Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
kyubisweep — Uma ferramenta CLI leve e multiplataforma que varre seu sistema de arquivos para detectar segredos expostos, chaves de API e tokens. Construída em Go para máximo desempenho e zero dependências. | Kitploit
Ferramentas/GitHubGitHub/tanmayshahane/kyubisweep
Análise EstáticaScanners de VulnerabilidadesAnálise de CódigoAuditoria de ConfiguraçãoDevSecOpsDetecção de Segredos
GitHubtanmayshahane/kyubisweep

kyubisweep

Uma ferramenta CLI leve e multiplataforma que varre seu sistema de arquivos para detectar segredos expostos, chaves de API e tokens. Construída em Go para máximo desempenho e zero dependências.

Ver Repositório
46há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🦊 KyubiSweep

Caça segredos expostos com a astúcia de uma raposa!

Uma ferramenta CLI leve e multiplataforma que verifica seu sistema de arquivos para detectar segredos expostos, chaves de API e tokens. Construída com Go para máxima performance e zero dependências.


✨ Funcionalidades

  • 🔍 30+ Padrões de Segredos - Detecta AWS, Stripe, GitHub, Google, Slack, credenciais de banco de dados e mais
  • 🧮 Análise de Entropia de Shannon - Captura strings de alta entropia aleatórias que o regex pode perder
  • ⚡ Escaneamento Concorrente - Usa goroutines do Go para processamento paralelo extremamente rápido
  • � Security Hygiene Scorecard - Saída de terminal bonita com níveis de risco codificados por cor
  • �📦 Zero Dependências - Único binário estático, basta baixar e executar
  • 🖥️ Multiplataforma - Funciona em macOS (Intel + Apple Silicon), Linux e Windows
  • 🎯 Filtragem Inteligente - Escaneia apenas arquivos baseados em texto por padrão, ignora binários
  • 🔒 Modo de Quarentena - Move arquivos sensíveis para um local seguro de cofre

🚀 Início Rápido

Opção 1: Baixar Binário Pré-Compilado (Em breve)

root@kitploit:~
# macOS Apple Silicon (M1/M2/M3)
curl -L -o kyubisweep https://github.com/tanmayshahane/kyubisweep/releases/latest/kyubisweep-darwin-arm64
chmod +x kyubisweep

# Execute!
./kyubisweep --path /path/to/your/project

Opção 2: Compilar a partir do Código Fonte

root@kitploit:~
# Certifique-se de ter Go 1.21+ instalado
go version

# Clone e compile
git clone https://github.com/tanmayshahane/kyubisweep.git
cd kyubisweep
go build -o kyubisweep ./cmd/sweep/main.go

# Execute!
./kyubisweep --path .

📖 Uso

root@kitploit:~
USAGE:
  kyubisweep [OPTIONS]

OPTIONS:
  --path <directory>   Path to scan (default: current directory)
  --verbose            Enable detailed output
  --all                Show all severity levels (default: HIGH only)
  --all-files          Scan all files, not just text-based files
  --ext <extensions>   Additional extensions to scan (comma-separated)
  --json               Output report as JSON file
  --no-report          Don't save report file
  --quiet              Minimal output, just summary
  --move-to <path>     Move files with secrets to quarantine directory
  --help               Show this help message

EXAMPLES:
  kyubisweep --path ./my-project
  kyubisweep --path . --all                    # Show all severities
  kyubisweep --path . --ext log,dat            # Add custom extensions
  kyubisweep --path . --move-to ./vault        # Quarantine sensitive files
  kyubisweep --path . --json                   # Export as JSON

📊 Exemplo de Saída

root@kitploit:~
╔══════════════════════════════════════════════════════════════════════════╗
║     🛡️  KYUBISWEEP SECURITY HYGIENE SCORECARD                            ║
╚══════════════════════════════════════════════════════════════════════════╝

  🚨 CRITICAL ISSUES FOUND

  📊 RISK BREAKDOWN
  ─────────────────────────────────────────
  🚨 CRITICAL   9 ████████████████░░░░
  🔴 HIGH       2 ███░░░░░░░░░░░░░░░░░
  🟡 MEDIUM     0 ░░░░░░░░░░░░░░░░░░░░
  🔵 LOW        0 ░░░░░░░░░░░░░░░░░░░░

  🔍 FINDINGS DETAIL
  ─────────────────────────────────────────
  RISK        TYPE                        LOCATION
  [CRITICAL]  AWS Access Key ID           ~/project/.env:5
  [CRITICAL]  PostgreSQL Connection       ~/project/config.yaml:12
  [HIGH]      Stripe Secret Key           ~/project/payment.js:42

