Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
keyfinder — Инструмент для поиска и анализа файлов закрытых (и открытых) ключей, включая поддержку файлов Android APK. | Kitploit
Инструменты/GitHubGitHub/certcc/keyfinder
Безопасность AndroidИнструменты шифрования/дешифрованияАнализ уязвимостейФорензикаЦифровая криминалистикаКриптографияМобильная безопасностьArchived
GitHubcertcc/keyfinder

keyfinder

Инструмент для поиска и анализа файлов закрытых (и открытых) ключей, включая поддержку файлов Android APK.

Репозиторий
27848203 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
  • Обзор
  • Установка
  • Использование Keyfinder
    • Парсинг ключей
      • Простой пример
      • Подробный вывод
    • Парсинг APK
      • Простой пример APK
      • Проверка с помощью crt.sh
      • Использование файла ключей

Обзор

CERT Keyfinder — это утилита для поиска и анализа файлов ключей в файловой системе, а также внутри файлов APK Android. Разработка CERT Keyfinder была спонсирована Министерством внутренней безопасности США (DHS). Требования к установке:

  1. Python (рекомендуется 3.x)
    • androguard
    • python-magic
    • PyOpenSSL
  2. apktool
  3. grep
  4. OpenSSL
  5. Java

Установка

  1. Получите код Keyfinder. Это можно сделать с помощью git clone репозитория Keyfinder или загрузив zip-файл репозитория.
  2. Установите зависимости Python: $ pip3 install androguard python-magic PyOpenSSL На платформах Windows используйте пакет python-magic-bin вместо python-magic. Он предоставит DLL, необходимую для анализа магии файлов.

Использование Keyfinder```

$ python3 keyfinder.py usage: A tool for analyzing key files, with Android APK support [-h] [-e EXTRACT_APK] [-u] [-k CHECK_KEYFILE] [-p PASSWORD] [-v] [-d] [apkpath]

positional arguments: apkpath APK file or directory

optional arguments: -h, --help show this help message and exit -e EXTRACT_APK, --extract EXTRACT_APK Extract specified APK using apktool -u, --checkused Check if the key file is referenced by the app (slow) -k CHECK_KEYFILE, --key CHECK_KEYFILE Key file or directory -p PASSWORD, --password PASSWORD Specify password -v, --verbose Verbose output -d, --debug Debug output

## Разбор ключей

CERT Keyfinder можно использовать для сканирования файлов в вашей системе, сообщая по умолчанию только о приватных и/или защищенных паролем ключевых файлах.

### Простой пример
Например, запуск Keyfinder в каталоге `~` в системе CERT Tapioca:```
$ python keyfinder.py -k ~/tapioca
keyfile: /home/tapioca/tapioca/.mitmproxy/mitmproxy-ca-cert.p12
type: pkcs12
protected: True

=====================

keyfile: /home/tapioca/tapioca/.mitmproxy/mitmproxy-ca.pem
private: True
protected: False
iskey: True
iscert: True
encoding: pem
type: pkcs8
certhash: 902073e933d0bf9b3da49a3a120d0adecdf031960f87576947bdc3157cd62d8e
keyhash: 3aae8d85450bae20aaf360d046bc0d90b2998800b3a7356f0742ef6a8824e423

=====================

Приведённая выше командная строка просмотрит каждый файл в указанной директории, определит, является ли он возможным файлом ключа, используя расширение файла и magic-сигнатуру, и, наконец, отобразит краткие сведения для любого файла, который определён как файл приватного и/или защищённого паролем ключа.

Скачать инструмент