Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
kyubisweep — Uno strumento CLI leggero e cross-platform che esplora il tuo filesystem per rilevare segreti esposti, chiavi API e token. Realizzato con Go per massime prestazioni e zero dipendenze. | Kitploit
Strumenti/GitHubGitHub/tanmayshahane/kyubisweep
Analisi StaticaScanner di VulnerabilitàAnalisi del CodiceAudit di ConfigurazioneDevSecOpsRilevamento Segreti
GitHubtanmayshahane/kyubisweep

kyubisweep

Uno strumento CLI leggero e cross-platform che esplora il tuo filesystem per rilevare segreti esposti, chiavi API e token. Realizzato con Go per massime prestazioni e zero dipendenze.

Vedi Repository
467 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🦊 KyubiSweep

Scova i segreti esposti con l'astuzia di una volpe!

Uno strumento CLI leggero e cross‑platform che scansiona il tuo filesystem per rilevare segreti esposti, chiavi API e token. Realizzato con Go per massime prestazioni e zero dipendenze.


✨ Caratteristiche

  • 🔍 30+ Pattern di Segreti – Rileva AWS, Stripe, GitHub, Google, Slack, credenziali database e altro
  • 🧮 Analisi dell'Entropia di Shannon – Cattura stringhe casuali ad alta entropia che le regex potrebbero non rilevare
  • ⚡ Scansione Concorrente – Usa le goroutine di Go per un'elaborazione parallela fulminea
  • � Scheda di Igiene della Sicurezza – Bellissimo output a terminale con livelli di rischio codificati a colori
  • �📦 Zero Dipendenze – Singolo binario statico, basta scaricare ed eseguire
  • 🖥️ Cross‑Platform – Funziona su macOS (Intel + Apple Silicon), Linux e Windows
  • 🎯 Filtraggio Intelligente – Scansiona solo file di testo per impostazione predefinita, salta i binari
  • 🔒 Modalità Quarantena – Sposta i file sensibili in una posizione sicura vault

🚀 Avvio Rapido

Opzione 1: Scarica il binario precompilato (Prossimamente)

root@kitploit:~
# macOS Apple Silicon (M1/M2/M3)
curl -L -o kyubisweep https://github.com/tanmayshahane/kyubisweep/releases/latest/kyubisweep-darwin-arm64
chmod +x kyubisweep

# Eseguilo!
./kyubisweep --path /path/to/your/project

Opzione 2: Compila dal sorgente

root@kitploit:~
# Assicurati che Go 1.21+ sia installato
go version

# Clona e compila
git clone https://github.com/tanmayshahane/kyubisweep.git
cd kyubisweep
go build -o kyubisweep ./cmd/sweep/main.go

# Eseguilo!
./kyubisweep --path .

📖 Utilizzo

root@kitploit:~
UTILIZZO:
  kyubisweep [OPZIONI]

OPZIONI:
  --path <directory>   Percorso da scansionare (predefinito: directory corrente)
  --verbose            Abilita output dettagliato
  --all                Mostra tutti i livelli di gravità (predefinito: solo ALTO)
  --all-files          Scansiona tutti i file, non solo quelli di testo
  --ext <estensioni>   Estensioni aggiuntive da scansionare (separate da virgola)
  --json               Esporta report come file JSON
  --no-report          Non salvare il report
  --quiet              Output minimo, solo riepilogo
  --move-to <percorso> Sposta i file con segreti nella directory di quarantena
  --help               Mostra questo messaggio di aiuto

ESEMPI:
  kyubisweep --path ./my-project
  kyubisweep --path . --all                    # Mostra tutte le gravità
  kyubisweep --path . --ext log,dat            # Aggiungi estensioni personalizzate
  kyubisweep --path . --move-to ./vault        # Metti in quarantena i file sensibili
  kyubisweep --path . --json                   # Esporta come JSON

📊 Esempio di Output

root@kitploit:~
╔══════════════════════════════════════════════════════════════════════════╗
║     🛡️  KYUBISWEEP SCHEDA DI IGIENE DELLA SICUREZZA                      ║
╚══════════════════════════════════════════════════════════════════════════╝

  🚨 PROBLEMI CRITICI TROVATI

  📊 ANALISI DEI RISCHI
  ─────────────────────────────────────────
  🚨 CRITICO     9 ████████████████░░░░
  🔴 ALTO        2 ███░░░░░░░░░░░░░░░░░
  🟡 MEDIO       0 ░░░░░░░░░░░░░░░░░░░░
  🔵 BASSO       0 ░░░░░░░░░░░░░░░░░░░░

  🔍 DETTAGLI DEI REPERTI
  ─────────────────────────────────────────
  RISCHIO        TIPO                        POSIZIONE
  [CRITICO]      AWS Access Key ID           ~/project/.env:5
  [CRITICO]      Connessione PostgreSQL       ~/project/config.yaml:12
  [ALTO]         Stripe Secret Key           ~/project/payment.js:42

