Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
kyubisweep — Uno strumento CLI leggero e cross-platform che esplora il tuo filesystem per rilevare segreti esposti, chiavi API e token. Realizzato con Go per massime prestazioni e zero dipendenze. | Kitploit
Strumenti/GitHubGitHub/tanmayshahane/kyubisweep
Analisi StaticaScanner di VulnerabilitàAnalisi del CodiceAudit di ConfigurazioneDevSecOpsRilevamento Segreti
GitHubtanmayshahane/kyubisweep

kyubisweep

Uno strumento CLI leggero e cross-platform che esplora il tuo filesystem per rilevare segreti esposti, chiavi API e token. Realizzato con Go per massime prestazioni e zero dipendenze.

Vedi Repository
4658 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🦊 KyubiSweep

Scova i segreti esposti con l'astuzia di una volpe!

Uno strumento CLI leggero e cross‑platform che scansiona il tuo filesystem per rilevare segreti esposti, chiavi API e token. Realizzato con Go per massime prestazioni e zero dipendenze.


✨ Caratteristiche

  • 🔍 30+ Pattern di Segreti – Rileva AWS, Stripe, GitHub, Google, Slack, credenziali database e altro
  • 🧮 Analisi dell'Entropia di Shannon – Cattura stringhe casuali ad alta entropia che le regex potrebbero non rilevare
  • ⚡ Scansione Concorrente – Usa le goroutine di Go per un'elaborazione parallela fulminea
  • � Scheda di Igiene della Sicurezza – Bellissimo output a terminale con livelli di rischio codificati a colori
  • �📦 Zero Dipendenze – Singolo binario statico, basta scaricare ed eseguire
  • 🖥️ Cross‑Platform – Funziona su macOS (Intel + Apple Silicon), Linux e Windows
  • 🎯 Filtraggio Intelligente – Scansiona solo file di testo per impostazione predefinita, salta i binari
  • 🔒 Modalità Quarantena – Sposta i file sensibili in una posizione sicura vault

🚀 Avvio Rapido

Opzione 1: Scarica il binario precompilato ()

Prossimamente
root@kitploit:~
# macOS Apple Silicon (M1/M2/M3)
curl -L -o kyubisweep https://github.com/tanmayshahane/kyubisweep/releases/latest/kyubisweep-darwin-arm64
chmod +x kyubisweep

# Eseguilo!
./kyubisweep --path /path/to/your/project

Opzione 2: Compila dal sorgente

root@kitploit:~
# Assicurati che Go 1.21+ sia installato
go version

# Clona e compila
git clone https://github.com/tanmayshahane/kyubisweep.git
cd kyubisweep
go build -o kyubisweep ./cmd/sweep/main.go

# Eseguilo!
./kyubisweep --path .

📖 Utilizzo

root@kitploit:~
UTILIZZO:
  kyubisweep [OPZIONI]

OPZIONI:
  --path <directory>   Percorso da scansionare (predefinito: directory corrente)
  --verbose            Abilita output dettagliato
  --all                Mostra tutti i livelli di gravità (predefinito: solo ALTO)
  --all-files          Scansiona tutti i file, non solo quelli di testo
  --ext <estensioni>   Estensioni aggiuntive da scansionare (separate da virgola)
  --json               Esporta report come file JSON
  --no-report          Non salvare il report
  --quiet              Output minimo, solo riepilogo
  --move-to <percorso> Sposta i file con segreti nella directory di quarantena
  --help               Mostra questo messaggio di aiuto

ESEMPI:
  kyubisweep --path ./my-project
  kyubisweep --path . --all                    # Mostra tutte le gravità
  kyubisweep --path . --ext log,dat            # Aggiungi estensioni personalizzate
  kyubisweep --path . --move-to ./vault        # Metti in quarantena i file sensibili
  kyubisweep --path . --json                   # Esporta come JSON

📊 Esempio di Output

root@kitploit:~
╔══════════════════════════════════════════════════════════════════════════╗
║     🛡️  KYUBISWEEP SCHEDA DI IGIENE DELLA SICUREZZA                      ║
╚══════════════════════════════════════════════════════════════════════════╝

  🚨 PROBLEMI CRITICI TROVATI

  📊 ANALISI DEI RISCHI
  ─────────────────────────────────────────
  🚨 CRITICO     9 ████████████████░░░░
  🔴 ALTO        2 ███░░░░░░░░░░░░░░░░░
  🟡 MEDIO       0 ░░░░░░░░░░░░░░░░░░░░
  🔵 BASSO       0 ░░░░░░░░░░░░░░░░░░░░

  🔍 DETTAGLI DEI REPERTI
  ─────────────────────────────────────────
  RISCHIO        TIPO                        POSIZIONE
  [CRITICO]      AWS Access Key ID           ~/project/.env:5
  [CRITICO]      Connessione PostgreSQL       ~/project/config.yaml:12
  [ALTO]         Stripe Secret Key           ~/project/payment.js:42

