
ChartMuseumからすべてのチャート一覧を抽出します
Helmチャートをダウンロードし、TruffleHogを使用してシークレットをスキャンします。
HelmリポジトリのURLを指定すると、chart-downはリポジトリのインデックスを取得し、すべてのチャートアーカイブをダウンロードして展開し、その内容に対してTruffleHogを実行します。
brew install trufflehog)go install github.com/RandomRobbieBF/chart-down@latest
またはソースからビルド:
git clone https://github.com/RandomRobbieBF/chart-down.git
cd chart-down
go build -o chart-down .
./chart-down -url <helm-repo-url> [-proxy <proxy-url>]
| フラグ | 必須 | 説明 |
|---|---|---|
-url | はい | HelmリポジトリのURL(必要に応じて/index.yamlを追加) |
-proxy | いいえ | HTTPまたはSOCKS5プロキシURL(例:http://127.0.0.1:8080) |
# Basic scan
./chart-down -url https://charts.example.com
# Scan through a proxy
./chart-down -url https://charts.example.com -proxy http://127.0.0.1:8080
| パス | 説明 |
|---|---|
charts.txt | すべてのチャートダウンロードURLの一覧 |
charts-extracted/ | 展開されたチャートの内容 |
検出結果の確認:
# Verified secrets only
cat trufflehog-results/verified-secrets.json 2>/dev/null | jq .
# All findings
cat trufflehog-results/*.json | jq .
trufflehog-results/| チャートごとのJSON検出結果(シークレットがあるチャートのみ) |
trufflehog-results/verified-secrets.json | 検証済み(アクティブと確認された)シークレットの統合結果 |