  📁 Scansionato: ~/my-project
  📄 File analizzati: 2.9K
  ⏱️  Durata: 1.2s

root@kitploit:~
graph TD
    subgraph "Initialization (Main Goroutine)"
        A[Start CLI] --> B{Parse Flags};
        B -->|--path| C[Init Walker];
        B -->|--move-to| D[Init Quarantine Mgr];
        C --> E[Create Jobs Channel];
        E --> F[Create Results Channel];
    end

    subgraph "Producer (Goroutine 1)"
        G[Walker] -->|Finds Files| E;
        style G fill:#f9f,stroke:#333,stroke-width:2px
        style E fill:#ccf,stroke:#333,stroke-width:2px,stroke-dasharray: 5 5
    end

    subgraph "Worker Pool (Goroutines 2...N)"
        E -->|Read File Path| H[Worker 1];
        E -->|Read File Path| I[Worker 2];
        E -->|Read File Path| J[Worker N];

        H -->|Read Content| K{Analyzer};
        I -->|Read Content| K{Analyzer};
        J -->|Read Content| K{Analyzer};

        K -- No Secret --> L((Discard));
        K -- Secret Found --> M[Send Finding];

        M --> F;
        style K fill:#ff9,stroke:#333,stroke-width:2px
    end

    subgraph "Consumer & Wrap up (Main Goroutine)"
        F -->|Collect Findings| N[Reporter / Table UI];
        style F fill:#ccf,stroke:#333,stroke-width:2px,stroke-dasharray: 5 5
        N --> O{Quarantine Requested?};
        O -- Yes --> P[Move Files to Vault];
        O -- No --> Q[Exit];
        P --> Q;
    end

    %% Add a WaitGroup visual helper
    H -.-> WG[sync.WaitGroup];
    I -.-> WG;
    J -.-> WG;
    WG -.->|All Done| F;

🔐 Cosa Rileva


🏗️ Struttura del Progetto

root@kitploit:~
kyubisweep/
├── cmd/
│   └── sweep/
│       └── main.go           # Punto di ingresso CLI + pool di worker
├── pkg/
│   ├── analyzer/
│   │   └── analyzer.go       # Rilevamento entropia + regex
│   ├── scanner/
│   │   └── walker.go         # Scansione concorrente delle directory
│   ├── reporter/
│   │   └── reporter.go       # Output della scheda di sicurezza
│   ├── quarantine/
│   │   └── manager.go        # Spostamento sicuro dei file
│   └── common/
│       └── colors.go         # Utilità condivise per colori ANSI
├── reports/                  # Report di scansione generati
├── build/                    # Binari cross‑compilati
├── go.mod                    # Definizione del modulo Go
├── build.sh                  # Script di compilazione cross‑platform
└── README.md

🛠️ Compilazione per Tutte le Piattaforme

root@kitploit:~
# Rendi eseguibile lo script di compilazione
chmod +x build.sh

# Compila per tutte le piattaforme
./build.sh

# Output:
# build/kyubisweep-darwin-arm64   (macOS Apple Silicon)
# build/kyubisweep-darwin-amd64   (macOS Intel)
# build/kyubisweep-linux-amd64    (Linux 64-bit)
# build/kyubisweep-linux-arm64    (Linux ARM)
# build/kyubisweep-windows-amd64.exe (Windows 64-bit)

� Modalità Quarantena

Hai trovato segreti da mettere in sicurezza immediatamente? Usa --move-to per spostare i file:

root@kitploit:~
./kyubisweep --path . --move-to ./secure_vault

Caratteristiche di sicurezza:

  • ⚠️ Avviso rosso in grassetto prima di spostare qualsiasi file
  • 🔐 Richiede di digitare "yes" per confermare
  • 📂 Crea la directory vault con permessi sicuri (0700)
  • 🔄 Gestisce automaticamente gli spostamenti tra filesystem
  • 📛 Previene sovrascritture con denominazione basata su timestamp

🤝 Contributi

I contributi sono benvenuti! Sentiti libero di inviare una Pull Request.


📄 Licenza

Licenza MIT - sentiti libero di usarlo nei tuoi progetti!


Realizzato con 🦊 da sviluppatori che hanno accidentalmente committato le loro chiavi API una volta di troppo.

Scarica lo strumento
CategoriaEsempi
Credenziali CloudChiavi di accesso AWS, Chiavi API Google, token Azure
Sistemi di PagamentoChiavi API Stripe (live & test)
Strumenti per SviluppatoriGitHub PAT, token NPM, chiavi API Heroku
ComunicazioneToken Slack, token bot Discord, chiavi Twilio
DatabaseStringhe di connessione PostgreSQL, MongoDB, MySQL
CrittograficiChiavi private RSA/SSH/PGP
GenericiPassword, chiavi API, token Bearer