  📁 Scanned: ~/my-project
  📄 Files analyzed: 2.9K
  ⏱️  Duration: 1.2s

root@kitploit:~
graph TD
    subgraph "Initialization (Main Goroutine)"
        A[Start CLI] --> B{Parse Flags};
        B -->|--path| C[Init Walker];
        B -->|--move-to| D[Init Quarantine Mgr];
        C --> E[Create Jobs Channel];
        E --> F[Create Results Channel];
    end

    subgraph "Producer (Goroutine 1)"
        G[Walker] -->|Finds Files| E;
        style G fill:#f9f,stroke:#333,stroke-width:2px
        style E fill:#ccf,stroke:#333,stroke-width:2px,stroke-dasharray: 5 5
    end

    subgraph "Worker Pool (Goroutines 2...N)"
        E -->|Read File Path| H[Worker 1];
        E -->|Read File Path| I[Worker 2];
        E -->|Read File Path| J[Worker N];

        H -->|Read Content| K{Analyzer};
        I -->|Read Content| K{Analyzer};
        J -->|Read Content| K{Analyzer};

        K -- No Secret --> L((Discard));
        K -- Secret Found --> M[Send Finding];

        M --> F;
        style K fill:#ff9,stroke:#333,stroke-width:2px
    end

    subgraph "Consumer & Wrap up (Main Goroutine)"
        F -->|Collect Findings| N[Reporter / Table UI];
        style F fill:#ccf,stroke:#333,stroke-width:2px,stroke-dasharray: 5 5
        N --> O{Quarantine Requested?};
        O -- Yes --> P[Move Files to Vault];
        O -- No --> Q[Exit];
        P --> Q;
    end

    %% Add a WaitGroup visual helper
    H -.-> WG[sync.WaitGroup];
    I -.-> WG;
    J -.-> WG;
    WG -.->|All Done| F;

🔐 O Que Detecta


🏗️ Estrutura do Projeto

root@kitploit:~
kyubisweep/
├── cmd/
│   └── sweep/
│       └── main.go           # CLI entry point + worker pool
├── pkg/
│   ├── analyzer/
│   │   └── analyzer.go       # Entropy + regex detection
│   ├── scanner/
│   │   └── walker.go         # Concurrent directory walker
│   ├── reporter/
│   │   └── reporter.go       # Security Scorecard output
│   ├── quarantine/
│   │   └── manager.go        # Secure file relocation
│   └── common/
│       └── colors.go         # Shared ANSI color utilities
├── reports/                  # Generated scan reports
├── build/                    # Cross-compiled binaries
├── go.mod                    # Go module definition
├── build.sh                  # Cross-platform build script
└── README.md

🛠️ Compilando para Todas as Plataformas

root@kitploit:~
# Torne o script de compilação executável
chmod +x build.sh

# Compile para todas as plataformas
./build.sh

# Saídas:
# build/kyubisweep-darwin-arm64   (macOS Apple Silicon)
# build/kyubisweep-darwin-amd64   (macOS Intel)
# build/kyubisweep-linux-amd64    (Linux 64-bit)
# build/kyubisweep-linux-arm64    (Linux ARM)
# build/kyubisweep-windows-amd64.exe (Windows 64-bit)

� Modo de Quarentena

Encontrou segredos que precisa proteger imediatamente? Use --move-to para realocar arquivos:

root@kitploit:~
./kyubisweep --path . --move-to ./secure_vault

Funcionalidades de segurança:

  • ⚠️ Aviso em vermelho negrito antes de qualquer arquivo ser movido
  • 🔐 Requer digitar "yes" para confirmar
  • 📂 Cria diretório do cofre com permissões seguras (0700)
  • 🔄 Lida com movimentos entre sistemas de arquivos automaticamente
  • 📛 Previne sobrescrições com nomenclatura baseada em timestamp

🤝 Contribuindo

Contribuições são bem-vindas! Sinta-se à vontade para enviar um Pull Request.


📄 Licença

Licença MIT - sinta-se à vontade para usar em seus próprios projetos!


Feito com 🦊 por desenvolvedores que acidentalmente cometeram suas chaves de API uma vez demais.

Baixar ferramenta
CategoriaExemplos
Credenciais de NuvemAWS Access Keys, Google API Keys, Azure tokens
Sistemas de PagamentoStripe API keys (live & test)
Ferramentas de DesenvolvedorGitHub PATs, NPM tokens, Heroku API keys
ComunicaçãoSlack tokens, Discord bot tokens, Twilio keys
Bancos de DadosPostgreSQL, MongoDB, MySQL connection strings
CriptográficoRSA/SSH/PGP private keys
GenéricoPasswords, API keys, Bearer tokens