
Uno strumento per trovare e analizzare file di chiavi private (e pubbliche), incluso il supporto per file APK Android.
CERT Keyfinder è un'utilità per trovare e analizzare file di chiavi su un filesystem, nonché contenuti all'interno di file APK Android. Lo sviluppo di CERT Keyfinder è stato sponsorizzato dal Dipartimento della Sicurezza Nazionale degli Stati Uniti (DHS). Requisiti di installazione:
git clone del repository di Keyfinder, oppure scaricando un file zip del repository.$ pip3 install androguard python-magic PyOpenSSL
Su piattaforme Windows, utilizzare il pacchetto python-magic-bin invece di python-magic. Questo fornirà la DLL necessaria per analizzare il magic dei file.$ python3 keyfinder.py usage: A tool for analyzing key files, with Android APK support [-h] [-e EXTRACT_APK] [-u] [-k CHECK_KEYFILE] [-p PASSWORD] [-v] [-d] [apkpath]
positional arguments: apkpath APK file or directory
optional arguments: -h, --help show this help message and exit -e EXTRACT_APK, --extract EXTRACT_APK Extract specified APK using apktool -u, --checkused Check if the key file is referenced by the app (slow) -k CHECK_KEYFILE, --key CHECK_KEYFILE Key file or directory -p PASSWORD, --password PASSWORD Specify password -v, --verbose Verbose output -d, --debug Debug output
## Analisi delle Chiavi
CERT Keyfinder può essere utilizzato per scansionare i file sul tuo sistema, riportando solo file di chiave privati e/o protetti da password per impostazione predefinita.
### Esempio Semplice
Ad esempio, eseguendo Keyfinder sulla directory `~` su un sistema CERT Tapioca:```
$ python keyfinder.py -k ~/tapioca
keyfile: /home/tapioca/tapioca/.mitmproxy/mitmproxy-ca-cert.p12
type: pkcs12
protected: True
=====================
keyfile: /home/tapioca/tapioca/.mitmproxy/mitmproxy-ca.pem
private: True
protected: False
iskey: True
iscert: True
encoding: pem
type: pkcs8
certhash: 902073e933d0bf9b3da49a3a120d0adecdf031960f87576947bdc3157cd62d8e
keyhash: 3aae8d85450bae20aaf360d046bc0d90b2998800b3a7356f0742ef6a8824e423
=====================
La riga di comando sopra esaminerà ogni file nella directory specificata, determinerà se si tratta di un possibile file chiave utilizzando l'estensione del file e il magic file, e infine mostrerà brevi dettagli per qualsiasi file che viene determinato essere un file chiave privato e/o protetto da password.
Se desideriamo ottenere più dettagli, possiamo eseguire la stessa riga di comando, ma con il flag verbose -v: