
Pesquisa recursivamente arquivos em busca de informações sensíveis usando padrões regex personalizáveis, projetado para testadores de penetração descobrirem rapidamente segredos e credenciais em grandes conjuntos de arquivos.
O Gold Digger é uma ferramenta simples usada para ajudar a descobrir rapidamente informações sensíveis em arquivos de forma recursiva. Originalmente escrita para auxiliar na busca rápida por arquivos obtidos durante um teste de penetração.
Gold Digger requer Python3.
virtualenv -p python3 .
source bin/activate
python dig.py --help
usage: dig.py [-h] [-e EXCLUDE] [-g GOLD] -d DIRECTORY [-r RECURSIVE] [-l LOG]
optional arguments:
-h, --help show this help message and exit
-e EXCLUDE, --exclude EXCLUDE
JSON file containing extension exclusions
-g GOLD, --gold GOLD JSON file containing the gold to search for
-d DIRECTORY, --directory DIRECTORY
Directory to search for gold
-r RECURSIVE, --recursive RECURSIVE
Search directory recursively?
-l LOG, --log LOG Log file to save output
O Gold Digger percorrerá recursivamente todas as pastas e arquivos em busca de conteúdo correspondente aos itens listados no arquivo gold.json. Além disso, você pode utilizar um arquivo de exclusão chamado exclusions.json para pular arquivos com extensões específicas. Forneça a pasta raiz como a flag --directory.
Um exemplo de estrutura poderia ser:
~/Engagements/CustomerName/data/randomfiles/
~/Engagements/CustomerName/data/randomfiles2/
~/Engagements/CustomerName/data/code/
Você forneceria o seguinte comando para analisar todos os 3 relatórios de conta:
python dig.py --gold gold.json --exclude exclusions.json --directory ~/Engagements/CustomerName/data/ --log Customer_2022-123_gold.log
A ferramenta criará um arquivo de log contendo os resultados da varredura. Devido à natureza do uso de expressões regulares, pode haver numerosos falsos positivos. Apesar disso, a ferramenta demonstrou aumentar a produtividade ao processar milhares de arquivos.
Agradecimento ao @d1vious por lançar o git-wild-hunt https://github.com/d1vious/git-wild-hunt! A maior parte das expressões regulares no GoldDigger foi usada a partir deste projeto incrível.