chart-down
Scarica e analizza i chart Helm alla ricerca di segreti usando TruffleHog.
Data l'URL di un repository Helm, chart-down recupera l'indice del repository, scarica ogni archivio chart, lo estrae ed esegue TruffleHog sul contenuto.
Requisiti
- Go 1.19+
- TruffleHog nel PATH (
brew install trufflehog)
Installazione
go install github.com/RandomRobbieBF/chart-down@latest
Oppure compila dal sorgente:
git clone https://github.com/RandomRobbieBF/chart-down.git
cd chart-down
go build -o chart-down .
Utilizzo
./chart-down -url <helm-repo-url> [-proxy <proxy-url>]
Flag
| Flag | Obbligatorio | Descrizione |
|---|
-url | Sì | URL del repository Helm (aggiunge /index.yaml se necessario) |
-proxy | No | URL del proxy HTTP o SOCKS5 (es. ) |
Esempi
# Scansione di base
./chart-down -url https://charts.example.com
# Scansione tramite proxy
./chart-down -url https://charts.example.com -proxy http://127.0.0.1:8080
Output
| Percorso | Descrizione |
|---|
charts.txt | Elenco di tutti gli URL di download dei chart |
|
Rivedi i risultati:
# Solo segreti verificati
cat trufflehog-results/verified-secrets.json 2>/dev/null | jq .
# Tutti i risultati
cat trufflehog-results/*.json | jq .