
Verifica dell'utilizzo della chiave privata
Driftwood è uno strumento che ti permette di verificare se una chiave privata viene utilizzata per cose come TLS o come chiave SSH GitHub per un utente.
Driftwood esegue le ricerche con la chiave pubblica calcolata, quindi la chiave privata non lascia mai il luogo in cui esegui lo strumento. Inoltre supporta alcune funzionalità di base per il cracking delle password per chiavi crittografate.
Puoi leggere di più qui

Tre modi semplici per iniziare.
cat private.key | docker run --rm -i trufflesecurity/driftwood --pretty-json -
Scarica il binario dalla pagina delle release ed eseguilo.
go install github.com/trufflesecurity/driftwood@latest
L'utilizzo minimo è
$ driftwood path/to/privatekey.pem
Esegui con --help per vedere più opzioni.
I pacchetti sotto pkg/ sono librerie che possono essere utilizzate esternamente. I pacchetti sotto pkg/exp/ sono considerati in stato sperimentale e potrebbero subire modifiche sostanziali.