Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
porch-pirate — Porch Pirate è il client e framework più completo per il riconoscimento (recon) e OSINT di Postman, che facilita la scoperta automatizzata e lo sfruttamento di endpoint API e segreti presenti in workspace, collections, requests, utenti e team. Porch Pirate può essere utilizzato come client o essere integrato nelle proprie applicazioni. | Kitploit
Strumenti/GitHubGitHub/watchdogsecurity/porch-pirate
OSINT (Open Source Intelligence)RicognizioneRaccolta InformazioniSicurezza WebPenetration TestingRilevamento SegretiSicurezza delle API
GitHubwatchdogsecurity/porch-pirate

porch-pirate

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Porch Pirate è il client e framework più completo per il riconoscimento (recon) e OSINT di Postman, che facilita la scoperta automatizzata e lo sfruttamento di endpoint API e segreti presenti in workspace, collections, requests, utenti e team. Porch Pirate può essere utilizzato come client o essere integrato nelle proprie applicazioni.

Vedi RepositorySito web
466582 anni faRevisionato da Kitploit
Condividi

Porch Pirate

Porch Pirate è nato come strumento per scoprire rapidamente i segreti di Postman e si è lentamente evoluto in un framework multiuso di ricognizione / OSINT per Postman. Mentre gli strumenti esistenti sono ottimi proof of concept, tentano solo di identificare parole chiave molto specifiche come "segreti", e in luoghi molto limitati, senza considerare la ricognizione oltre i segreti. Abbiamo capito di aver bisogno di capacità "secret-agnostic", con sufficiente flessibilità per catturare falsi positivi che offrissero comunque valore offensivo.

Porch Pirate enumera e presenta risultati sensibili (segreti globali, header unici, endpoint, parametri di query, autorizzazioni, ecc.) da entità Postman pubblicamente accessibili, come:

  • Spazi di lavoro
  • Raccolte
  • Richieste
  • Utenti
  • Team

Installazione

root@kitploit:~
python3 -m pip install porch-pirate

Utilizzo del client

Il client Porch Pirate può essere utilizzato per condurre quasi completamente revisioni su entità Postman pubbliche in modo rapido e semplice. Esistono flussi di lavoro previsti e parole chiave particolari da utilizzare che possono tipicamente massimizzare i risultati. Queste metodologie si trovano sul nostro blog: Plundering Postman with Porch Pirate.

Porch Pirate supporta i seguenti argomenti da eseguire su raccolte, spazi di lavoro o utenti.

  • --globals
  • --collections
  • --requests
  • --urls
  • --dump
  • --raw
  • --curl

Ricerca semplice

root@kitploit:~
porch-pirate -s "coca-cola.com"

Ottenere i globali dello spazio di lavoro

Per impostazione predefinita, Porch Pirate mostrerà i globali di tutti gli ambienti attivi e inattivi se sono definiti nello spazio di lavoro. Fornisci un argomento -w con l'ID dello spazio di lavoro (trovato eseguendo una ricerca semplice, o un dump automatico della ricerca) per estrarre i globali dello spazio di lavoro, insieme ad altre informazioni.

root@kitploit:~
porch-pirate -w abd6bded-ac31-4dd5-87d6-aa4a399071b8

Scaricare lo spazio di lavoro

Quando un risultato interessante è stato trovato con una ricerca semplice, possiamo fornire l'ID dello spazio di lavoro all'argomento -w con il comando --dump per iniziare a estrarre informazioni dallo spazio di lavoro e dalle sue raccolte.

root@kitploit:~
porch-pirate -w abd6bded-ac31-4dd5-87d6-aa4a399071b8 --dump

Ricerca automatica ed estrazione dei globali

A Porch Pirate può essere fornito un termine di ricerca semplice, seguito dall'argomento --globals. Porch Pirate scaricherà tutti gli spazi di lavoro rilevanti legati ai risultati scoperti nella ricerca semplice, ma solo se sono definiti dei globali. Questo è particolarmente utile per identificare rapidamente spazi di lavoro potenzialmente interessanti da approfondire.