  📁 Scansionato: ~/my-project
  📄 File analizzati: 2.9K
  ⏱️  Durata: 1.2s

root@kitploit:~
graph TD
    subgraph "Initialization (Main Goroutine)"
        A[Start CLI] --> B{Parse Flags};
        B -->|--path| C[Init Walker];
        B -->|--move-to| D[Init Quarantine Mgr];
        C --> E[Create Jobs Channel];
        E --> F[Create Results Channel];
    end

    subgraph "Producer (Goroutine 1)"
        G[Walker] -->|Finds Files| E;
        style G fill:#f9f,stroke:#333,stroke-width:2px
        style E fill:#ccf,stroke:#333,stroke-width:2px,stroke-dasharray: 5 5
    end

    subgraph "Worker Pool (Goroutines 2...N)"
        E -->|Read File Path| H[Worker 1];
        E -->|Read File Path| I[Worker 2];
        E -->|Read File Path| J[Worker N];

        H -->|Read Content| K{Analyzer};
        I -->|Read Content| K{Analyzer};
        J -->|Read Content| K{Analyzer};

        K -- No Secret --> L((Discard));
        K -- Secret Found --> M[Send Finding];

        M --> F;
        style K fill:#ff9,stroke:#333,stroke-width:2px
    end

    subgraph "Consumer & Wrap up (Main Goroutine)"
        F -->|Collect Findings| N[Reporter / Table UI];
        style F fill:#ccf,stroke:#333,stroke-width:2px,stroke-dasharray: 5 5
        N --> O{Quarantine Requested?};
        O -- Yes --> P[Move Files to Vault];
        O -- No --> Q[Exit];
        P --> Q;
    end

    %% Add a WaitGroup visual helper
    H -.-> WG[sync.WaitGroup];
    I -.-> WG;
    J -.-> WG;
    WG -.->|All Done| F;

🔐 Cosa Rileva

CategoriaEsempi
Credenziali CloudChiavi di accesso AWS, Chiavi API Google, token Azure
Sistemi di PagamentoChiavi API Stripe (live & test)
Strumenti per SviluppatoriGitHub PAT, token NPM, chiavi API Heroku
ComunicazioneToken Slack, token bot Discord, chiavi Twilio
DatabaseStringhe di connessione PostgreSQL, MongoDB, MySQL
CrittograficiChiavi private RSA/SSH/PGP
GenericiPassword, chiavi API, token Bearer

🏗️ Struttura del Progetto

root@kitploit:~
kyubisweep/
├── cmd/
│   └── sweep/
│       └── main.go           # Punto di ingresso CLI + pool di worker
├── pkg/
│   ├── analyzer/
│   │   └── analyzer.go       # Rilevamento entropia + regex
│   ├── scanner/
│   │   └── walker.go         # Scansione concorrente delle directory
│   ├── reporter/
│   │   └── reporter.go       # Output della scheda di sicurezza
│   ├── quarantine/
│   │   └── manager.go        # Spostamento sicuro dei file
│   └── common/
│       └── colors.go         # Utilità condivise per colori ANSI
├── reports/                  # Report di scansione generati
├── build/                    # Binari cross‑compilati
├── go.mod                    # Definizione del modulo Go
├── build.sh                  # Script di compilazione cross‑platform
└── README.md

🛠️ Compilazione per Tutte le Piattaforme

root@kitploit:~
# Rendi eseguibile lo script di compilazione
chmod +x build.sh

# Compila per tutte le piattaforme
./build.sh

# Output:
# build/kyubisweep-darwin-arm64   (macOS Apple Silicon)
# build/kyubisweep-darwin-amd64   (macOS Intel)
# build/kyubisweep-linux-amd64    (Linux 64-bit)
# build/kyubisweep-linux-arm64    (Linux ARM)
# build/kyubisweep-windows-amd64.exe (Windows 64-bit)

� Modalità Quarantena

Hai trovato segreti da mettere in sicurezza immediatamente? Usa --move-to per spostare i file:

root@kitploit:~
./kyubisweep --path . --move-to ./secure_vault

Caratteristiche di sicurezza:

  • ⚠️ Avviso rosso in grassetto prima di spostare qualsiasi file
  • 🔐 Richiede di digitare "yes" per confermare
  • 📂 Crea la directory vault con permessi sicuri (0700)
  • 🔄 Gestisce automaticamente gli spostamenti tra filesystem
  • 📛 Previene sovrascritture con denominazione basata su timestamp

🤝 Contributi

I contributi sono benvenuti! Sentiti libero di inviare una Pull Request.


📄 Licenza

Licenza MIT - sentiti libero di usarlo nei tuoi progetti!


Realizzato con 🦊 da sviluppatori che hanno accidentalmente committato le loro chiavi API una volta di troppo.

Scarica lo strumento