
Scanner automatizado de detecção de segredos e vazamentos para GitHub e sites de paste, com filtragem heurística, enriquecimento IOL via Shhgit/TruffleHog e pesquisa e notificação baseadas em ELK.
Caros Usuários do Leaktopus,
Queremos informar que o projeto Leaktopus será oficialmente descontinuado. Após uma avaliação cuidadosa, decidimos interromper o desenvolvimento ativo e a manutenção desta biblioteca.

Mantenha seu código-fonte sob controle.
Baseado no framework Code C.A.I.N:
🐦 Canarytokens
🔎 Inspeção Automatizada
💣 Neutralização
Plug&Play - instalação em uma linha com Docker.
Escaneie várias fontes contendo um conjunto de palavras-chave, ex.: ORGANIZATION-NAME.com.
Atualmente suporta:
Filtrar resultados com um motor heurístico embutido.
Aprimore resultados com IOLs (Indicadores de Vazamento):
Permite ignorar fontes públicas (ex.: repositórios "lixo" de rastreadores web).
Lista de ignorados OOTB de fontes "lixo" comuns.
Reconhecer um vazamento, e só ser notificado se a fonte foi modificada desde a varredura anterior.
ELK embutido para pesquisar dados em vazamentos (incluindo índice completo de repositórios Git com IOLs).
Notificar sobre novos vazamentos
cd Leaktopus
cp .env.example .env
docker-compose up -d
Além da opção básica de token de acesso pessoal, o Leaktopus suporta autenticação do Github App. O uso do Github App é recomendado devido aos limites de taxa aumentados.
Para usar a autenticação do Github App, você precisa criar um Github App e instalá-lo na sua organização/conta. Veja a documentação do Github para mais detalhes.
Após criar o app, você precisa definir as seguintes variáveis de ambiente:
GITHUB_USE_APP=TrueGITHUB_APP_IDGITHUB_INSTALLATION_ID - O id de instalação pode ser encontrado em sua instalação do app.GITHUB_APP_PRIVATE_KEY_PATH (padrão /app/private-key.pem)Monte o arquivo de chave privada no contêiner (veja docker-compose.yml para um exemplo).
./leaktopus_backend/private-key.pem:/app/private-key.pem
* Observe que GITHUB_ACCESS_TOKEN será ignorado se GITHUB_USE_APP estiver definido como True.
Se você deseja atualizar sua versão do Leaktopus (obtendo uma versão mais recente), siga os próximos passos.
git pull
# Force image recreation
docker-compose up --force-recreate --build
O motor heurístico embutido filtra os resultados da pesquisa para reduzir falsos positivos por:
A documentação OpenAPI está disponível em http://{LEAKTOPUS_HOST}:8000/apidocs.
O acima pode ser personalizado usando um arquivo docker-compose.yml customizado.
Atualmente, o Leaktopus não fornece nenhum mecanismo de autenticação. Certifique-se de não expô-lo ao mundo e faça o possível para restringir o acesso à(s) sua(s) instância(s) do Leaktopus.
Contribuições são muito bem-vindas.
Por favor, siga nossas diretrizes de contribuição e documentação.
| Serviço | Porta | Obrigatório/Opcional |
|---|
| Backend (API) | 8000 | Obrigatório |
| Backend (Worker) | N/A | Obrigatório |
| Redis | 6379 | Obrigatório |
| Frontend | 8080 | Opcional |
| Elasticsearch | 9200 | Opcional |
| Logstash | 5000 | Opcional |
| Kibana | 5601 | Opcional |