • .htpasswd
  • .properties
  • pip.conf
  • conf / ini
  • Dockerfile
  • Dockercfg
  • शेल स्क्रिप्ट
  • Python3

Python3 फ़ाइलों को AST के रूप में पार्स किया जाता है क्योंकि मूल भाषा समर्थन है।

घोषणा और असाइनमेंट प्रारूप

निम्नलिखित भाषा फ़ाइलों को पाठ के रूप में पार्स किया जाता है, और सामान्य चर घोषणा और असाइनमेंट पैटर्न के लिए जाँच की जाती है:

  • JavaScript
  • Java
  • Go
  • PHP

विशेष प्रारूप

  • AWS क्रेडेंशियल फ़ाइलें
  • JDBC कनेक्शन स्ट्रिंग्स
  • Jenkins कॉन्फ़िग फ़ाइलें
  • SpringFramework Beans कॉन्फ़िग फ़ाइलें
  • Java Properties फ़ाइलें
  • Dockercfg निजी रजिस्ट्री प्रमाणीकरण फ़ाइलें
  • Github टोकन

स्थापना

PyPI से

root@kitploit:~
pip3 install whispers

GitHub से

root@kitploit:~
git clone https://github.com/Skyscanner/whispers
cd whispers
make install

उपयोग

CLI

root@kitploit:~
whispers --help
whispers --info
whispers source/code/fileOrDir
whispers --config config.yml source/code/fileOrDir
whispers --output /tmp/secrets.yml source/code/fileOrDir
whispers --rules aws-id,aws-secret source/code/fileOrDir
whispers --severity BLOCKER,CRITICAL source/code/fileOrDir
whispers --exitcode 7 source/code/fileOrDir

Python

root@kitploit:~
from whispers.cli import parse_args
from whispers.core import run

src = "tests/fixtures"
configfile = "whispers/config.yml"
args = parse_args(["-c", configfile, src])
for secret in run(args):
  print(secret)

कॉन्फ़िग

Whispers में कई कॉन्फ़िगरेशन विकल्प उपलब्ध हैं। फ़ाइल पथ, कुंजी या मान के आधार पर परिणामों को शामिल/बहिष्कृत करना संभव है। फ़ाइल पथ विनिर्देशों को ग्लोब के रूप में व्याख्यायित किया जाता है। कुंजी और मान नियमित अभिव्यक्ति और कई अन्य पैरामीटर स्वीकार करते हैं। एक डिफ़ॉल्ट कॉन्फ़िगरेशन फ़ाइल अंतर्निहित है जिसका उपयोग किया जाएगा यदि आप कोई कस्टम नहीं देते हैं।

config.yml में निम्नलिखित संरचना होनी चाहिए:

root@kitploit:~
include:
  files:
    - "**/*.yml"

exclude:
  files:
    - "**/test/**/*"
    - "**/tests/**/*"
  keys:
    - ^foo
  values:
    - bar$

rules:
  starks:
    message: Whispers from the North
    severity: CRITICAL
    value:
      regex: (Aria|Ned) Stark
      ignorecase: True

पता लगाने को समायोजित करने का सबसे तेज़ तरीका (अर्थात झूठी सकारात्मकता और अवांछित परिणामों को हटाना) डिफ़ॉल्ट config.yml को एक नई फ़ाइल में कॉपी करना, उसे अनुकूलित करना, और उसे Whispers के तर्क के रूप में पास करना है।

whispers --config config.yml --rules starks src/file/or/dir

कस्टम नियम

नियम उन वास्तविक चीजों को निर्दिष्ट करते हैं जिन्हें कुंजी-मूल्य जोड़ियों से निकाला जाना चाहिए। कई सामान्य नियम अंतर्निहित हैं, जैसे AWS कुंजियाँ और पासवर्ड, लेकिन उपकरण को नए नियमों के साथ आसानी से विस्तार योग्य बनाया गया है।

  • कस्टम नियमों को मुख्य कॉन्फ़िग फ़ाइल में rules: के अंतर्गत परिभाषित किया जा सकता है
  • कस्टम नियमों को whispers/rules में जोड़ा जा सकता है
root@kitploit:~
rule-id:  # अद्वितीय नियम नाम
  description: Values formatted like AWS Session Token
  message: AWS Session Token  # रिपोर्ट यह संदेश दिखाएगी
  severity: BLOCKER           # BLOCKER, CRITICAL, MAJOR, MINOR, INFO में से एक

  key:        # कुंजी प्रारूप निर्दिष्ट करें
    regex: (aws.?session.?token)?
    ignorecase: True   # केस-असंवेदनशील मिलान

  value:      # मान प्रारूप निर्दिष्ट करें
    regex: ^(?=.*[a-z])(?=.*[A-Z])[A-Za-z0-9\+\/]{270,450}$
    ignorecase: False  # केस-संवेदनशील मिलान
    minlen: 270        # मान कम से कम इतना लंबा है
    isBase64: True     # मान base64-एन्कोडेड है
    isAscii: False     # मान डीकोड होने पर बाइनरी डेटा है
    isUri: False       # मान URI की तरह स्वरूपित नहीं है

  similar: 0.35        # कुंजी और मान के बीच अधिकतम अनुमत समानता
                       # (1.0 का अर्थ बिल्कुल समान)

प्लगइन्स

सभी पार्सिंग कार्यक्षमता प्लगइन्स के माध्यम से कार्यान्वित की जाती है। प्रत्येक प्लगइन pairs() विधि के साथ एक वर्ग को लागू करता है जो फ़ाइलों के माध्यम से चलता है और नियमों के साथ जाँच किए जाने वाले कुंजी-मूल्य जोड़ियों को वापस करता है।

root@kitploit:~
class PluginName:
    def pairs(self, file):
        yield "key", "value"
टूल डाउनलोड करें