Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
porch-pirate — Porch Pirateは、Postmanのリコン(偵察)/OSINTのための最も包括的なクライアント兼フレームワークであり、ワークスペース、コレクション、リクエスト、ユーザー、チームにコミットされたAPIエンドポイントやシークレットの自動的な発見と悪用を容易にします。Porch Pirateは、クライアントとして使用することも、独自のアプリケーションに組み込むことも可能です。 | Kitploit
ツール/GitHubGitHub/watchdogsecurity/porch-pirate
OSINT (オープンソースインテリジェンス)偵察情報収集ウェブセキュリティペネトレーションテストシークレット検出APIセキュリティ
GitHubwatchdogsecurity/porch-pirate

porch-pirate

Porch Pirateは、Postmanのリコン(偵察)/OSINTのための最も包括的なクライアント兼フレームワークであり、ワークスペース、コレクション、リクエスト、ユーザー、チームにコミットされたAPIエンドポイントやシークレットの自動的な発見と悪用を容易にします。Porch Pirateは、クライアントとして使用することも、独自のアプリケーションに組み込むことも可能です。

リポジトリを見る
466582年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

Porch Pirate

Porch Pirateは、Postmanのシークレットを迅速に発見するツールとして始まり、徐々にPostman向けの多目的偵察/OSINTフレームワークへと進化してきました。既存のツールは優れた概念実証ですが、非常に限定されたキーワードだけを「シークレット」として識別しようとし、場所も限られており、シークレット以外の偵察は考慮されていません。私たちは、シークレットに依存しない(secret-agnostic)機能と、攻撃的価値を持つ偽陽性(false-positive)を捉える十分な柔軟性が必要であることに気付きました。

Porch Pirateは、公開されているPostmanエンティティ(ワークスペース、コレクション、リクエスト、ユーザー、チームなど)から、機密性の高い結果(グローバルシークレット、ユニークなヘッダー、エンドポイント、クエリパラメータ、認証情報など)を列挙し、表示します。

インストール

root@kitploit:~
python3 -m pip install porch-pirate

クライアントの使用

Porch Pirateクライアントを使用すると、公開されているPostmanエンティティのレビューをほぼ完全に、素早く簡単に実施できます。結果を最大化するための推奨ワークフローと特定のキーワードが用意されています。これらの方法論は、私たちのブログ「Plundering Postman with Porch Pirate」に掲載されています。

Porch Pirateは、コレクション、ワークスペース、またはユーザーに対して以下の引数をサポートしています。

  • --globals
  • --collections
  • --requests
  • --urls
  • --dump
  • --raw
  • --curl

シンプル検索

root@kitploit:~
porch-pirate -s "coca-cola.com"

ワークスペースのグローバルを取得

デフォルトでは、Porch Pirateはワークスペースに定義されている場合、アクティブおよび非アクティブなすべての環境からグローバルを表示します。ワークスペースID(シンプル検索または自動検索ダンプで見つけたもの)を指定して -w 引数を使用すると、ワークスペースのグローバルとその他の情報を抽出できます。

root@kitploit:~
porch-pirate -w abd6bded-ac31-4dd5-87d6-aa4a399071b8

ワークスペースのダンプ

シンプル検索で興味深い結果が見つかった場合、-w 引数にワークスペースIDを指定し、--dump コマンドを使用してワークスペースとそのコレクションから情報を抽出し始めることができます。

root@kitploit:~
porch-pirate -w abd6bded-ac31-4dd5-87d6-aa4a399071b8 --dump

自動検索とグローバル抽出

--globals 引数に続けてシンプル検索語を指定すると、Porch Pirateはそのシンプル検索で見つかった結果に関連するすべてのワークスペースを、グローバルが定義されている場合に限りダンプします。これは、さらに掘り下げる価値のある可能性のあるワークスペースを迅速に特定するのに特に便利です。

root@kitploit:~
porch-pirate -s "shopify" --globals

自動検索ダンプ

--dump 引数に続けてシンプル検索語を指定すると、Porch Pirateはそのシンプル検索で見つかった結果に関連するすべてのワークスペースとコレクションをダンプします。これは、興味深い可能性のある結果を素早くふるいにかけるのに特に便利です。

root@kitploit:~
porch-pirate -s "coca-cola.com" --dump

ワークスペースからURLを抽出

Porch Pirateの特に便利な使い方の1つは、ワークスペースからすべてのURLを抽出し、ファジング用の別のツールにエクスポートすることです。

root@kitploit:~
porch-pirate -w abd6bded-ac31-4dd5-87d6-aa4a399071b8 --urls

自動URL抽出

Porch Pirateは、シンプル検索語に関連するワークスペースとそのコレクションからすべてのURLを再帰的に抽出します。

root@kitploit:~
porch-pirate -s "coca-cola.com" --urls

ワークスペース内のコレクションを表示

root@kitploit:~
porch-pirate -w abd6bded-ac31-4dd5-87d6-aa4a399071b8 --collections

ワークスペースのリクエストを表示

root@kitploit:~
porch-pirate -w abd6bded-ac31-4dd5-87d6-aa4a399071b8 --requests

生のJSONを表示

root@kitploit:~
porch-pirate -w abd6bded-ac31-4dd5-87d6-aa4a399071b8 --raw

エンティティ情報を表示

root@kitploit:~
porch-pirate -w WORKSPACE_ID
root@kitploit:~
porch-pirate -c COLLECTION_ID
root@kitploit:~
porch-pirate -r REQUEST_ID
root@kitploit:~
porch-pirate -u USERNAME/TEAMNAME

リクエストをcurlに変換

Porch Pirateは、リクエストIDが提供された場合、テストを容易にするためにcurlリクエストを構築できます。

root@kitploit:~
porch-pirate -r 11055256-b1529390-18d2-4dce-812f-ee4d33bffd38 --curl

プロキシを使用

root@kitploit:~
porch-pirate -s coca-cola.com --proxy 127.0.0.1:8080

ライブラリとして使用

検索

root@kitploit:~
p = porchpirate()
print(p.search('coca-cola.com'))

ワークスペースのコレクションを取得

root@kitploit:~
p = porchpirate()
print(p.collections('4127fdda-08be-4f34-af0e-a8bdc06efaba'))

ワークスペースのダンプ

root@kitploit:~
p = porchpirate()
collections = json.loads(p.collections('4127fdda-08be-4f34-af0e-a8bdc06efaba'))
for collection in collections['data']: 
    requests = collection['requests']
    for r in requests:
        request_data = p.request(r['id'])
        print(request_data)

ワークスペースのグローバルを取得

root@kitploit:~
p = porchpirate()
print(p.workspace_globals('4127fdda-08be-4f34-af0e-a8bdc06efaba'))

その他の例

その他のライブラリ使用例は examples ディレクトリにあります。以下の例が含まれています。

  • dump_workspace.py
  • format_search_results.py
  • format_workspace_collections.py
  • format_workspace_globals.py
  • get_collection.py
  • get_collections.py
  • get_profile.py
  • get_request.py
  • get_statistics.py
  • get_team.py
  • get_user.py
  • get_workspace.py
  • recursive_globals_from_search.py
ツールをダウンロード
  • request_to_curl.py
  • search.py
  • search_by_page.py
  • workspace_collections.py