
GitHub 및 페이스트 사이트를 위한 자동 비밀 및 유출 탐지 스캐너로, 휴리스틱 필터링, Shhgit/TruffleHog를 통한 IOL 강화, ELK 기반 검색 및 알림 기능을 갖추고 있습니다.
친애하는 Leaktopus 사용자 여러분,
Leaktopus 프로젝트가 공식적으로 중단됨을 알려드립니다. 신중한 평가 후, 저희는 이 라이브러리의 활발한 개발 및 유지보수를 중단하기로 결정했습니다.

소스 코드를 통제하에 두십시오.
Code C.A.I.N 프레임워크 기반:
🐦 Canarytokens
🔎 Automated Inspection
💣 Neutralization
Plug&Play - Docker로 한 줄 설치.
다양한 소스 스캔 - 키워드 집합이 포함된 소스 스캔 (예: ORGANIZATION-NAME.com).
현재 지원:
내장 휴리스틱 엔진으로 결과 필터링.
IOL(누출 지표)로 결과 향상:
공개 소스 무시 허용 (예: 웹 크롤러의 "정크" 저장소).
일반적인 "정크" 소스에 대한 OOTB 무시 목록.
누출 인정, 이전 스캔 이후 소스가 수정된 경우에만 알림 받기.
내장 ELK로 누출 데이터 검색 (IOL이 포함된 Git 저장소 전체 인덱스 포함).
새 누출 알림
cd Leaktopus
cp .env.example .env
docker-compose up -d
기본 개인 액세스 토큰 옵션 외에도 Leaktopus는 Github App 인증을 지원합니다. 증가된 속도 제한으로 인해 Github App 사용을 권장합니다.
Github App 인증을 사용하려면 Github App을 생성하고 조직/계정에 설치해야 합니다. 자세한 내용은 Github 문서를 참조하세요.
앱 생성 후, 다음 환경 변수를 설정해야 합니다:
GITHUB_USE_APP=TrueGITHUB_APP_IDGITHUB_INSTALLATION_ID - 설치 ID는 앱 설치 페이지에서 확인할 수 있습니다.GITHUB_APP_PRIVATE_KEY_PATH (기본값 /app/private-key.pem)개인 키 파일을 컨테이너에 마운트 (예시는 docker-compose.yml 참조).
./leaktopus_backend/private-key.pem:/app/private-key.pem
* 참고: GITHUB_USE_APP이 True로 설정된 경우 GITHUB_ACCESS_TOKEN은 무시됩니다.
Leaktopus 버전을 업데이트하려면 (최신 버전을 가져오려면) 다음 단계를 따르세요.
git pull
# Force image recreation
docker-compose up --force-recreate --build
내장 휴리스틱 엔진은 검색 결과를 필터링하여 거짓 긍정을 줄입니다:
OpenAPI 문서는 http://{LEAKTOPUS_HOST}:8000/apidocs에서 확인할 수 있습니다.
위 내용은 사용자 정의 docker-compose.yml 파일을 사용하여 변경할 수 있습니다.
현재 Leaktopus는 인증 메커니즘을 제공하지 않습니다. 외부에 노출되지 않도록 하고 Leaktopus 인스턴스에 대한 접근을 제한하기 위해 최선을 다하십시오.
기여는 대환영입니다.
기여 가이드라인 및 문서를 따라주세요.
| 서비스 | 포트 | 필수/선택 |
|---|
| 백엔드 (API) | 8000 | 필수 |
| 백엔드 (작업자) | N/A | 필수 |
| Redis | 6379 | 필수 |
| 프론트엔드 | 8080 | 선택 |
| Elasticsearch | 9200 | 선택 |
| Logstash | 5000 | 선택 |
| Kibana | 5601 | 선택 |