Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
kingfisher — Detecte segredos + validação em tempo real. Mapeie o raio de impacto. Revogue rapidamente. Use a CLI ou incorpore em Rust e Python. | Kitploit
Ferramentas/GitHubGitHub/mongodb/kingfisher
Análise EstáticaScanners de VulnerabilidadesSegurança de ContêineresAnálise Dinâmica de Código (DAST)Coleta de InformaçõesSegurança na NuvemDevSecOpsUtilitários e FrameworksDetecção de SegredosSegurança da Cadeia de Suprimentos
GitHub
1.3k12222há 3 diasRevisado pelo Kitploit
mongodb/kingfisher

kingfisher

Detecte segredos + validação em tempo real. Mapeie o raio de impacto. Revogue rapidamente. Use a CLI ou incorpore em Rust e Python.

Ver RepositórioSite

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Detecte e Valide Segredos em Qualquer Lugar. Mapeie o Acesso. Revogue Rápido.

Kingfisher Logo
Apache 2.0 License Container downloads
GitHub downloads PyPI downloads

Encontre segredos vazados. Valide o que está ativo. Mapeie o raio de impacto. Revogue rápido.

Kingfisher é um scanner de segredos extremamente rápido, completamente gratuito e de código aberto, construído em Rust. Ele detecta segredos vazados em toda a sua stack com centenas de regras integradas, valida quais credenciais estão realmente ativas, mapeia o raio de impacto de cada vazamento e revoga segredos expostos em minutos - o fluxo de trabalho completo do defensor em uma única versão licenciada sob Apache-2.0:

Detectar → Validar → Mapear → Triagem → Revogar

  • escaneie código-fonte, histórico do Git, armazenamento em nuvem, imagens de contêiner, arquivos compactados e plataformas de desenvolvedores
  • valide quais credenciais estão ativas
  • mapeie a identidade, permissões e recursos alcançáveis de um segredo vazado
  • faça a triagem dos achados em um navegador, ou exporte como SARIF, JSON, TOON
  • revogue segredos suportados

Fluxo de trabalho do defensor: Siga o fluxo de trabalho completo do defensor para detecção de segredos, validação, notificações, mapeamento de raio de impacto e revogação.

Opcionalmente Incorpore o Kingfisher como uma biblioteca Rust ou módulo Python

Adicione o escaneamento rápido de segredos, validação de credenciais ativas e revogação do Kingfisher às suas próprias aplicações através de um módulo Python ou biblioteca Rust nativa. Tudo é executado em processo, sem necessidade de subprocesso CLI.

Incorporando o Kingfisher em aplicações Python e Rust

  • Python: Instale uv add kingfisher-secret-scanner e importe kingfisher_sdk. Veja o guia do SDK Python e exemplos executáveis para escaneamento, validação, inspeção de regras e revogação explícita.
  • Rust: Use kingfisher-scanner. Veja o guia da biblioteca e exemplos executáveis para escaneamento e validação, além de revogação via kingfisher-scanner.

Alvos de Escaneamento

Kingfisher lida com arquivos e diretórios locais, repositórios e histórico do Git, arquivos compactados e de documentos de escritório, bancos de dados SQLite, bytecode Python, imagens Docker, organizações de hospedagem de código-fonte, armazenamento de objetos em nuvem, ferramentas de colaboração e plataformas de desenvolvimento de API.

Arquivos / DiretóriosGit LocalGitHubGitLabAzure ReposBitbucketGiteaHugging Face
Files / Dirs
Arquivos / Diretórios
Local Git
Git Local
GitHub
GitHub
GitLab
GitLab
Azure Repos
Azure Repos
Bitbucket
Bitbucket
Gitea
Gitea
Hugging Face
Hugging Face
DockerJiraConfluenceSlackTeamsPostmanAWS S3Google Cloud
Docker
Docker
Jira
Jira
Confluence
Confluence
Slack
Slack
Microsoft Teams
Teams
Postman
Postman
AWS S3
AWS S3
Google Cloud Storage
Cloud Storage

Para comandos específicos de alvo, autenticação, escopo e comportamento de paginação, use o guia de integração de plataformas.

Descubra, valide e revogue — opções de código aberto

Das ferramentas populares de escaneamento de segredos comparadas abaixo, apenas Kingfisher e Betterleaks 2.0 oferecem revogação de credenciais integrada. Todas de código aberto, sem necessidade de edição paga.

Capacidade integradaKingfisherBetterleaks 2.0TruffleHog OSSGitleaks
(Encontrar) Descoberta de segredos✅✅✅✅
(Validar) Verificação de credenciais ativas✅✅✅❌
(Mapear) Análise de identidade e permissões✅✅✅❌
(Revogar) Revogação de credenciais✅✅❌❌
LicençaApache-2.0MITAGPL-3.0MIT

✅ Suportado · ❌ Não Suportado

Baixar ferramenta