Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
porch-pirate — O Porch Pirate é o cliente e framework de reconhecimento / OSINT Postman mais abrangente, que facilita a descoberta e exploração automatizada de endpoints de API e segredos comprometidos em workspaces, coleções, requisições, usuários e equipes. O Porch Pirate pode ser usado como um cliente ou incorporado em suas próprias aplicações. | Kitploit
Ferramentas/GitHubGitHub/watchdogsecurity/porch-pirate
OSINT (Inteligência de Fontes Abertas)ReconhecimentoColeta de InformaçõesSegurança WebTestes de PenetraçãoDetecção de SegredosSegurança de API
GitHubwatchdogsecurity/porch-pirate

porch-pirate

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

O Porch Pirate é o cliente e framework de reconhecimento / OSINT Postman mais abrangente, que facilita a descoberta e exploração automatizada de endpoints de API e segredos comprometidos em workspaces, coleções, requisições, usuários e equipes. O Porch Pirate pode ser usado como um cliente ou incorporado em suas próprias aplicações.

Ver RepositórioSite
46658há 2 anosRevisado pelo Kitploit
Compartilhar

Porch Pirate

O Porch Pirate começou como uma ferramenta para descobrir rapidamente segredos do Postman e, lentamente, começou a evoluir para um framework de reconhecimento / OSINT multiuso para o Postman. Embora as ferramentas existentes sejam ótimos proofs of concept, elas tentam identificar apenas palavras-chave muito específicas como "segredos" e em locais muito limitados, sem considerar reconhecimento além de segredos. Percebemos que precisávamos de capacidades que fossem "agnósticas a segredos" e tivessem flexibilidade suficiente para capturar falsos positivos que ainda fornecessem valor ofensivo.

O Porch Pirate enumera e apresenta resultados sensíveis (segredos globais, cabeçalhos únicos, endpoints, parâmetros de consulta, autorização, etc.) de entidades do Postman publicamente acessíveis, como:

  • Workspaces
  • Collections
  • Requests
  • Usuários
  • Equipes

Instalação

root@kitploit:~
python3 -m pip install porch-pirate

Usando o cliente

O cliente Porch Pirate pode ser usado para realizar revisões quase completas em entidades públicas do Postman de forma rápida e simples. Existem fluxos de trabalho pretendidos e palavras-chave específicas que podem ser usadas para maximizar os resultados. Essas metodologias podem ser encontradas em nosso blog: Plundering Postman with Porch Pirate.

O Porch Pirate suporta os seguintes argumentos para serem executados em collections, workspaces ou usuários.

  • --globals
  • --collections
  • --requests
  • --urls
  • --dump
  • --raw
  • --curl

Pesquisa Simples

root@kitploit:~
porch-pirate -s "coca-cola.com"

Obter Globais do Workspace

Por padrão, o Porch Pirate exibirá globais de todos os ambientes ativos e inativos, se estiverem definidos no workspace. Forneça um argumento -w com o ID do workspace (encontrado realizando uma pesquisa simples ou dump automático de pesquisa) para extrair os globais do workspace, juntamente com outras informações.

root@kitploit:~
porch-pirate -w abd6bded-ac31-4dd5-87d6-aa4a399071b8

Dump do Workspace

Quando um resultado interessante for encontrado com uma pesquisa simples, podemos fornecer o ID do workspace ao argumento -w com o comando --dump para começar a extrair informações do workspace e suas collections.

root@kitploit:~
porch-pirate -w abd6bded-ac31-4dd5-87d6-aa4a399071b8 --dump

Pesquisa Automática e Extração de Globais

O Porch Pirate pode receber um termo de pesquisa simples, seguido do argumento --globals. O Porch Pirate fará dump de todos os workspaces relevantes vinculados aos resultados descobertos na pesquisa simples, mas apenas se houver globais definidos. Isso é particularmente útil para identificar rapidamente workspaces potencialmente interessantes para explorar mais a fundo.

root@kitploit:~
porch-pirate -s "shopify" --globals

Dump Automático de Pesquisa

O Porch Pirate pode receber um termo de pesquisa simples, seguido do argumento --dump. O Porch Pirate fará dump de todos os workspaces e collections relevantes vinculados aos resultados descobertos na pesquisa simples. Isso é particularmente útil para filtrar rapidamente resultados potencialmente interessantes.

root@kitploit:~
porch-pirate -s "coca-cola.com" --dump

Extrair URLs do Workspace

Uma maneira particularmente útil de usar o Porch Pirate é extrair todas as URLs de um workspace e exportá-las para outra ferramenta para fuzzing.

root@kitploit:~
porch-pirate -w abd6bded-ac31-4dd5-87d6-aa4a399071b8 --urls

Extração Automática de URLs

O Porch Pirate extrairá recursivamente todas as URLs dos workspaces e suas collections relacionadas a um termo de pesquisa simples.

root@kitploit:~
porch-pirate -s "coca-cola.com" --urls

Mostrar Collections em um Workspace

root@kitploit:~
porch-pirate -w abd6bded-ac31-4dd5-87d6-aa4a399071b8 --collections

Mostrar Requests do Workspace

root@kitploit:~
porch-pirate -w abd6bded-ac31-4dd5-87d6-aa4a399071b8 --requests

Mostrar JSON bruto

root@kitploit:~
porch-pirate -w abd6bded-ac31-4dd5-87d6-aa4a399071b8 --raw

Mostrar Informações da Entidade

root@kitploit:~
porch-pirate -w WORKSPACE_ID
root@kitploit:~
porch-pirate -c COLLECTION_ID
root@kitploit:~
porch-pirate -r REQUEST_ID
root@kitploit:~
porch-pirate -u USERNAME/TEAMNAME

Converter Request para Curl

O Porch Pirate pode construir requisições curl quando fornecido com um ID de request para facilitar os testes.

root@kitploit:~
porch-pirate -r 11055256-b1529390-18d2-4dce-812f-ee4d33bffd38 --curl

Usar um proxy

root@kitploit:~
porch-pirate -s coca-cola.com --proxy 127.0.0.1:8080

Usando como biblioteca

Pesquisando

root@kitploit:~
p = porchpirate()
print(p.search('coca-cola.com'))

Obter Collections do Workspace

root@kitploit:~
p = porchpirate()
print(p.collections('4127fdda-08be-4f34-af0e-a8bdc06efaba'))

Dump de um Workspace

root@kitploit:~
p = porchpirate()
collections = json.loads(p.collections('4127fdda-08be-4f34-af0e-a8bdc06efaba'))
for collection in collections['data']: 
    requests = collection['requests']
    for r in requests:
        request_data = p.request(r['id'])
        print(request_data)

Obtendo os Globais de um Workspace

root@kitploit:~
p = porchpirate()
print(p.workspace_globals('4127fdda-08be-4f34-af0e-a8bdc06efaba'))

Outros Exemplos

Outros exemplos de uso da biblioteca podem ser encontrados no diretório examples, que contém os seguintes exemplos:

  • dump_workspace.py
  • format_search_results.py
  • format_workspace_collections.py
  • format_workspace_globals.py
  • get_collection.py
  • get_collections.py
  • get_profile.py
  • get_request.py
  • get_statistics.py
  • get_team.py
  • get_user.py
  • get_workspace.py
  • recursive_globals_from_search.py
Baixar ferramenta
  • request_to_curl.py
  • search.py
  • search_by_page.py
  • workspace_collections.py