Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/randomrobbiebf/chart-down
Segurança de ContêineresSegurança na NuvemDevSecOpsDetecção de SegredosSegurança da Cadeia de Suprimentos
GitHubrandomrobbiebf/chart-down

chart-down

Extrai todas as listas de charts do ChartMuseum.

Ver Repositório
1há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

chart-down

Baixe e escaneie Helm charts em busca de segredos usando o TruffleHog.

Dada uma URL de repositório Helm, o chart-down busca o índice do repositório, baixa cada arquivo de chart, extrai e executa o TruffleHog no conteúdo.

Requisitos

  • Go 1.19+
  • TruffleHog no PATH (brew install trufflehog)

Instalação

root@kitploit:~
go install github.com/RandomRobbieBF/chart-down@latest

Ou compile a partir do código-fonte:

root@kitploit:~
git clone https://github.com/RandomRobbieBF/chart-down.git
cd chart-down
go build -o chart-down .

Uso

root@kitploit:~
./chart-down -url <helm-repo-url> [-proxy <proxy-url>]

Flags

FlagObrigatórioDescrição
-urlSimURL do repositório Helm (adiciona /index.yaml se necessário)
-proxyNãoURL de proxy HTTP ou SOCKS5 (ex.: )

Exemplos

root@kitploit:~
# Basic scan
./chart-down -url https://charts.example.com

# Scan through a proxy
./chart-down -url https://charts.example.com -proxy http://127.0.0.1:8080

Saída

CaminhoDescrição
charts.txtLista de todas as URLs de download dos charts

Analisar os resultados:

root@kitploit:~
# Verified secrets only
cat trufflehog-results/verified-secrets.json 2>/dev/null | jq .

# All findings
cat trufflehog-results/*.json | jq .
Baixar ferramenta
http://127.0.0.1:8080
charts-extracted/
Conteúdo extraído dos charts
trufflehog-results/Resultados JSON por chart (apenas charts com segredos)
trufflehog-results/verified-secrets.jsonSegredos verificados consolidados (confirmados como ativos)