
Crawler (Bot) que busca vazamentos de credenciais em sites de paste.
Apenas o código do meu bot OSINT que busca por vazamentos de dados sensíveis em sites de paste.
Termos de busca:
Os termos de busca podem ser personalizados. Você pode aprender mais sobre isso na seção de configuração.
Para o pastebin.com o bot tem dois modos:
Funcionalidades adicionais:
mysqli_connect(
BEGIN RSA PRIVATE KEY
The name of the database for WordPress
apiKey:
Return-Path:
insert into
INSERT INTO
.onion
Se você quiser adicionar outros termos de busca, basta adicioná-los ao arquivo linha por linha. Você conhece um termo de busca útil que está faltando aqui? Me diga! :-) 3. Para o módulo de rastreamento de usuários do pastebin.com, você precisa adicionar os usuários alvo linha por linha ao arquivo configs/users.txt.
Ajuda do programa:
$ python3 scavenger.py -h
_________
/ _____/ ____ _____ ___ __ ____ ____ ____ ___________
\_____ \_/ ___\\__ \\ \/ // __ \ / \ / ___\_/ __ \_ __ \
/ \ \___ / __ \\ /\ ___/| | \/ /_/ > ___/| | \/
/_______ /\___ >____ /\_/ \___ >___| /\___ / \___ >__|
\/ \/ \/ \/ \//_____/ \/ Reworked
usage: scavenger.py [-h] [-0] [-1] [-2] [-3] [-4]
control script
optional arguments:
-h, --help show this help message and exit
-0, --pbincom Activate pastebin.com archive scraping module
-1, --pbincomTrack Activate pastebin.com user tracking module
-2, --sensitivedata Search a specific folder for sensitive data. This might
be useful if you want to analyze some pastes which
were not collected by the bot.
-3, --editsearch Edit search terms file for additional search terms
(email:password combinations will always be searched)
-4, --editusers Edit user file of the pastebin.com user track module
example usage: python3 scavenger.py -0 -1
Os pastes rastreados são armazenados em diferentes locais dependendo do seu status.
Os pastes são armazenados em data/raw_pastes até atingirem o limite de 48000 arquivos. Quando há mais de 48000 pastes, eles são zipados e movidos para a pasta archive.
Inicie o módulo de scraping do arquivo do pastebin.com
$ python3 scavenger.py -0
Inicie o módulo de rastreamento de usuários do pastebin.com
$ python3 scavenger.py -1
Ao iniciar um desses módulos, uma sessão tmux com o módulo em execução é criada em segundo plano.
Listar sessões tmux
$ tmux ls
pastebincomArchive: 1 windows (created Sun Apr 14 06:33:32 2021) [204x58]
pastebincomTrack: 1 windows (created Sun Apr 14 06:33:32 2021) [204x58]
Exemplo de interação com uma sessão tmux
$ tmux a -t pastebincomArchive
$ tmux a -t pastebincomTrack
Para se desvincular de uma sessão, pressione STRG+b d.
Se você quiser iniciar um módulo sem usar o software de controle, pode fazer isso chamando-os diretamente.
Scraper do arquivo do Pastebin.com
$ python3 pbincomArchiveScrape.py
Rastreador de usuários do Pastebin.com
$ python3 pbincomTrackUser.py
Pesquisar pasta específica por dados sensíveis:
$ python3 findSensitiveData.py TARGET_FOLDER
Se você sentir falta de algo e quiser que eu adicione recursos ou faça alterações, me avise via Twitter ou issue no GitHub :-)