Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/newrelic/rusty-hog
コード分析クラウドセキュリティDevSecOpsシークレット検出
GitHubnewrelic/rusty-hog

rusty-hog

複数のソースからのシークレットスキャナー。Gitリポジトリ、S3バケット、ファイルシステム、Confluence、JIRA、Slack、Google Docs全体で、正規表現とエントロピー分析を使用してAPIキー、パスワード、PIIを検出します。

リポジトリを見る
55563181ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Rusty Hogは、パフォーマンスのためにRustで構築されたシークレットスキャナーであり、Pythonで書かれたTruffleHogをベースにしています。Rusty Hogは以下のバイナリを提供します:

  • Ankamali Hog: Googleドキュメント内のシークレットをスキャンします。
  • Berkshire Hog: S3バケット内のシークレットをスキャンします。
  • Choctaw Hog: Gitリポジトリ内のシークレットをスキャンします。
  • Duroc Hog: ディレクトリ、ファイル、アーカイブ内のシークレットをスキャンします。
  • Essex Hog: Confluence Wikiページ内のシークレットをスキャンします。
  • Gottingen Hog: JIRA Issue内のシークレットをスキャンします。
  • Slack Hog: Slackチャンネル内のシークレットをスキャンします。

目次

  • 使い方
    • ダウンロードしたバイナリを使用したインストール方法
    • DockerHubを使用した実行方法
    • ビルド方法
    • Windowsでのビルド方法
    • Anakamali Hog (GDocスキャナー) の使い方
    • Berkshire Hog (S3スキャナー - CLI) の使い方
    • Berkshire Hog (S3スキャナー - Lambda) の使い方
    • Choctaw Hog (Gitスキャナー) の使い方
    • Duroc Hog (ファイルシステムスキャナー) の使い方
    • Essex Hog (Confluenceスキャナー) の使い方
    • Gottingen Hog (JIRAスキャナー) の使い方
    • Hante Hog (SLACKスキャナー) の使い方
    • 正規表現JSONファイル形式
    • 許可リストJSONファイル形式
  • プロジェクト情報
    • オープンソースライセンス
    • サポート
    • コミュニティ
    • 問題 / 機能拡張リクエスト
    • コントリビューション
    • 機能ロードマップ
    • 名前の由来は?

使い方

このプロジェクトは、正規表現を使用してAPIキー、パスワード、個人情報などの機密情報の存在を検出するスキャナーのセットを提供します。デフォルトで正規表現のセットを含んでいますが、カスタム正規表現を含むJSONオブジェクトも受け付けます。

ダウンロードしたバイナリを使用したインストール方法

リリースタブから最新のZIPをダウンロードして解凍します。その後、各バイナリを-hオプション付きで実行して使用方法を確認してください。```shell script wget https://github.com/newrelic/rusty-hog/releases/download/v1.0.11/rustyhogs-darwin-choctaw_hog-1.0.11.zip unzip rustyhogs-darwin-choctaw_hog-1.0.11.zip darwin_releases/choctaw_hog -h

## DockerHub を使用した実行方法
Rusty Hog の Docker イメージは、作者の個人 DockerHub ページで見つけることができます [here](https://hub.docker.com/u/wetfeet2000)
各 Hog および各リリースに対して Docker イメージがビルドされています。したがって、choctaw_hog を使用するには、次のコマンドを実行します:```shell script
docker pull wetfeet2000/choctaw_hog:1.0.10
docker run -it --rm wetfeet2000/choctaw_hog:1.0.10 --help

ビルド方法

  • Rustがインストールされ、パスが通っていることを確認してください。
  • このリポジトリをクローンし、cargo build --releaseを実行してください。バイナリはtarget/releaseに格納されます。
  • HTMLドキュメントをビルドして表示するには、cargo doc --no-deps --openを実行してください。
  • 単体テストを実行するには、cargo testを実行してください。
  • AWS Lambda環境向けにBerkshire Hogをクロスコンパイルするには、以下のコマンドを実行し、berkshire_lambda.zipをAWS Lambdaダッシュボードにアップロードしてください:```shell script docker run --rm -it -v "$(pwd)":/home/rust/src ekidd/rust-musl-builder cargo build --release cp target/x86_64-unknown-linux-musl/release/berkshire_hog bootstrap zip -j berkshire_lambda.zip bootstrap
## Windows上でのビルド方法
静的OpenSSLバイナリをコンパイルし、Rust/Cargoにその場所を教える必要があります:```
mkdir \Tools
cd \Tools
git clone https://github.com/Microsoft/vcpkg.git
cd vcpkg
.\bootstrap-vcpkg.bat
.\vcpkg.exe install openssl:x64-windows-static

