
Estrae tutti gli elenchi di chart da ChartMuseum
Scarica e analizza i chart Helm alla ricerca di segreti usando TruffleHog.
Data l'URL di un repository Helm, chart-down recupera l'indice del repository, scarica ogni archivio chart, lo estrae ed esegue TruffleHog sul contenuto.
brew install trufflehog)go install github.com/RandomRobbieBF/chart-down@latest
Oppure compila dal sorgente:
git clone https://github.com/RandomRobbieBF/chart-down.git
cd chart-down
go build -o chart-down .
./chart-down -url <helm-repo-url> [-proxy <proxy-url>]
| Flag | Obbligatorio | Descrizione |
|---|---|---|
-url | Sì | URL del repository Helm (aggiunge /index.yaml se necessario) |
-proxy | No | URL del proxy HTTP o SOCKS5 (es. http://127.0.0.1:8080) |
# Scansione di base
./chart-down -url https://charts.example.com
# Scansione tramite proxy
./chart-down -url https://charts.example.com -proxy http://127.0.0.1:8080
| Percorso | Descrizione |
|---|---|
charts.txt | Elenco di tutti gli URL di download dei chart |
charts-extracted/ | Contenuto dei chart estratti |
trufflehog-results/ | Risultati JSON per ogni chart (solo chart con segreti) |
trufflehog-results/verified-secrets.json | Segreti verificati (attivi confermati) consolidati |
Rivedi i risultati:
# Solo segreti verificati
cat trufflehog-results/verified-secrets.json 2>/dev/null | jq .
# Tutti i risultati
cat trufflehog-results/*.json | jq .