
Um remake em python3 do clássico comando "tree" com a funcionalidade adicional de pesquisar por palavras-chave/expressões regulares fornecidas pelo utilizador nos ficheiros, destacando aqueles que contenham correspondências.
Uma recriação em python3 do clássico comando "tree", com a funcionalidade adicional de pesquisar por palavras-chave/regex fornecidas pelo usuário em arquivos, destacando aqueles que contêm correspondências. Criado por duas razões principais:
Exemplo #1: Executando uma regex que essencialmente corresponde a strings como: password = something em /var/www

Exemplo #2: Usando palavras-chave separadas por vírgula em vez de regex:

Aviso: Testado apenas no Windows 10 Pro.
python3 eviltree.py -r C:\xampp -k password,passwd,admin -i -v -q
python3 eviltree.py -r /var/www -x ".{0,3}passw.{0,3}[=]{1}.{0,18}" -i -v -q -L 3
python3 eviltree.py -r / -x ".{0,3}passw.{0,3}[=]{1}.{0,18}" -i -v -q -A -f -L 3
Funcionalidades notáveis:
-x retorna na verdade uma lista única de todos os padrões correspondentes em um arquivo. Tenha cuidado ao combiná-la com -v (--verbose), tente ser específico e limite o comprimento dos caracteres a serem correspondidos.-b.-k e regex -x. Isso é útil no caso de você ter obtido um shell limitado em uma máquina e quiser ter o "tree" com saída colorida para explorar.filetype_blacklist em eviltree.py que pode ser usada para excluir certas extensões de arquivo da pesquisa de conteúdo. Por padrão, ela exclui as seguintes: gz, zip, tar, rar, 7z, bz2, xz, deb, img, iso, vmdk, dll, ovf, ova.-i (--interesting-only). Ela instrui o eviltree a listar apenas arquivos com conteúdo correspondente às palavras-chave/regex, reduzindo significativamente o tamanho da saída:
-x ".{0,3}passw.{0,3}[=]{1}.{0,18}"-k passw,db_,admin,account,user,token