Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
noseyparker — Nosey Parker は、テキストデータや Git 履歴から秘密情報や機密情報を見つけるコマンドラインツールです。 | Kitploit
ツール/GitHubGitHub/praetorian-inc/noseyparker
脆弱性スキャナーコード分析情報収集ペネトレーションテストDevSecOpsシークレット検出Archived
GitHubpraetorian-inc/noseyparker

noseyparker

Nosey Parker は、テキストデータや Git 履歴から秘密情報や機密情報を見つけるコマンドラインツールです。

リポジトリを見る
2.3k1326ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Nosey Parker は Titus に置き換えられました。Nosey Parker は正式に退役しました

告知記事をご覧ください: https://www.praetorian.com/blog/titus-open-source-secret-scanner/。Titus リポジトリは https://github.com/praetorian-inc/titus にあります。

概要

Nosey Parker は、テキストデータから secrets や機密情報を発見する CLI ツールです。本質的には、secrets 検出のための特殊な grep ライクなツールです。

攻撃的セキュリティ(例:レッドチームでのラテラルムーブメントの実現)向けに設計されていますが、防御的セキュリティテストにも役立ちます。Praetorian での数百もの攻撃的セキュリティエンゲージメントで secrets を発見してきました。

主な特徴:

  • 柔軟性: ファイル、ディレクトリ、GitHub、Git 履歴をネイティブにスキャンし、拡張可能な入力列挙メカニズムを備えています
  • 実戦で鍛えられたルール: セキュリティエンジニアからのフィードバックに基づいて高精度に選定された 188 のルール の正規表現を使用します
  • シグナル対ノイズ: 同じ秘密を共有するマッチを重複排除し、レビューの負担を 10~1000 倍以上削減します
  • 速度とスケーラビリティ: マルチコアシステムで GB/s の速度でスキャンでき、セキュリティエンゲージメントでは 20TB もの入力をスキャンした実績があります

典型的なワークフローは 3 つのフェーズです:

  1. scan コマンドを使用して対象の入力をスキャン
  2. report コマンドを使用してスキャン結果の詳細を報告
  3. 発見結果を確認しトリアージ

インストール

Homebrew の Formula

root@kitploit:~
brew install noseyparker

プレビルドバイナリ

最新の リリースページ には、x86_64/aarch64 Linux および macOS 向けのプレビルドバイナリが含まれています。

Docker: x86_64/aarch64

root@kitploit:~
docker pull ghcr.io/praetorian-inc/noseyparker:latest

最新のコミット は main タグでも利用可能です。

Docker: x86_64/aarch64, Alpine base:

root@kitploit:~
docker pull ghcr.io/praetorian-inc/noseyparker-alpine:latest

最新のコミット は main タグでも利用可能です。

Arch Linux パッケージ

https://aur.archlinux.org/packages/noseyparker

Windows

Nosey Parker は Windows 上ではネイティブにビルドできません (#121)。ただし、WSL1 とネイティブ Linux リリースを使用して Windows 上で実行すること は 可能です。

ソースからビルド

1. 必須環境のインストール

Ubuntu Linux と macOS の複数バージョン(x86_64 および aarch64)でテスト済みです。

必要な依存関係:

  • cargo: 推奨方法: https://rustup.rs からインストール
  • cmake: vectorscan-sys クレートおよびその他いくつかの依存関係のビルドに必要
  • boost: vectorscan-sys クレートのビルドに必要 (対応バージョン >=1.57)
  • git: noseyparker CLI にバージョン情報を埋め込むために必要
  • patch: vectorscan-sys クレートのビルドに必要
  • pkg-config: vectorscan-sys クレートのビルドに必要
  • : ダイジェスト計算に必要 (通常 パッケージに含まれます)

ヘルプの入手

noseyparker バイナリを引数なしで実行すると、トップレベルのヘルプが表示されて終了します。特定のコマンドの短縮ヘルプは noseyparker COMMAND -h で取得できます。詳細なヘルプは help コマンドまたは長形式の --help オプションで利用できます。

プレビルドリリースには、コマンドラインヘルプをまとめた man ページも含まれています。これらの man ページを Markdown 形式に変換したものもリポジトリの こちら に含まれています。

