Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
keyfinder — Uma ferramenta para encontrar e analisar arquivos de chave privada (e pública), incluindo suporte para arquivos APK do Android. | Kitploit
Ferramentas/GitHubGitHub/certcc/keyfinder
Segurança AndroidFerramentas de Criptografia/DescriptografiaAnálise de VulnerabilidadesAnálise ForenseForensia DigitalCriptografiaSegurança MóvelArchived
GitHubcertcc/keyfinder

keyfinder

Uma ferramenta para encontrar e analisar arquivos de chave privada (e pública), incluindo suporte para arquivos APK do Android.

Ver Repositório
2784821há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
  • Visão Geral
  • Instalação
  • Uso do Keyfinder
    • Análise de Chave
      • Exemplo Simples
      • Saída Detalhada
    • Análise de APK
      • Exemplo Simples de APK
      • Verificação no crt.sh
      • Uso de Arquivo de Chave

Visão Geral

O CERT Keyfinder é um utilitário para localizar e analisar arquivos de chave em um sistema de arquivos, bem como aqueles contidos em arquivos APK do Android. O desenvolvimento do CERT Keyfinder foi patrocinado pelo Departamento de Segurança Interna dos Estados Unidos (DHS). Requisitos de instalação:

  1. Python (3.x recomendado)
    • androguard
    • python-magic
    • PyOpenSSL
  2. apktool
  3. grep
  4. OpenSSL
  5. Java

Instalação

  1. Obtenha o código do Keyfinder. Isso pode ser feito através de um git clone do repositório do Keyfinder, ou baixando um arquivo zip do repositório.
  2. Instale as dependências do Python: $ pip3 install androguard python-magic PyOpenSSL Em plataformas Windows, use o pacote python-magic-bin em vez de python-magic. Isso fornecerá a DLL necessária para analisar a magia do arquivo.

Uso do Keyfinder```

$ python3 keyfinder.py usage: A tool for analyzing key files, with Android APK support [-h] [-e EXTRACT_APK] [-u] [-k CHECK_KEYFILE] [-p PASSWORD] [-v] [-d] [apkpath]

positional arguments: apkpath APK file or directory

optional arguments: -h, --help show this help message and exit -e EXTRACT_APK, --extract EXTRACT_APK Extract specified APK using apktool -u, --checkused Check if the key file is referenced by the app (slow) -k CHECK_KEYFILE, --key CHECK_KEYFILE Key file or directory -p PASSWORD, --password PASSWORD Specify password -v, --verbose Verbose output -d, --debug Debug output

## Análise de Chaves

O CERT Keyfinder pode ser usado para escanear os arquivos no seu sistema, relatando apenas arquivos de chave privada e/ou protegidos por senha por padrão.

### Exemplo Simples
Por exemplo, executando Keyfinder no diretório `~` em um sistema CERT Tapioca:```
$ python keyfinder.py -k ~/tapioca
keyfile: /home/tapioca/tapioca/.mitmproxy/mitmproxy-ca-cert.p12
type: pkcs12
protected: True

=====================

keyfile: /home/tapioca/tapioca/.mitmproxy/mitmproxy-ca.pem
private: True
protected: False
iskey: True
iscert: True
encoding: pem
type: pkcs8
certhash: 902073e933d0bf9b3da49a3a120d0adecdf031960f87576947bdc3157cd62d8e
keyhash: 3aae8d85450bae20aaf360d046bc0d90b2998800b3a7356f0742ef6a8824e423

=====================

A linha de comando acima examinará cada arquivo no diretório especificado, determinará se é um possível arquivo de chave usando a extensão do arquivo e o file magic e, finalmente, exibirá breves detalhes para qualquer arquivo que seja determinado como um arquivo de chave privada e/ou protegida por senha.

Baixar ferramenta