Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
noseyparker — Nosey Parker è uno strumento a riga di comando che trova segreti e informazioni sensibili nei dati testuali e nella cronologia di Git. | Kitploit
Strumenti/GitHubGitHub/praetorian-inc/noseyparker
Scanner di VulnerabilitàAnalisi del CodiceRaccolta InformazioniPenetration TestingDevSecOpsRilevamento SegretiArchived
GitHubpraetorian-inc/noseyparker

noseyparker

Nosey Parker è uno strumento a riga di comando che trova segreti e informazioni sensibili nei dati testuali e nella cronologia di Git.

Vedi Repository
2.3k1326 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Nosey Parker è ora sostituito da Titus. Nosey Parker è ufficialmente ritirato

Vedi il nostro annuncio https://www.praetorian.com/blog/titus-open-source-secret-scanner/. Il repository Titus si trova su https://github.com/praetorian-inc/titus

Panoramica

Nosey Parker è uno strumento CLI che trova segreti e informazioni sensibili in dati testuali. È essenzialmente uno strumento specializzato tipo grep per il rilevamento di segreti.

È stato progettato per la sicurezza offensiva (ad esempio, consentendo il movimento laterale nei red team), ma può essere utile anche per test di sicurezza difensiva. Ha trovato segreti in centinaia di engagement di sicurezza offensiva presso Praetorian.

Caratteristiche principali:

  • Flessibilità: scansiona nativamente file, directory, GitHub e la cronologia Git, con un meccanismo di enumerazione degli input estensibile
  • Regole testate sul campo: utilizza espressioni regolari con 188 regole scelte per alta precisione basate sul feedback degli ingegneri di sicurezza
  • Rapporto segnale/rumore: deduplica le corrispondenze che condividono lo stesso segreto, riducendo il carico di revisione di 10-1000x o più
  • Velocità e scalabilità: può scansionare a GB/s su un sistema multicore e ha scansionato input fino a 20TB durante gli engagement di sicurezza

Il flusso di lavoro tipico è in tre fasi:

  1. Scansionare gli input di interesse usando il comando scan
  2. Segnalare i dettagli dei risultati della scansione usando il comando report
  3. Rivedere e triare i risultati

Installazione

Formula Homebrew

root@kitploit:~
brew install noseyparker

Binari precompilati

La pagina dell'ultima release contiene binari precompilati per x86_64/aarch64 Linux e macOS.

Docker: x86_64/aarch64

root@kitploit:~
docker pull ghcr.io/praetorian-inc/noseyparker:latest

Anche il commit più recente è disponibile tramite il tag main.

Docker: x86_64/aarch64, base Alpine:

root@kitploit:~
docker pull ghcr.io/praetorian-inc/noseyparker-alpine:latest

Anche il commit più recente è disponibile tramite il tag main.

Pacchetto Arch Linux

https://aur.archlinux.org/packages/noseyparker

Windows

Nosey Parker non viene compilato nativamente su Windows (#121). È possibile eseguirlo su Windows usando WSL1 e la release nativa Linux.

Compilazione dai sorgenti

1. Installare i prerequisiti

È stato testato con diverse versioni di Ubuntu Linux e macOS sia su x86_64 che aarch64.

Dipendenze richieste:

  • cargo: approccio consigliato: installare da https://rustup.rs
  • cmake: necessario per compilare la crate vectorscan-sys e alcune altre dipendenze
  • boost: necessario per compilare la crate vectorscan-sys (versione supportata >=1.57)
  • git: necessario per incorporare le informazioni sulla versione nella CLI noseyparker
  • patch: necessario per compilare la crate vectorscan-sys
  • pkg-config: necessario per compilare la crate

Ottenere aiuto

Eseguire il binario noseyparker senza argomenti stampa l'aiuto di alto livello ed esce. È possibile ottenere aiuto abbreviato per un comando particolare eseguendo noseyparker COMANDO -h. Aiuto più dettagliato è disponibile con il comando help o l'opzione --help estesa.

Le release precompilate includono anche pagine man che raccolgono l'aiuto da riga di comando in un unico posto. Queste pagine man convertite in formato Markdown sono anche incluse nel repository qui.

Se hai una domanda a cui non viene data risposta da questa documentazione, per favore avvia una discussione.