root@kitploit:~
porch-pirate -s "shopify" --globals

Dump di ricerca automatica

A Porch Pirate può essere fornito un termine di ricerca semplice, seguito dall'argomento --dump. Porch Pirate scaricherà tutti gli spazi di lavoro e le raccolte rilevanti legati ai risultati scoperti nella ricerca semplice. Questo è particolarmente utile per setacciare rapidamente risultati potenzialmente interessanti.

root@kitploit:~
porch-pirate -s "coca-cola.com" --dump

Estrarre URL da uno spazio di lavoro

Un modo particolarmente utile per utilizzare Porch Pirate è estrarre tutti gli URL da uno spazio di lavoro ed esportarli in un altro strumento per il fuzzing.

root@kitploit:~
porch-pirate -w abd6bded-ac31-4dd5-87d6-aa4a399071b8 --urls

Estrazione automatica di URL

Porch Pirate estrarrà ricorsivamente tutti gli URL dagli spazi di lavoro e dalle loro raccolte relativi a un termine di ricerca semplice.

root@kitploit:~
porch-pirate -s "coca-cola.com" --urls

Mostrare le raccolte in uno spazio di lavoro

root@kitploit:~
porch-pirate -w abd6bded-ac31-4dd5-87d6-aa4a399071b8 --collections

Mostrare le richieste dello spazio di lavoro

root@kitploit:~
porch-pirate -w abd6bded-ac31-4dd5-87d6-aa4a399071b8 --requests

Mostrare JSON grezzo

root@kitploit:~
porch-pirate -w abd6bded-ac31-4dd5-87d6-aa4a399071b8 --raw

Mostrare informazioni sull'entità

root@kitploit:~
porch-pirate -w ID_SPAZIO_DI_LAVORO
root@kitploit:~
porch-pirate -c ID_RACCOLTA
root@kitploit:~
porch-pirate -r ID_RICHIESTA
root@kitploit:~
porch-pirate -u NOMEUTENTE/NOMETEAM

Convertire una richiesta in Curl

Porch Pirate può costruire richieste curl quando viene fornito un ID richiesta per test più semplici.

root@kitploit:~
porch-pirate -r 11055256-b1529390-18d2-4dce-812f-ee4d33bffd38 --curl

Usare un proxy

root@kitploit:~
porch-pirate -s coca-cola.com --proxy 127.0.0.1:8080

Utilizzo come libreria

Ricerca

root@kitploit:~
p = porchpirate()
print(p.search('coca-cola.com'))

Ottenere le raccolte dello spazio di lavoro

root@kitploit:~
p = porchpirate()
print(p.collections('4127fdda-08be-4f34-af0e-a8bdc06efaba'))

Scaricare uno spazio di lavoro

root@kitploit:~
p = porchpirate()
collections = json.loads(p.collections('4127fdda-08be-4f34-af0e-a8bdc06efaba'))
for collection in collections['data']: 
    requests = collection['requests']
    for r in requests:
        request_data = p.request(r['id'])
        print(request_data)

Ottenere i globali di uno spazio di lavoro

root@kitploit:~
p = porchpirate()
print(p.workspace_globals('4127fdda-08be-4f34-af0e-a8bdc06efaba'))

Altri esempi

Altri esempi di utilizzo della libreria si trovano nella directory examples, che contiene i seguenti esempi:

  • dump_workspace.py
  • format_search_results.py
  • format_workspace_collections.py
  • format_workspace_globals.py
  • get_collection.py
  • get_collections.py
  • get_profile.py
  • get_request.py
  • get_statistics.py
  • get_team.py
  • get_user.py
  • get_workspace.py
  • recursive_globals_from_search.py
Scarica lo strumento
  • request_to_curl.py
  • search.py
  • search_by_page.py
  • workspace_collections.py