
Crawler (Bot) alla ricerca di fughe di credenziali su siti di paste.
Solo il codice del mio bot OSINT che cerca fughe di dati sensibili sui siti di paste.
Termini di ricerca:
I termini di ricerca possono essere personalizzati. Puoi saperne di più nella sezione configurazione.
Per pastebin.com il bot ha due modalità:
Funzionalità aggiuntive:
Configurazione predefinita di configs/searchterms.txt:
mysqli_connect(
BEGIN RSA PRIVATE KEY
The name of the database for WordPress
apiKey:
Return-Path:
insert into
INSERT INTO
.onion
Se vuoi aggiungere altri termini di ricerca, aggiungili al file riga per riga. Conosci un termine di ricerca utile che manca qui? Dimmi! :-) 3. Per il modulo di monitoraggio utenti di pastebin.com devi aggiungere gli utenti target riga per riga al file configs/users.txt.
Aiuto del programma:
$ python3 scavenger.py -h
_________
/ _____/ ____ _____ ___ __ ____ ____ ____ ___________
\_____ \_/ ___\\__ \\ \/ // __ \ / \ / ___\_/ __ \_ __ \
/ \ \___ / __ \\ /\ ___/| | \/ /_/ > ___/| | \/
/_______ /\___ >____ /\_/ \___ >___| /\___ / \___ >__|
\/ \/ \/ \/ \//_____/ \/ Reworked
usage: scavenger.py [-h] [-0] [-1] [-2] [-3] [-4]
control script
optional arguments:
-h, --help show this help message and exit
-0, --pbincom Activate pastebin.com archive scraping module
-1, --pbincomTrack Activate pastebin.com user tracking module
-2, --sensitivedata Search a specific folder for sensitive data. This might
be useful if you want to analyze some pastes which
were not collected by the bot.
-3, --editsearch Edit search terms file for additional search terms
(email:password combinations will always be searched)
-4, --editusers Edit user file of the pastebin.com user track module
example usage: python3 scavenger.py -0 -1
I paste raccolti vengono memorizzati in posizioni diverse a seconda del loro stato.
I paste vengono memorizzati in data/raw_pastes fino a raggiungere un limite di 48000 file. Quando ci sono più di 48000 paste, vengono zippati e spostati nella cartella archive.
Avvia il modulo di scraping dell'archivio di pastebin.com
$ python3 scavenger.py -0
Avvia il modulo di monitoraggio utenti di pastebin.com
$ python3 scavenger.py -1
Quando si avvia uno di questi moduli, viene creata una sessione tmux con il modulo in esecuzione in background.
Elenca le sessioni tmux
$ tmux ls
pastebincomArchive: 1 windows (created Sun Apr 14 06:33:32 2021) [204x58]
pastebincomTrack: 1 windows (created Sun Apr 14 06:33:32 2021) [204x58]
Esempio di interazione con una sessione tmux
$ tmux a -t pastebincomArchive
$ tmux a -t pastebincomTrack
Per staccarsi da una sessione premi STRG+b d.
Se vuoi avviare un modulo senza utilizzare il software di controllo, puoi farlo chiamandoli direttamente.
Scraper dell'archivio di Pastebin.com
$ python3 pbincomArchiveScrape.py
Tracker utenti di Pastebin.com
$ python3 pbincomTrackUser.py
Cerca dati sensibili in una cartella specifica:
$ python3 findSensitiveData.py TARGET_FOLDER
Se ti manca qualcosa e vuoi che aggiunga funzionalità o apporti modifiche, fammelo sapere tramite Twitter o GitHub issue :-)