Terminologia e modello dati

Il datastore

Il datastore è una directory speciale che Nosey Parker utilizza per registrare i suoi risultati e mantenere il suo stato interno. Un datastore verrà creato implicitamente dal comando scan se necessario.

Blob

Ogni input scansionato è chiamato blob. Ogni blob ha un ID blob univoco, che è un digest SHA-1 calcolato allo stesso modo di come fa git.

Provenienza

Ogni blob ha una o più voci di provenienza associate. Una voce di provenienza è un metadato che descrive come l'input è stato scoperto, ad esempio un file sul filesystem o un file nella cronologia di un repository Git.

Regole

Nosey Parker è un sistema basato su regole che utilizza espressioni regolari. Ogni regola ha un singolo pattern con almeno un gruppo di cattura che isola il contenuto della corrispondenza dal contesto circostante. Puoi elencare le regole disponibili con noseyparker rules list.

Ruleset

Una raccolta di regole è organizzata in un ruleset. Il ruleset predefinito di Nosey Parker include regole che rilevano cose che sembrano essere segreti. Altri ruleset sono disponibili; puoi elencarli con noseyparker rules list.

Corrispondenze

Quando il pattern di una regola corrisponde a un input, produce una corrispondenza. Una corrispondenza è definita in modo univoco da una regola, un ID blob, un offset di byte iniziale e un offset di byte finale; questi campi vengono utilizzati per calcolare un identificatore univoco della corrispondenza.

Risultati

Le corrispondenze che condividono una regola e gruppi di cattura vengono combinate in un risultato. In altre parole, un risultato è un gruppo di corrispondenze. Questa è l'unità di segnalazione di primo livello di Nosey Parker.

Esempi di utilizzo

NOTA: Quando si usa Docker...

Quando si utilizza l'immagine Docker, sostituire noseyparker nei comandi seguenti con un'invocazione Docker che utilizza un volume montato:

root@kitploit:~
docker run -v "$PWD":/scan ghcr.io/praetorian-inc/noseyparker:latest <ARGS>

Il container Docker viene eseguito con /scan come directory di lavoro, quindi montare $PWD in /scan nel container farà sì che il completamento con tab e i percorsi relativi nella tua invocazione da riga di comando funzionino.

Scansionare contenuti del filesystem, inclusi i repository Git locali

Screenshot che mostra il flusso di lavoro di Nosey Parker per la scansione del filesystem alla ricerca di segreti

Nosey Parker ha supporto nativo per la scansione di file, directory e l'intera cronologia di repository Git.

Ad esempio, se hai un clone Git di CPython localmente in cpython.git, puoi scannerizzarlo con il comando scan. Nosey Parker creerà un nuovo datastore in cpython.np e salverà lì i suoi risultati. (Il nome cpython.np non è essenziale e può essere quello che vuoi.)

root@kitploit:~
$ noseyparker scan -d cpython.np cpython.git
Scansionati 19.19 GiB da 335,849 blob in 17 secondi (1.11 GiB/s); 2,178/2,178 nuove corrispondenze

 Regola                           Risultati   Corrispondenze   Accettati   Rifiutati   Misti   Non etichettati
──────────────────────────────────────────────────────────────────────────────────────────────────────────────
 Generic API Key                         1          8              0           0        0           1
 Generic Password                        8      1,283              0           0        0           8
 Generic Username and Password           2         40              0           0        0           2
 HTTP Bearer Token                       1        108              0           0        0           1
 PEM-Encoded Private Key                61        151              0           0        0          61
 netrc Credentials                      27        588              0           0        0          27

Esegui il comando `report` successivamente per mostrare i dettagli dei risultati.

Vedi noseyparker help scan per maggiori dettagli.

Scansionare un repository Git da un URL HTTPS

Ad esempio, per scannerizzare il repository Nosey Parker stesso:

root@kitploit:~
noseyparker scan --datastore np.noseyparker --git-url https://github.com/praetorian-inc/noseyparker

Vedi noseyparker help scan per maggiori dettagli.

Scansionare repository Git di un utente o organizzazione GitHub

Usa --github-user=UTENTE o --github-org=ORG. Ad esempio, per scannerizzare i repository accessibili appartenenti all'utente octocat:

root@kitploit:~
noseyparker scan --datastore np.noseyparker --github-user octocat

Questi specificatori di input utilizzeranno un token GitHub opzionale se disponibile nella variabile d'ambiente NP_GITHUB_TOKEN. Fornire un token di accesso dà un limite di velocità API più alto e può rendere accessibili repository aggiuntivi.