$env:OPENSSL_DIR = 'C:\Tools\vcpkg\installed\x64-windows-static'
$env:OPENSSL_STATIC = 'Yes'
[System.Environment]::SetEnvironmentVariable('OPENSSL_DIR', $env:OPENSSL_DIR, [System.EnvironmentVariableTarget]::User)
[System.Environment]::SetEnvironmentVariable('OPENSSL_STATIC', $env:OPENSSL_STATIC, [System.EnvironmentVariableTarget]::User)

これで、上記のメインのビルド手順に従うことができます。

Lambda 向け Berkshire Hog のビルド方法

macOS

依存関係を取得するにはHomebrewを使用します:``` brew install rpm2cpio FiloSottile/musl-cross/musl-cross

その後、`./build_lambda_macos.sh` を実行してください。

ビルドスクリプトは OpenSSL 3.0.12 に対してビルドします。上書きするには `export OPENSSL_BUILD_VER=3.0.12` を使用してください。

ビルドスクリプトは、Amazon Linux の RPM が提供するカーネルヘッダに対してビルドします。RPM のダウンロード元を上書きするには `export AMAZON_KERNEL_HEADERS_RPM_URL=...` を使用してください。(別のディストリビューションの linux-headers RPM を使用することも可能です。Linux 向けに openssl をビルドするには linux-headers が必要なだけです。)

ビルドスクリプトは、現在のソースルートに build-deps ディレクトリを作成します。このディレクトリは `rm -rf` で安全に削除できますが、次回のビルドスクリプト実行時に再作成されます。また、ビルドが正常に動作することを確認するための各種整合性チェックを実行し、それらが失敗した場合は、再試行のためにそのディレクトリを `rm -rf` するよう要求される可能性があります。

### Linux

`cross` がインストールされていることを確認し (`cargo install cross`)、その後 `./build_lambda.sh` を実行してください。

# コマンド

## Anakamali Hog (GDoc Scanner) の使用方法```
USAGE:
    ankamali_hog [FLAGS] [OPTIONS] <GDRIVEID>

FLAGS:
        --caseinsensitive    Sets the case insensitive flag for all regexes
        --entropy            Enables entropy scanning
        --oauthsecret        Path to an OAuth secret file (JSON) ./clientsecret.json by default
        --oauthtoken         Path to an OAuth token storage file ./temp_token by default
        --prettyprint        Outputs the JSON in human readable format
    -v, --verbose            Sets the level of debugging information
    -h, --help               Prints help information
    -V, --version            Prints version information

OPTIONS:
    -a, --allowlist <ALLOWLIST>                                    Sets a custom allowlist JSON file
        --default_entropy_threshold <DEFAULT_ENTROPY_THRESHOLD>    Default entropy threshold (0.6 by default)
    -o, --outputfile <OUTPUT>                                      Sets the path to write the scanner results to (stdout by default)

        --regex <REGEX>                                            Sets a custom regex JSON file

ARGS:
    <GDRIVEID>    The ID of the Google drive file you want to scan

Berkshire Hog (S3 Scanner - CLI) 使用方法```

USAGE: berkshire_hog [FLAGS] [OPTIONS]

FLAGS: --caseinsensitive Sets the case insensitive flag for all regexes --entropy Enables entropy scanning --prettyprint Outputs the JSON in human readable format -r, --recursive Recursively scans files under the prefix -v, --verbose Sets the level of debugging information -h, --help Prints help information -V, --version Prints version information

OPTIONS: -a, --allowlist Sets a custom allowlist JSON file --default_entropy_threshold <DEFAULT_ENTROPY_THRESHOLD> Default entropy threshold (0.6 by default) -o, --outputfile Sets the path to write the scanner results to (stdout by default)

    --profile <PROFILE>                                        When using a configuration file, enables a non-default profile

    --regex <REGEX>                                            Sets a custom regex JSON file

ARGS: The location of a S3 bucket and optional prefix or filename to scan. This must be written in the form s3://mybucket[/prefix_or_file] Sets the region of the S3 bucket to scan

## Berkshire Hog (S3 Scanner - Lambda) の使用方法
Berkshire Hog は現在、Lambda 関数として使用するように設計されています。以下が基本的なデータフローです:
<pre>
    ┌───────────┐              ┌───────┐     ┌────────────────┐     ┌────────────┐
    │ S3 bucket │ ┌────────┐   │       │     │ Berkshire Hog  │     │ S3 bucket  │
    │  (input) ─┼─┤S3 event├──▶│  SQS  │────▶│    (Lambda)    │────▶│  (output)  │
    │           │ └────────┘   │       │     │                │     │            │
    └───────────┘              └───────┘     └────────────────┘     └────────────┘
</pre>
ツールをダウンロード