
Обнаруживает CanaryTokens в документах Office и PDF (docx, xlsx, pptx, pdf) без отправки оповещений
Обнаружение подозрительных URL-адресов (включая CanaryTokens) внутри документов Microsoft Office и PDF-файлов.
Поддерживаемые форматы:
CanaryTokens и HoneyTokens (а также другие отслеживающие или вредоносные URL-адреса) часто встраиваются в документы для сигнализации о том, когда файл открывается или когда внешний ресурс загружается. Этот инструмент выполняет только статическую проверку: он читает содержимое файла и ищет встроенные URL-адреса без открытия документа в Office/Acrobat и без выполнения каких-либо сетевых запросов.
http:// и https://.schemas.openxmlformats.orgschemas.microsoft.compurl.orgw3.orgСканер ищет URL-адреса в:
/URI(...))stream ... endstream) с попыткой декомпрессии Flate/deflateЗапуск для одного файла:
python CanaryTokenScanner.py /path/to/document.pdf
Запуск для каталога (рекурсивно):
python CanaryTokenScanner.py /path/to/folder
Пример вывода:
URL Found in /path/to/file.docx:
https://example.com/track/abc123
The file /path/to/file.docx is suspicious.

Этот скрипт предназначен только для образовательных целей и тестирования безопасности. Используйте его ответственно и в соответствии с применимыми законами и политиками организации. Автор(ы) не несут ответственности за неправомерное использование или за действия, предпринятые на основе выходных данных этого инструмента.