Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cred_scanner — Uno scanner basato su file semplice per cercare potenziali chiavi di accesso e segrete AWS nei file. | Kitploit
Strumenti/GitHubGitHub/disruptops/cred_scanner
Analisi del CodiceSicurezza CloudDevSecOpsRilevamento Segreti
GitHubdisruptops/cred_scanner

cred_scanner

Uno scanner basato su file semplice per cercare potenziali chiavi di accesso e segrete AWS nei file.

Vedi Repository
94328 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

cred_scanner

Un semplice strumento da riga di comando per trovare credenziali AWS nei file. Ottimizzato per l'uso con Jenkins e altri sistemi CI.

Sospetto che esistano altri strumenti migliori (come git-secrets), ma non ho trovato nulla per eseguire una scansione rapida e sporca che si integri bene anche con Jenkins.

Utilizzo:

Per installarlo, basta copiarlo dove vuoi e installare i requisiti:

root@kitploit:~
pip install -r ./requirements.txt

Questo è stato scritto in Python 3.6.

Per eseguire:

root@kitploit:~
python cred_scanner.py 

Questo scannerizzerà la directory locale e tutte le sottodirectory. Elencherà i file, quelli che hanno potenziali chiavi di accesso e quelli che non possono essere scansionati a causa del formato del file. cred_scanner esce con un codice 1 se trova potenziali chiavi.

root@kitploit:~
Usage: cred_scanner.py [OPTIONS]

Options:
  --path TEXT  Percorso diverso dalla directory locale da scansionare
  --secret     Cerca anche pattern di chiavi segrete. Ciò può portare a molti
               falsi positivi a causa della natura delle chiavi segrete.
  --help       Mostra questo messaggio ed esci.

Per eseguire come test in Jenkins, usa semplicemente la riga di comando o aggiungilo come passaggio alla tua build di Jenkins. Jenkins farà automaticamente fallire la build se vede il codice di uscita 1.

Scarica lo strumento