このドキュメントで回答されていない質問がある場合は、ディスカッションを開始 してください。

用語とデータモデル

Datastore

datastore は、Nosey Parker が発見結果を記録し、内部状態を維持するために使用する特別なディレクトリです。datastore は必要に応じて scan コマンドによって暗黙的に作成されます。

Blob

スキャンされた各入力は blob と呼ばれます。各 blob には一意の blob ID があり、これは git と同じ方法で計算された SHA-1 ダイジェストです。

Provenance

各 blob には、1 つ以上の provenance エントリが関連付けられています。provenance エントリは、ファイルシステム上のファイルや Git リポジトリ履歴内のファイルなど、入力がどのように発見されたかを説明するメタデータです。

ルール

Nosey Parker は正規表現を使用するルールベースのシステムです。各 rule には、マッチ内容を周囲のコンテキストから分離する少なくとも 1 つのキャプチャグループを含む単一のパターンがあります。利用可能なルールは noseyparker rules list で一覧表示できます。

ルールセット

ルールのコレクションは ruleset に編成されます。Nosey Parker のデフォルトの ruleset には、secrets のように見えるものを検出するルールが含まれています。他の ruleset も利用可能です。noseyparker rules list で一覧表示できます。

マッチ

ルールのパターンが入力にマッチすると、match が生成されます。マッチはルール、blob ID、開始バイトオフセット、終了バイトオフセットによって一意に定義されます。これらのフィールドを使用して、一意のマッチ識別子が計算されます。

発見結果

同じルールとキャプチャグループを共有するマッチは finding に結合されます。つまり、finding はマッチのグループです。これは Nosey Parker のレポートの最上位単位です。

使用例

注意: Docker を使用する場合...

Docker イメージを使用する場合、以下のコマンドの noseyparker を、マウントされたボリュームを使用する Docker 呼び出しに置き換えてください:

root@kitploit:~
docker run -v "$PWD":/scan ghcr.io/praetorian-inc/noseyparker:latest <ARGS>

Docker コンテナは /scan を作業ディレクトリとして実行するため、コンテナ内の /scan に $PWD をマウントすると、タブ補完やコマンドライン呼び出しの相対パスが機能します。

ファイルシステムコンテンツのスキャン(ローカル Git リポジトリを含む)

ファイルシステムをシークレットスキャンする Nosey Parker のワークフローを示すスクリーンショット

Nosey Parker は、ファイル、ディレクトリ、Git リポジトリの全履歴のスキャンをネイティブでサポートしています。

例えば、CPython の Git クローンをローカルの cpython.git に持っている場合、scan コマンドでスキャンできます。Nosey Parker は新しい datastore を cpython.np に作成し、発見結果をそこに保存します。(cpython.np という名前は重要ではなく、任意の名前を使用できます。)

root@kitploit:~
$ noseyparker scan -d cpython.np cpython.git
Scanned 19.19 GiB from 335,849 blobs in 17 seconds (1.11 GiB/s); 2,178/2,178 new matches

 Rule                            Findings   Matches   Accepted   Rejected   Mixed   Unlabeled
──────────────────────────────────────────────────────────────────────────────────────────────
 Generic API Key                        1         8          0          0       0           1
 Generic Password                       8     1,283          0          0       0           8
 Generic Username and Password          2        40          0          0       0           2
 HTTP Bearer Token                      1       108          0          0       0           1
 PEM-Encoded Private Key               61       151          0          0       0          61
 netrc Credentials                     27       588          0          0       0          27

Run the `report` command next to show finding details.

詳細は noseyparker help scan を参照してください。

HTTPS URL から Git リポジトリをスキャン

例えば、Nosey Parker リポジトリ自体をスキャンするには:

root@kitploit:~
noseyparker scan --datastore np.noseyparker --git-url https://github.com/praetorian-inc/noseyparker

詳細は noseyparker help scan を参照してください。

GitHub ユーザーまたは組織の Git リポジトリをスキャン

--github-user=USER または --github-org=ORG を使用します。例えば、octocat ユーザーがアクセス可能なリポジトリをスキャンするには:

root@kitploit:~
noseyparker scan --datastore np.noseyparker --github-user octocat

これらの入力指定子は、NP_GITHUB_TOKEN 環境変数で利用可能な場合、オプションの GitHub トークンを使用します。アクセストークンを提供すると、API レート制限が緩和され、追加のリポジトリにアクセスできる可能性があります。

