Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Scavenger — Crawler (Bot) alla ricerca di fughe di credenziali su siti di paste. | Kitploit
Strumenti/GitHubGitHub/rndinfosecguy/scavenger
OSINT (Open Source Intelligence)Password CrackingEsfiltrazione DatiRaccolta InformazioniCrawler
GitHubrndinfosecguy/scavenger

Scavenger

Crawler (Bot) alla ricerca di fughe di credenziali su siti di paste.

Vedi Repository
8181365 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Scavenger - Bot OSINT - RIELABORATO


bot in azione


Statistiche GitHub di Anurag


Introduzione

Solo il codice del mio bot OSINT che cerca fughe di dati sensibili sui siti di paste.

Termini di ricerca:

  • credenziali
  • chiavi RSA private
  • file di configurazione di WordPress
  • stringhe di connessione MySQL
  • link onion
  • dump SQL
  • chiavi API
  • email complete

I termini di ricerca possono essere personalizzati. Puoi saperne di più nella sezione configurazione.

Articoli su Scavenger

  • https://jakecreps.com/2019/05/08/osint-collection-tools-for-pastebin/
  • https://jakecreps.com/2019/01/08/scavenger/
  • https://youtu.be/VCwiZ2dh17Q?t=51 (il bot è menzionato qui)

Funzionalità Principali

Per pastebin.com il bot ha due modalità:

  • ricerca di dati sensibili nell'archivio tramite scraping
  • ricerca di dati sensibili monitorando gli utenti che pubblicano fughe

Funzionalità aggiuntive:

  • termini di ricerca personalizzabili
  • scansione di cartelle con file di testo per informazioni sensibili

Configurazione

  1. Elimina i file README.md in ogni sottocartella poiché sono solo segnaposto
  2. Il bot cerca combinazioni email:password e altri tipi di dati sensibili per impostazione predefinita. Se vuoi aggiungere altri termini di ricerca, modifica il file configs/searchterms.txt o usa l'opzione -3 nello script di controllo

Configurazione predefinita di configs/searchterms.txt:

root@kitploit:~
mysqli_connect(
BEGIN RSA PRIVATE KEY
The name of the database for WordPress
apiKey:
Return-Path:
insert into
INSERT INTO
.onion

Se vuoi aggiungere altri termini di ricerca, aggiungili al file riga per riga. Conosci un termine di ricerca utile che manca qui? Dimmi! :-) 3. Per il modulo di monitoraggio utenti di pastebin.com devi aggiungere gli utenti target riga per riga al file configs/users.txt.

Utilizzo

Aiuto del programma:

root@kitploit:~
$ python3 scavenger.py -h

  _________
 /   _____/ ____ _____ ___  __ ____   ____    ____   ___________
 \_____  \_/ ___\\__  \\  \/ // __ \ /    \  / ___\_/ __ \_  __ \
 /        \  \___ / __ \\   /\  ___/|   |  \/ /_/  >  ___/|  | \/
/_______  /\___  >____  /\_/  \___  >___|  /\___  / \___  >__|
        \/     \/     \/          \/     \//_____/      \/       Reworked

usage: scavenger.py [-h] [-0] [-1] [-2] [-3] [-4]

control script

optional arguments:
  -h, --help           show this help message and exit
  -0, --pbincom        Activate pastebin.com archive scraping module
  -1, --pbincomTrack   Activate pastebin.com user tracking module
  -2, --sensitivedata  Search a specific folder for sensitive data. This might
                       be useful if you want to analyze some pastes which
                       were not collected by the bot.
  -3, --editsearch     Edit search terms file for additional search terms
                       (email:password combinations will always be searched)
  -4, --editusers      Edit user file of the pastebin.com user track module

example usage: python3 scavenger.py -0 -1

I paste raccolti vengono memorizzati in posizioni diverse a seconda del loro stato.

  • Paste raccolto ma nulla rilevato -> data/raw_pastes
  • Paste raccolto e combinazione email:password rilevata -> data/raw_pastes e data/files_with_passwords
  • Paste raccolto e altri dati sensibili rilevati -> data/raw_pastes e data/otherSensitivePastes

I paste vengono memorizzati in data/raw_pastes fino a raggiungere un limite di 48000 file. Quando ci sono più di 48000 paste, vengono zippati e spostati nella cartella archive.


Avvia il modulo di scraping dell'archivio di pastebin.com

root@kitploit:~
$ python3 scavenger.py -0

Avvia il modulo di monitoraggio utenti di pastebin.com

root@kitploit:~
$ python3 scavenger.py -1

Quando si avvia uno di questi moduli, viene creata una sessione tmux con il modulo in esecuzione in background.

Elenca le sessioni tmux

root@kitploit:~
$ tmux ls
pastebincomArchive: 1 windows (created Sun Apr 14 06:33:32 2021) [204x58]
pastebincomTrack: 1 windows (created Sun Apr 14 06:33:32 2021) [204x58]

Esempio di interazione con una sessione tmux

root@kitploit:~
$ tmux a -t pastebincomArchive
$ tmux a -t pastebincomTrack

Per staccarsi da una sessione premi STRG+b d.


Se vuoi avviare un modulo senza utilizzare il software di controllo, puoi farlo chiamandoli direttamente.

Scraper dell'archivio di Pastebin.com

root@kitploit:~
$ python3 pbincomArchiveScrape.py

Tracker utenti di Pastebin.com

root@kitploit:~
$ python3 pbincomTrackUser.py

Cerca dati sensibili in una cartella specifica:

root@kitploit:~
$ python3 findSensitiveData.py TARGET_FOLDER

Da Fare

Se ti manca qualcosa e vuoi che aggiunga funzionalità o apporti modifiche, fammelo sapere tramite Twitter o GitHub issue :-)

Scarica lo strumento