Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/ustayready/golddigger
データ流出情報収集ペネトレーションテストシークレット検出
GitHubustayready/golddigger

golddigger

カスタマイズ可能な正規表現パターンを使用してファイル内の機密情報を再帰的に検索し、ペネトレーションテスターが大規模なファイルセットから秘密情報や認証情報を迅速に発見できるように設計されています。

リポジトリを見る
198233年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Gold Digger

ファイルから金を探す

Gold Digger は、再帰的にファイル内の金を素早く発見するためのシンプルなツールです。もともとはペネトレーションテスト中に入手したファイルを迅速に検索するために作成されました。

インストール

Gold Digger には Python3 が必要です。

root@kitploit:~
virtualenv -p python3 .
source bin/activate
python dig.py --help

使用方法

root@kitploit:~
usage: dig.py [-h] [-e EXCLUDE] [-g GOLD] -d DIRECTORY [-r RECURSIVE] [-l LOG]

optional arguments:
  -h, --help            show this help message and exit
  -e EXCLUDE, --exclude EXCLUDE
                        JSON file containing extension exclusions
  -g GOLD, --gold GOLD  JSON file containing the gold to search for
  -d DIRECTORY, --directory DIRECTORY
                        Directory to search for gold
  -r RECURSIVE, --recursive RECURSIVE
                        Search directory recursively?
  -l LOG, --log LOG     Log file to save output

使用例

Gold Digger は、gold.json ファイルにリストされたアイテムに一致するコンテンツを探して、すべてのフォルダとファイルを再帰的に巡回します。さらに、特定の拡張子に一致するファイルをスキップするために、exclusions.json という除外ファイルを利用できます。ルートフォルダを --directory フラグとして指定します。

構成例は以下の通りです:

root@kitploit:~
~/Engagements/CustomerName/data/randomfiles/
~/Engagements/CustomerName/data/randomfiles2/
~/Engagements/CustomerName/data/code/

次のコマンドを実行して、3つのアカウントレポートすべてを解析します:

root@kitploit:~
python dig.py --gold gold.json --exclude exclusions.json --directory ~/Engagements/CustomerName/data/ --log Customer_2022-123_gold.log

結果

このツールは、スキャン結果を含むログファイルを作成します。正規表現を使用する性質上、多数の誤検出が発生する可能性があります。それでも、このツールは数千のファイルを処理する際の生産性を向上させることが実証されています。

謝辞

@d1vious に shout out!git-wild-hunt を公開してくれてありがとう https://github.com/d1vious/git-wild-hunt!GoldDigger の正規表現のほとんどは、この素晴らしいプロジェクトから使用されました。

ツールをダウンロード