Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Scavenger — Crawler (Bot) que busca vazamentos de credenciais em sites de paste. | Kitploit
Ferramentas/GitHubGitHub/rndinfosecguy/scavenger
OSINT (Inteligência de Fontes Abertas)Quebra de SenhasExfiltração de DadosColeta de InformaçõesRastreador
GitHubrndinfosecguy/scavenger

Scavenger

Crawler (Bot) que busca vazamentos de credenciais em sites de paste.

Ver Repositório
81813615há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Scavenger - Bot OSINT - REESTRUTURADO


bot em ação


Anurag's GitHub stats


Introdução

Apenas o código do meu bot OSINT que busca por vazamentos de dados sensíveis em sites de paste.

Termos de busca:

  • credenciais
  • chaves RSA privadas
  • arquivos de configuração do WordPress
  • strings de conexão MySQL
  • links onion
  • dumps SQL
  • chaves de API
  • emails completos

Os termos de busca podem ser personalizados. Você pode aprender mais sobre isso na seção de configuração.

Artigos Sobre o Scavenger

  • https://jakecreps.com/2019/05/08/osint-collection-tools-for-pastebin/
  • https://jakecreps.com/2019/01/08/scavenger/
  • https://youtu.be/VCwiZ2dh17Q?t=51 (o bot é mencionado aqui)

Principais Funcionalidades

Para o pastebin.com o bot tem dois modos:

  • procurar por dados sensíveis no arquivo via scraping
  • procurar por dados sensíveis rastreando usuários que publicam vazamentos

Funcionalidades adicionais:

  • termos de busca personalizáveis
  • escaneie pastas com arquivos de texto em busca de informações sensíveis

Configuração

  1. Apague os arquivos README.md em cada subpasta, pois são apenas placeholders
  2. O bot procura por combinações email:senha e outros tipos de dados sensíveis por padrão. Se você quiser adicionar mais termos de busca, edite o arquivo configs/searchterms.txt ou use a opção -3 no script de controle Configuração padrão do configs/searchterms.txt:
root@kitploit:~
mysqli_connect(
BEGIN RSA PRIVATE KEY
The name of the database for WordPress
apiKey:
Return-Path:
insert into
INSERT INTO
.onion

Se você quiser adicionar outros termos de busca, basta adicioná-los ao arquivo linha por linha. Você conhece um termo de busca útil que está faltando aqui? Me diga! :-) 3. Para o módulo de rastreamento de usuários do pastebin.com, você precisa adicionar os usuários alvo linha por linha ao arquivo configs/users.txt.

Uso

Ajuda do programa:

root@kitploit:~
$ python3 scavenger.py -h

  _________
 /   _____/ ____ _____ ___  __ ____   ____    ____   ___________
 \_____  \_/ ___\\__  \\  \/ // __ \ /    \  / ___\_/ __ \_  __ \
 /        \  \___ / __ \\   /\  ___/|   |  \/ /_/  >  ___/|  | \/
/_______  /\___  >____  /\_/  \___  >___|  /\___  / \___  >__|
        \/     \/     \/          \/     \//_____/      \/       Reworked

usage: scavenger.py [-h] [-0] [-1] [-2] [-3] [-4]

control script

optional arguments:
  -h, --help           show this help message and exit
  -0, --pbincom        Activate pastebin.com archive scraping module
  -1, --pbincomTrack   Activate pastebin.com user tracking module
  -2, --sensitivedata  Search a specific folder for sensitive data. This might
                       be useful if you want to analyze some pastes which
                       were not collected by the bot.
  -3, --editsearch     Edit search terms file for additional search terms
                       (email:password combinations will always be searched)
  -4, --editusers      Edit user file of the pastebin.com user track module

example usage: python3 scavenger.py -0 -1

Os pastes rastreados são armazenados em diferentes locais dependendo do seu status.

  • Paste rastreado mas nada foi detectado -> data/raw_pastes
  • Paste rastreado e uma combinação email:senha foi detectada -> data/raw_pastes e data/files_with_passwords
  • Paste rastreado e outros dados sensíveis foram detectados -> data/raw_pastes e data/otherSensitivePastes

Os pastes são armazenados em data/raw_pastes até atingirem o limite de 48000 arquivos. Quando há mais de 48000 pastes, eles são zipados e movidos para a pasta archive.


Inicie o módulo de scraping do arquivo do pastebin.com

root@kitploit:~
$ python3 scavenger.py -0

Inicie o módulo de rastreamento de usuários do pastebin.com

root@kitploit:~
$ python3 scavenger.py -1

Ao iniciar um desses módulos, uma sessão tmux com o módulo em execução é criada em segundo plano.

Listar sessões tmux

root@kitploit:~
$ tmux ls
pastebincomArchive: 1 windows (created Sun Apr 14 06:33:32 2021) [204x58]
pastebincomTrack: 1 windows (created Sun Apr 14 06:33:32 2021) [204x58]

Exemplo de interação com uma sessão tmux

root@kitploit:~
$ tmux a -t pastebincomArchive
$ tmux a -t pastebincomTrack

Para se desvincular de uma sessão, pressione STRG+b d.


Se você quiser iniciar um módulo sem usar o software de controle, pode fazer isso chamando-os diretamente.

Scraper do arquivo do Pastebin.com

root@kitploit:~
$ python3 pbincomArchiveScrape.py

Rastreador de usuários do Pastebin.com

root@kitploit:~
$ python3 pbincomTrackUser.py

Pesquisar pasta específica por dados sensíveis:

root@kitploit:~
$ python3 findSensitiveData.py TARGET_FOLDER

A Fazer

Se você sentir falta de algo e quiser que eu adicione recursos ou faça alterações, me avise via Twitter ou issue no GitHub :-)

Baixar ferramenta