Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
SwaggerSpy — Ferramenta automatizada de OSINT que escaneia documentação de API do SwaggerHub para descobrir segredos, credenciais e informações sensíveis expostos usando detecção baseada em regex. | Kitploit
Ferramentas/GitHubGitHub/undeadsec/swaggerspy
OSINT (Inteligência de Fontes Abertas)Coleta de InformaçõesDetecção de SegredosSegurança de API
GitHubundeadsec/swaggerspy

SwaggerSpy

Ferramenta automatizada de OSINT que escaneia documentação de API do SwaggerHub para descobrir segredos, credenciais e informações sensíveis expostos usando detecção baseada em regex.

Ver Repositório
31751há 3 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

SwaggerSpy

Visão Geral

O SwaggerSpy é uma ferramenta projetada para Inteligência de Fontes Abertas (OSINT) automatizada no SwaggerHub. Este projeto visa otimizar o processo de coleta de inteligência de APIs documentadas no SwaggerHub, fornecendo insights valiosos para pesquisadores de segurança, desenvolvedores e profissionais de TI.

O que é Swagger?

Swagger é um framework de código aberto que permite aos desenvolvedores projetar, construir, documentar e consumir serviços web RESTful. Ele simplifica o desenvolvimento de APIs ao fornecer uma maneira padrão de descrever APIs REST usando formato JSON ou YAML. O Swagger permite que os desenvolvedores criem documentação interativa para suas APIs, facilitando a compreensão e o uso da API tanto para desenvolvedores quanto para não desenvolvedores.

Sobre o SwaggerHub

O SwaggerHub é uma plataforma colaborativa para projetar, construir e gerenciar APIs usando o framework Swagger. Ele oferece um repositório centralizado para documentação de API, controle de versão e colaboração entre membros da equipe. O SwaggerHub simplifica o ciclo de vida de desenvolvimento de API ao fornecer uma plataforma unificada para design e teste de APIs.

Por que fazer OSINT no SwaggerHub?

Realizar OSINT no SwaggerHub é crucial porque os desenvolvedores, em sua busca por documentação e compartilhamento eficientes de APIs, podem inadvertidamente expor informações sensíveis. Aqui estão os principais motivos pelos quais o OSINT no SwaggerHub é valioso:

  1. Descuidos de Desenvolvedores: Desenvolvedores podem incluir involuntariamente segredos, credenciais ou informações sensíveis na documentação da API no SwaggerHub. Esses descuidos podem levar a vulnerabilidades de segurança e acesso não autorizado se não forem identificados e corrigidos prontamente.

  2. Melhores Práticas de Segurança: O OSINT no SwaggerHub ajuda a reforçar as melhores práticas de segurança. Identificar e corrigir possíveis problemas de segurança no início do ciclo de vida de desenvolvimento é essencial para garantir a confidencialidade e integridade das APIs.

  3. Prevenção de Vazamentos de Dados: Ao examinar sistematicamente o SwaggerHub em busca de informações sensíveis, as organizações podem prevenir proativamente vazamentos de dados. Isso é especialmente crucial no cenário digital interconectado de hoje, onde as APIs desempenham um papel vital na troca de dados entre serviços.

  4. Mitigação de Riscos: Entender que os desenvolvedores podem esquecer de remover ou obscurecer detalhes sensíveis na documentação da API ressalta a importância do OSINT contínuo no SwaggerHub. Essa abordagem proativa mitiga o risco de exposição não intencional de informações críticas.

  5. Conformidade e Privacidade: Muitos setores possuem requisitos rigorosos de conformidade em relação à proteção de dados sensíveis. O OSINT no SwaggerHub garante que as APIs estejam em conformidade com esses regulamentos, promovendo uma cultura de conformidade e protegendo a privacidade do usuário.

  6. Oportunidades Educacionais: Identificar descuidos na documentação do SwaggerHub oferece oportunidades educacionais para os desenvolvedores. Isso incentiva uma mentalidade voltada para a segurança, fomentando uma cultura de conscientização e tratamento responsável das informações.

Ao reconhecer que os desenvolvedores podem expor inadvertidamente segredos, o OSINT no SwaggerHub torna-se parte integrante da estratégia geral de segurança, protegendo contra ameaças potenciais e promovendo um ecossistema de API seguro.

Como o SwaggerSpy Funciona

O SwaggerSpy obtém informações do SwaggerHub e utiliza expressões regulares para inspecionar a documentação da API em busca de informações sensíveis, como segredos e credenciais.

Primeiros Passos

Para usar o SwaggerSpy, siga estas etapas:

  1. Instalação: Clone o repositório do SwaggerSpy e instale as dependências necessárias.
root@kitploit:~
git clone https://github.com/UndeadSec/SwaggerSpy.git
cd SwaggerSpy
pip install -r requirements.txt
  1. Uso: Execute o SwaggerSpy com os termos de pesquisa alvo (mais preciso com domínios).
root@kitploit:~
python swaggerspy.py searchterm
  1. Resultados: O SwaggerSpy gerará um relatório contendo descobertas de OSINT, incluindo informações sobre a API, endpoints e segredos.

Aviso Legal

O SwaggerSpy destina-se apenas a fins educacionais e de pesquisa. Os usuários são responsáveis por garantir que o uso desta ferramenta esteja em conformidade com as leis e regulamentos aplicáveis.

Contribuição

Contribuições para o SwaggerSpy são bem-vindas! Sinta-se à vontade para enviar issues, solicitações de funcionalidades ou pull requests para ajudar a melhorar esta ferramenta.

Sobre o Autor

O SwaggerSpy é desenvolvido e mantido por Alisson Moretto (UndeadSec)

Sou um profissional apaixonado por inteligência de ameaças cibernéticas que adora compartilhar insights e criar ferramentas de segurança cibernética.

Considere me seguir:

LinkedIn X GitHub

A FAZER

Aprimoramento de Expressões Regulares

  • Revisar e melhorar as expressões regulares existentes.
  • Garantir que as expressões regulares estejam em conformidade com as melhores práticas.
  • Verificar possíveis otimizações nos padrões de regex.
  • Testar expressões regulares com vários cenários de entrada para precisão.
  • Documentar quaisquer padrões de regex complexos ou não triviais para melhor compreensão.
  • Explorar oportunidades para modularizar ou dividir padrões complexos.
  • Verificar as expressões regulares em relação às especificações ou requisitos mais recentes.
  • Atualizar a documentação para refletir quaisquer alterações feitas nas expressões regulares.

Licença

O SwaggerSpy é licenciado sob a licença MIT. Veja o arquivo LICENSE para detalhes.

Agradecimentos

Agradecimentos especiais a @Liodeus por fornecer inspiração para o projeto através do swaggerHole.

Baixar ferramenta