Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
troll-a — Estrae segreti (password, chiavi API, token) da archivi web WARC usando le regole di Gitleaks. Supporta HTTP, S3, file locali e archivi compressi con elaborazione concorrente. | Kitploit
Strumenti/GitHubGitHub/crissyfield/troll-a
Analisi delle VulnerabilitàRaccolta InformazioniUtilità e FrameworkRilevamento Segreti
GitHubcrissyfield/troll-a

troll-a

Estrae segreti (password, chiavi API, token) da archivi web WARC usando le regole di Gitleaks. Supporta HTTP, S3, file locali e archivi compressi con elaborazione concorrente.

Vedi Repository
14011171 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Troll-A

License: Apache Go Report Card Go Reference

Troll-A è uno strumento da riga di comando per estrarre segreti come password, chiavi API e token da file WARC (Web ARChive). Troll-A è una soluzione facile da usare, completa e veloce per trovare segreti negli archivi web.

Caratteristiche

  • Protocolli: Supporta il recupero di archivi web direttamente da un server di rete via HTTP/HTTPS, dal servizio di archiviazione ad oggetti Amazon S3, dal file system locale o da STDIN.
  • Compressione: Supporta archivi web compressi con GZip, BZip2, XZ o ZStd. Per ZStd, supporta anche dizionari personalizzati preposti al flusso di dati compressi (come usato nei file *.megawarc.warc.zst).
  • Completezza: Utilizza il set di regole testato sul campo del progetto Gitleaks per rilevare fino a 166 diversi tipi di segreti, token, chiavi o altre informazioni sensibili.
  • Performance: Funziona in modo concorrente e utilizza opzionalmente espressioni regolari ottimizzate (tramite go-re2) per elaborare un tipico archivio web di Common Crawl (~34.000 pagine) in meno di 30 secondi su AWS c7g.12xlarge. Ciò può essere ulteriormente migliorato restringendo i record WARC da elaborare, tramite l'opzione --filter.
  • Distribuzione: Troll-A è distribuito come binari precompilati, come immagine Docker o in forma sorgente.

Installazione

Docker

Troll-A è disponibile sul container registry di GitHub e può essere utilizzato come segue:

docker run --rm ghcr.io/crissyfield/troll-a [flags] [url]

Binari Precompilati

Troll-A è disponibile anche in forma binaria per macOS e Linux nella pagina delle release.

[!NOTE] A differenza dell'immagine Docker, i binari precompilati sono compilati utilizzando le espressioni regolari della libreria standard di Go e sono quindi notevolmente più lenti. Se si preferiscono binari nativi e le prestazioni sono cruciali, si consiglia di compilare i binari dal sorgente.

Compilazione dal Sorgente

Per prestazioni migliori, si consiglia di compilare Troll-A dal sorgente, poiché ciò consente di utilizzare il motore di espressioni regolari ottimizzato fornito da go-re2. Affinché funzioni, è necessario installare prima la dipendenza RE2.

macOS

# Installa le dipendenze
brew install re2

# Installa con RE2 attivato
go install -tags re2_cgo github.com/crissyfield/[email protected]

Debian / Ubuntu

# Installa le dipendenze
sudo apt install -u build-essential libre2-dev

# Installa con RE2 attivato
go install -tags re2_cgo github.com/crissyfield/[email protected]

Utilizzo

Usage:
  troll-a [flags] [url]

Questo strumento consente di estrarre segreti (potenziali) come password, chiavi API e token
da file WARC (Web ARChive). Le informazioni estratte vengono emesse come testo strutturato o
JSON, semplificando l'ulteriore elaborazione dei dati.

"url" può essere un riferimento HTTP o HTTPS regolare ("https://domain/path"), un riferimento
Amazon S3 ("s3://bucket/path"), un percorso file (sia "file:///path" che semplicemente "path"),
o un trattino ("-") per leggere da STDIN. Se "url" viene omesso, i dati vengono letti da STDIN.
Se i dati in input sono compressi con GZip, BZip2, XZ o ZStd, vengono automaticamente
decompressi. ZStd con un dizionario personalizzato preposto (come usato nei file
"*.megawarc.warc.zstd") viene gestito trasparentemente.

Questo strumento utilizza le regole del progetto Gitleaks (https://gitleaks.io) per rilevare
segreti.

Flags:
  -c, --custom stringArray     regola personalizzata aggiuntiva da applicare. Verranno
                               segnalati anche i segreti che corrispondono all'espressione
                               regolare data (usando la sintassi RE2). Può essere specificata
                               più volte.
  -e, --enclosed               segnala solo i segreti che sono racchiusi nel loro contesto
  -f, --filter string          filtro per l'URL target di ogni record WARC. Solo i record
                               WARC che corrispondono all'espressione regolare data (usando
                               la sintassi RE2) verranno controllati per i segreti. Un
                               filtro vuoto corrisponderà a tutto.
  -h, --help                   aiuto per troll-a
  -j, --jobs uint              rileva segreti con questo numero di lavori concorrenti
                               (predefinito 8)
  -s, --json                   emette i segreti rilevati come JSON
  -p, --preset rules-preset    preset di regole da utilizzare. Può essere uno dei seguenti:
                               all:         Tutte le regole note verranno applicate, il che
                                            può comportare una quantità significativa di
                                            rumore per grandi set di dati.
                               most:        La maggior parte delle regole viene applicata,
                                            saltando i principali colpevoli di falsi
                                            positivi.
                               secret:      Vengono applicate solo le regole che hanno
                                            maggiori probabilità di portare a una fuga di
                                            segreti effettiva.
                               none:        Nessuna regola viene applicata. Può essere
                                            utilizzato in combinazione con regole
                                            personalizzate tramite l'opzione --custom/-c.
                               Nessun altro valore è consentito. (predefinito secret)
  -q, --quiet                  sopprime i messaggi di successo
  -r, --retry retry-strategy   strategia di ripetizione da utilizzare. Può essere uno dei
                               seguenti:
                               never:       Questa strategia fallirà dopo il primo errore
                                            di recupero e non tenterà di riprovare.
                               constant:    Questa strategia tenterà di riprovare fino a 5
                                            volte, con un ritardo di 5 secondi dopo ogni
                                            tentativo.
                               exponential: Questa strategia tenterà di riprovare per 15
                                            minuti, con un ritardo crescente in modo
                                            esponenziale dopo ogni tentativo.
                               always:      Questa strategia tenterà di riprovare per
                                            sempre, senza alcun ritardo dopo ogni
                                            tentativo.
                               Nessun altro valore è consentito. (predefinito never)
  -t, --timeout duration       timeout di recupero (non si applica ai file) (predefinito
                               30m0s)
  -v, --version                versione per troll-a

Esempi

Scarica lo strumento