詳細は noseyparker help scan を参照してください。

発見結果の対話的な確認と注釈付け

関連プロジェクト Nosey Parker Explorer を参照してください: Nosey Parker Explorer のメインインターフェースを示すスクリーンショット

発見結果を人間が読めるテキスト形式で報告

Nosey Parker が発見結果を人間が読める形式でレンダリングするワークフローを示すスクリーンショット

発見結果を JSON 形式で報告

Nosey Parker が発見結果を JSON 形式でレンダリングするワークフローを示すスクリーンショット

発見結果の要約

Nosey Parker はスキャン終了時に発見結果の要約を出力します。スキャン後にこのステップを個別に実行することもできます:

root@kitploit:~
$ noseyparker summarize --datastore np.cpython

 Rule                      Distinct Groups   Total Matches
───────────────────────────────────────────────────────────
 PEM-Encoded Private Key             1,076           1,192
 Generic Secret                        331             478
 netrc Credentials                      42           3,201
 Generic API Key                         2              31
 md5crypt Hash                           1               2

追加の出力形式(JSON や JSON Lines など)は、--format=FORMAT オプションでサポートされています。

詳細は noseyparker help summarize を参照してください。

GitHub からリポジトリを列挙

github repos list コマンドを使用して、GitHub ユーザーまたは組織に属するリポジトリの URL を一覧表示します。このコマンドは GitHub REST API を使用して、ユーザーまたは組織に属するリポジトリを列挙します。例:

root@kitploit:~
$ noseyparker github repos list --user octocat
https://github.com/octocat/Hello-World.git
https://github.com/octocat/Spoon-Knife.git
https://github.com/octocat/boysenberry-repo-1.git
https://github.com/octocat/git-consortium.git
https://github.com/octocat/hello-worId.git
https://github.com/octocat/linguist.git
https://github.com/octocat/octocat.github.io.git
https://github.com/octocat/test-repo1.git

このコマンドは、NP_GITHUB_TOKEN 環境変数で利用可能な場合、オプションの GitHub トークンを使用します。アクセストークンを提供すると、API レート制限が緩和され、追加のリポジトリにアクセスできる可能性があります。

追加の出力形式(JSON や JSON Lines など)は、--format=FORMAT オプションでサポートされています。

詳細は noseyparker help github を参照してください。

インテグレーション

Nosey Parker にはいくつかのサードパーティ製インテグレーションがあります:

  • Nosey Parker は Homebrew でパッケージ化されています
  • Nosey Parker は Arch Linux でパッケージ化されています
  • Nosey Parker を実行する GitHub Action が利用可能です
  • DefectDojo には Nosey Parker v0.16 JSON 用パーサー が含まれています
  • Nemesis は Nosey Parker をサポートしています
  • noseyparker-compact はコンパクトなレポート後処理ツールを提供します
  • segfault.net の使い捨てルートサーバー には Nosey Parker がプリインストールされています

ここに記載されていないインテグレーションを共有したい場合は、PR を作成してください。

コントリビューション

質問やアイデアは Discussions で共有してください。

コントリビューションを歓迎します。特に新しい正規表現ルールを歓迎します。新しい正規表現ルールの開発は別のドキュメントで詳しく説明されています。

大幅なコード変更を検討している場合は、まず issue を開く か ディスカッションを開始 してください。

このプロジェクトでは、pre-commit フックがいくつか有効になっており、使用することを推奨します。ローカルリポジトリにインストールするには、pre-commit がインストールされていることを確認し、以下を実行してください:

root@kitploit:~
$ pre-commit install

これらのチェックは単純なエラーを素早く検出するのに役立ちます。

ライセンス

Nosey Parker は Apache License, Version 2.0 の下でライセンスされています。

ツールをダウンロード
sha256sum
coreutils
  • zsh: ビルドスクリプトに必要
  • 2. create-release.zsh スクリプトを使用してビルド

    root@kitploit:~
    $ rm -rf release && ./scripts/create-release.zsh
    

    成功すると、リリースアーティファクトが格納されたディレクトリ構造が release に作成されます。コマンドラインプログラムは release/bin/noseyparker に配置されます。