Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
golddigger — 사용자 정의 가능한 정규식 패턴을 사용하여 파일에서 민감한 정보를 재귀적으로 검색하며, 침투 테스터가 대규모 파일 세트에서 비밀 및 자격 증명을 신속하게 발견할 수 있도록 설계되었습니다. | Kitploit
도구/GitHubGitHub/ustayready/golddigger
Data ExfiltrationInformation GatheringPenetration TestingSecret Detection
GitHubustayready/golddigger

golddigger

사용자 정의 가능한 정규식 패턴을 사용하여 파일에서 민감한 정보를 재귀적으로 검색하며, 침투 테스터가 대규모 파일 세트에서 비밀 및 자격 증명을 신속하게 발견할 수 있도록 설계되었습니다.

저장소 보기
198233년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Gold Digger

파일에서 금 검색

Gold Digger는 재귀적으로 파일에서 민감한 정보를 빠르게 찾을 수 있도록 도와주는 간단한 도구입니다. 원래 침투 테스트 중에 얻은 파일을 신속하게 검색하기 위해 작성되었습니다.

설치

Gold Digger는 Python3가 필요합니다.

root@kitploit:~
virtualenv -p python3 .
source bin/activate
python dig.py --help

사용법

root@kitploit:~
usage: dig.py [-h] [-e EXCLUDE] [-g GOLD] -d DIRECTORY [-r RECURSIVE] [-l LOG]

optional arguments:
  -h, --help            show this help message and exit
  -e EXCLUDE, --exclude EXCLUDE
                        JSON file containing extension exclusions
  -g GOLD, --gold GOLD  JSON file containing the gold to search for
  -d DIRECTORY, --directory DIRECTORY
                        Directory to search for gold
  -r RECURSIVE, --recursive RECURSIVE
                        Search directory recursively?
  -l LOG, --log LOG     Log file to save output

사용 예시

Gold Digger는 gold.json 파일에 나열된 항목과 일치하는 콘텐츠를 찾기 위해 모든 폴더와 파일을 재귀적으로 탐색합니다. 또한, 특정 확장자를 가진 파일을 건너뛰기 위해 exclusions.json이라는 제외 파일을 활용할 수 있습니다. 루트 폴더를 --directory 플래그로 지정하세요.

예시 구조는 다음과 같습니다:

root@kitploit:~
~/Engagements/CustomerName/data/randomfiles/
~/Engagements/CustomerName/data/randomfiles2/
~/Engagements/CustomerName/data/code/

다음 명령어를 사용하여 3개의 계정 보고서를 모두 파싱할 수 있습니다:

root@kitploit:~
python dig.py --gold gold.json --exclude exclusions.json --directory ~/Engagements/CustomerName/data/ --log Customer_2022-123_gold.log

결과

이 도구는 스캔 결과를 포함한 로그 파일을 생성합니다. 정규 표현식을 사용하는 특성상 많은 오탐(false positive)이 발생할 수 있습니다. 그럼에도 불구하고 이 도구는 수천 개의 파일을 처리할 때 생산성을 높이는 데 효과적임이 입증되었습니다.

감사 인사

git-wild-hunt를 공개해 주신 @d1vious님께 감사드립니다 (https://github.com/d1vious/git-wild-hunt)! GoldDigger의 정규 표현식 대부분은 이 훌륭한 프로젝트에서 가져왔습니다.

도구 다운로드