Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
slack-watchman — Ferramenta de enumeração do Slack e detecção de segredos expostos | Kitploit
Ferramentas/GitHubGitHub/papermtn/slack-watchman
Ferramentas DefensivasOSINT (Inteligência de Fontes Abertas)ReconhecimentoColeta de InformaçõesDetecção de SegredosRed Teaming
GitHubpapermtn/slack-watchman

slack-watchman

Ferramenta de enumeração do Slack e detecção de segredos expostos

Ver Repositório
4044821há 1 mêsRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Slack Watchman

Python 2.7 and 3 compatible PyPI version License: MIT

Monitorando e enumerando o Slack em busca de segredos expostos

Sobre o Slack Watchman

O Slack Watchman é um aplicativo que usa a API do Slack para encontrar dados potencialmente sensíveis expostos em um workspace do Slack e enumerar outras informações úteis para equipes red, blue e purple.

Mais informações sobre o Slack Watchman podem ser encontradas no meu blog.

Recursos

Detecção de Segredos

O Slack Watchman procura por:

  • Chaves de API, Tokens e Contas de Serviço
    • AWS, Azure, GCP, Google API, Slack (chaves e webhooks), Twitter, Facebook, GitHub e mais
    • Chaves privadas genéricas
    • Access Tokens, Bearer Tokens, Client Secrets, Private Tokens
  • Arquivos
    • Arquivos de certificado
    • Arquivos potencialmente interessantes/maliciosos/sensíveis (.docm, .xlsm, .zip etc.)
    • Arquivos executáveis
    • Arquivos de keychain
    • Arquivos de configuração para serviços populares (Terraform, Jenkins, OpenVPN e mais)
  • Dados Pessoais
    • Senhas vazadas
    • Números de passaporte, Datas de nascimento, Números de segurança social, Números de seguro nacional e mais
  • Dados financeiros
    • Tokens do Paypal Braintree, Detalhes de cartão bancário, Números IBAN, Números CUSIP e mais

Pesquisa baseada em tempo

Você pode executar o Slack Watchman para procurar resultados até:

  • 24 horas
  • 7 dias
  • 30 dias
  • Todo o período

Enumeração

Ele também enumera o seguinte:

  • Dados de usuários
    • Todos os usuários e todos os administradores
  • Dados de conversas
    • Todas as conversas, incluindo conversas compartilhadas externamente
    • Todas as conversas que incluem um Slack Canvas (que frequentemente contêm informações sensíveis ou importantes)
  • Opções de autenticação do workspace

Isso significa que, após uma varredura profunda, você pode agendar o Slack Watchman para executar regularmente e retornar apenas resultados do período escolhido.

Sonda Não Autenticada

Você pode executar o Slack Watchman no modo de sonda não autenticada para enumerar opções de autenticação e outras informações em um workspace. Isso não precisa de um token e retorna:

  • Nome do workspace
  • ID do workspace
  • Domínios aprovados (que podem criar contas)
  • Provedores OAuth
  • Status de autenticação SSO
  • Requisitos de autenticação de dois fatores

Para executar este modo, use o Slack Watchman com a flag --probe e o domínio do workspace a ser sondado:

slack-watchman --probe https://domain.slack.com

Assinaturas

O Slack Watchman usa assinaturas YAML personalizadas para detectar correspondências no Slack. Essas assinaturas são obtidas do repositório central Watchman Signatures. O Slack Watchman atualiza automaticamente sua base de assinaturas em tempo de execução para garantir que esteja usando as assinaturas mais recentes para detectar segredos.

Suprimindo Assinaturas

Você pode definir assinaturas que deseja desativar ao executar o Slack Watchman adicionando seus IDs à seção disabled_signatures do arquivo watchman.conf. Por exemplo:

slack_watchman:
  token: ...
  cookie: ...
  url: ...
  disabled_signatures:
    - tokens_generic_bearer_tokens
    - tokens_generic_access_tokens

Você pode encontrar o ID de uma assinatura nos arquivos YAML individuais no repositório Watchman Signatures.

Registro de Logs

O Slack Watchman oferece as seguintes opções de registro:

  • Stdout amigável ao terminal
  • JSON para Stdout

O Slack Watchman usa por padrão o registro stdout amigável ao terminal se nenhuma opção for fornecida. Isso foi projetado para ser mais fácil de ler para humanos.

O registro em JSON também está disponível, sendo perfeito para ingestão em um SIEM ou outras plataformas de análise de logs.

O registro formatado em JSON pode ser facilmente redirecionado para um arquivo como abaixo:

slack-watchman --timeframe a --all --output json >> slack_watchman_log.json 

Requisitos de Autenticação

Token da API do Slack

Para executar o Slack Watchman, você precisará de um token de acesso OAuth da API do Slack. Você pode fazer isso criando um app Slack simples.

O app precisa ter os seguintes User Token Scopes adicionados:

channels:read
files:read
groups:read
im:read
links:read
mpim:read
remote_files:read
search:read
team:read
users:read
users:read.email

Nota: Os tokens de usuário agem em nome do usuário que os autoriza. Por isso, sugiro que você crie este app e o autorize usando uma conta de serviço; caso contrário, o app terá acesso às suas conversas e chats privados.

Manifesto do App

Os apps do Slack podem ser criados a partir de manifestos JSON que definem os detalhes do aplicativo e os escopos a aprovar. O manifesto do app para o Slack Watchman pode ser encontrado em docs/app_manifest.json; você pode usá-lo para acelerar a criação do seu app do Slack.

Autenticação por Cookie

Alternativamente, o Slack Watchman também pode autenticar no Slack usando um cookie d de usuário, que é armazenado no navegador de cada usuário conectado a um workspace.

Para usar a autenticação por cookie, você precisará fornecer o cookie d e a URL do workspace de destino. Depois, você precisará usar a flag --cookie ao executar o Slack Watchman.

Mais informações sobre autenticação por cookie podem ser encontradas no meu blog

Fornecendo tokens

O Slack Watchman primeiro tentará obter o token do Slack (além do token de cookie e da URL, se selecionados) das variáveis de ambiente:

  • SLACK_WATCHMAN_TOKEN
  • SLACK_WATCHMAN_COOKIE
  • SLACK_WATCHMAN_URL

Se isso falhar, ele tentará carregar o(s) token(s) do arquivo .conf (veja abaixo).

Arquivo watchman.conf

As opções de configuração podem ser passadas em um arquivo chamado watchman.conf, que deve ser armazenado no seu diretório pessoal (home). O arquivo deve seguir o formato YAML e deve se parecer com o abaixo:

slack_watchman:
  token: xoxp-xxxxxxxx
  cookie: xoxd-%2xxxxx
  url: https://xxxxx.slack.com
  disabled_signatures:
    - tokens_generic_bearer_tokens
    - tokens_generic_access_tokens

O Slack Watchman procurará por este arquivo em tempo de execução e usará as opções de configuração dele. Se você não estiver usando autenticação por cookie, deixe cookie e url em branco.

Se você estiver tendo problemas com seu arquivo .conf, execute-o em um linter de YAML.

Um arquivo de exemplo está em docs/example.conf

Nota: Os valores de cookie e URL são opcionais e não são necessários se você não estiver usando autenticação por cookie.

Instalação

Baixar ferramenta