
Detecta CanaryTokens em documentos do Office e PDFs (docx, xlsx, pptx, pdf) sem disparar alertas
Detecta URLs suspeitas (incluindo CanaryTokens) dentro de documentos do Microsoft Office e PDFs.
Formatos suportados:
CanaryTokens e HoneyTokens (e outros URLs de rastreamento ou maliciosos) são frequentemente embutidos em documentos para sinalizar quando um arquivo é aberto ou quando um recurso externo é buscado. Esta ferramenta realiza apenas inspeção estática: ela lê o conteúdo dos arquivos e procura por URLs embutidos sem abrir o documento no Office/Acrobat e sem fazer nenhuma requisição de rede.
http:// e https://.schemas.openxmlformats.orgschemas.microsoft.compurl.orgw3.orgO scanner procura por URLs em:
/URI(...))stream ... endstream) tentando descompressão Flate/deflateExecute contra um único arquivo:
python CanaryTokenScanner.py /path/to/document.pdf
Execute contra um diretório (recursivo):
python CanaryTokenScanner.py /path/to/folder
Exemplo de saída:
URL Found in /path/to/file.docx:
https://example.com/track/abc123
The file /path/to/file.docx is suspicious.

Este script destina-se apenas a fins educacionais e de teste de segurança. Use-o de forma responsável e em conformidade com as leis aplicáveis e políticas organizacionais. O(s) autor(es) não assume(m) responsabilidade por uso indevido ou por ações tomadas com base na saída desta ferramenta.