Vedi noseyparker help scan per maggiori dettagli.

Rivedere e annotare interattivamente i risultati

Vedi il progetto companion, Nosey Parker Explorer: Screenshot che mostra l'interfaccia principale di Nosey Parker Explorer

Segnalare i risultati in formato testo leggibile dall'uomo

Screenshot che mostra il flusso di lavoro di Nosey Parker per visualizzare i suoi risultati in formato leggibile

Segnalare i risultati in formato JSON

Screenshot che mostra il flusso di lavoro di Nosey Parker per visualizzare i suoi risultati in formato JSON

Riassumere i risultati

Nosey Parker stampa un riepilogo dei suoi risultati al termine della scansione. Puoi anche eseguire questo passaggio separatamente dopo la scansione:

root@kitploit:~
$ noseyparker summarize --datastore np.cpython

 Regola                     Gruppi distinti   Corrispondenze totali
─────────────────────────────────────────────────────────────────────
 PEM-Encoded Private Key             1,076                  1,192
 Generic Secret                        331                    478
 netrc Credentials                      42                  3,201
 Generic API Key                         2                     31
 md5crypt Hash                           1                      2

Sono supportati formati di output aggiuntivi, inclusi JSON e JSON lines, tramite l'opzione --format=FORMATO.

Vedi noseyparker help summarize per maggiori dettagli.

Elencare repository da GitHub

Usa il comando github repos list per elencare gli URL dei repository appartenenti a utenti o organizzazioni GitHub. Questo comando utilizza l'API REST di GitHub per elencare i repository appartenenti a utenti o organizzazioni. Ad esempio:

root@kitploit:~
$ noseyparker github repos list --user octocat
https://github.com/octocat/Hello-World.git
https://github.com/octocat/Spoon-Knife.git
https://github.com/octocat/boysenberry-repo-1.git
https://github.com/octocat/git-consortium.git
https://github.com/octocat/hello-worId.git
https://github.com/octocat/linguist.git
https://github.com/octocat/octocat.github.io.git
https://github.com/octocat/test-repo1.git

Questo comando utilizzerà un token GitHub opzionale se disponibile nella variabile d'ambiente NP_GITHUB_TOKEN. Fornire un token di accesso dà un limite di velocità API più alto e può rendere accessibili repository aggiuntivi.

Sono supportati formati di output aggiuntivi, inclusi JSON e JSON lines, tramite l'opzione --format=FORMATO.

Vedi noseyparker help github per maggiori dettagli.

Integrazioni

Nosey Parker ha alcune integrazioni di terze parti:

  • Nosey Parker è impacchettato in Homebrew
  • Nosey Parker è impacchettato in Arch Linux
  • È disponibile una GitHub Action che esegue Nosey Parker
  • DefectDojo include un parser per JSON di Nosey Parker v0.16
  • Nemesis include supporto per Nosey Parker
  • noseyparker-compact fornisce postprocessori di report compatti
  • I server root usa e getta segfault.net vengono con Nosey Parker preinstallato

Se hai un'integrazione che desideri condividere e non è elencata qui, per favore crea una PR.

Contribuire

Fai domande o condividi idee nell'area Discussioni.

I contributi sono benvenuti, specialmente nuove regole regex. Lo sviluppo di nuove regole regex è dettagliato in un documento separato.

Se stai considerando di apportare modifiche significative al codice, per favore apri un problema o avvia una discussione prima.

Questo progetto ha una serie di hook pre-commit abilitati che ti invitiamo a utilizzare. Per installarli nel tuo repository locale, assicurati di avere pre-commit installato ed esegui:

root@kitploit:~
$ pre-commit install

Questi controlli aiuteranno a rilevare rapidamente errori semplici.

Licenza

Nosey Parker è concesso in licenza sotto Apache License, Version 2.0.

Scarica lo strumento
vectorscan-sys
  • sha256sum: necessario per calcolare i digest (spesso fornito dal pacchetto coreutils)
  • zsh: necessario per gli script di build
  • 2. Compilare usando lo script create-release.zsh

    root@kitploit:~
    $ rm -rf release && ./scripts/create-release.zsh
    

    Se ha successo, produrrà una struttura di directory in release popolata con gli artefatti della release. Il programma da riga di comando sarà in release/bin/noseyparker.