
Uma ferramenta para encontrar e analisar arquivos de chave privada (e pública), incluindo suporte para arquivos APK do Android.
O CERT Keyfinder é um utilitário para localizar e analisar arquivos de chave em um sistema de arquivos, bem como aqueles contidos em arquivos APK do Android. O desenvolvimento do CERT Keyfinder foi patrocinado pelo Departamento de Segurança Interna dos Estados Unidos (DHS). Requisitos de instalação:
git clone do repositório do Keyfinder, ou baixando um arquivo zip do repositório.$ pip3 install androguard python-magic PyOpenSSL
Em plataformas Windows, use o pacote python-magic-bin em vez de python-magic. Isso fornecerá a DLL necessária para analisar a magia do arquivo.$ python3 keyfinder.py usage: A tool for analyzing key files, with Android APK support [-h] [-e EXTRACT_APK] [-u] [-k CHECK_KEYFILE] [-p PASSWORD] [-v] [-d] [apkpath]
positional arguments: apkpath APK file or directory
optional arguments: -h, --help show this help message and exit -e EXTRACT_APK, --extract EXTRACT_APK Extract specified APK using apktool -u, --checkused Check if the key file is referenced by the app (slow) -k CHECK_KEYFILE, --key CHECK_KEYFILE Key file or directory -p PASSWORD, --password PASSWORD Specify password -v, --verbose Verbose output -d, --debug Debug output
## Análise de Chaves
O CERT Keyfinder pode ser usado para escanear os arquivos no seu sistema, relatando apenas arquivos de chave privada e/ou protegidos por senha por padrão.
### Exemplo Simples
Por exemplo, executando Keyfinder no diretório `~` em um sistema CERT Tapioca:```
$ python keyfinder.py -k ~/tapioca
keyfile: /home/tapioca/tapioca/.mitmproxy/mitmproxy-ca-cert.p12
type: pkcs12
protected: True
=====================
keyfile: /home/tapioca/tapioca/.mitmproxy/mitmproxy-ca.pem
private: True
protected: False
iskey: True
iscert: True
encoding: pem
type: pkcs8
certhash: 902073e933d0bf9b3da49a3a120d0adecdf031960f87576947bdc3157cd62d8e
keyhash: 3aae8d85450bae20aaf360d046bc0d90b2998800b3a7356f0742ef6a8824e423
=====================
A linha de comando acima examinará cada arquivo no diretório especificado, determinará se é um possível arquivo de chave usando a extensão do arquivo e o file magic e, finalmente, exibirá breves detalhes para qualquer arquivo que seja determinado como um arquivo de chave privada e/ou protegida por senha.