
Rileva CanaryTokens nei documenti Office e PDF (docx, xlsx, pptx, pdf) senza attivare allerte
Rileva URL sospetti (inclusi CanaryTokens) all'interno di documenti Microsoft Office e PDF.
Formati supportati:
CanaryTokens e HoneyTokens (e altri URL di tracciamento o dannosi) sono spesso incorporati nei documenti per segnalare quando un file viene aperto o quando viene recuperata una risorsa esterna. Questo strumento esegue solo ispezione statica: legge il contenuto del file e cerca URL incorporati senza aprire il documento in Office/Acrobat e senza effettuare alcuna richiesta di rete.
http:// e https://.schemas.openxmlformats.orgschemas.microsoft.compurl.orgw3.orgLo scanner cerca URL in:
/URI(...))stream ... endstream) tentando la decompressione Flate/deflateEsegui su un singolo file:
python CanaryTokenScanner.py /path/to/document.pdf
Esegui su una directory (ricorsiva):
python CanaryTokenScanner.py /path/to/folder
Esempio di output:
URL Found in /path/to/file.docx:
https://example.com/track/abc123
The file /path/to/file.docx is suspicious.

Questo script è inteso solo per scopi educativi e di test di sicurezza. Usalo in modo responsabile e in conformità con le leggi applicabili e le politiche organizzative. Gli autori non si assumono alcuna responsabilità per un uso improprio o per azioni intraprese sulla base dell'output di questo strumento.