Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/liodeus/swaggerhole
OSINT (Разведка открытых источников)РазведкаСбор информацииОбнаружение СекретовБезопасность API
GitHubliodeus/swaggerhole

swaggerHole

Скрипт на python3 для поиска секретов на SwaggerHub.

Репозиторий
66124 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
swaggerHole — Скрипт на python3 для поиска секретов на SwaggerHub. | Kitploit

logo

Скрипт на python3 для поиска секретов на swaggerhub

Введение • Требования • Установка • Использование • Объяснение вывода • Благодарности

Создано Liodeus

Введение

Этот инструмент создан для автоматизации процесса извлечения секретов из публичных API на swaggerHub. Инструмент многопоточный, доступен режим конвейера :)

Требования

  • python3 (sudo apt install python3)
  • pip3 (sudo apt install python3-pip)

Установка

root@kitploit:~
pip3 install swaggerhole

или клонируя этот репозиторий и запуская

root@kitploit:~
git clone https://github.com/Liodeus/swaggerHole.git
pip3 install .

Использование

root@kitploit:~
   _____ _      __ ____ _ ____ _ ____ _ ___   _____
  / ___/| | /| / // __ `// __ `// __ `// _ \ / ___/
 (__  ) | |/ |/ // /_/ // /_/ // /_/ //  __// /    
/____/  |__/|__/ \__,_/ \__, / \__, / \___//_/     
    __  __        __   /____/ /____/               
   / / / /____   / /___                            
  / /_/ // __ \ / // _ \                           
 / __  // /_/ // //  __/                           
/_/ /_/ \____//_/ \___/                            
                                                   
usage: swaggerhole [-h] [-s SEARCH] [-o OUT] [-t THREADS] [-j] [-q] [-du] [-de]

optional arguments:
  -h, --help            show this help message and exit
  -s SEARCH, --search SEARCH
                        Term to search
  -o OUT, --out OUT     Output directory
  -t THREADS, --threads THREADS
                        Threads number (Default 25)
  -j, --json            Json ouput
  -q, --quiet           Remove banner
  -du, --deactivate_url
                        Deactivate the URL filtering
  -de, --deactivate_email
                        Deactivate the email filtering

Поиск секретов по домену

root@kitploit:~
swaggerHole -s test.com

echo test.com | swaggerHole

Поиск секретов по домену и вывод в JSON

root@kitploit:~
swaggerHole -s test.com --json

echo test.com | swaggerHole --json

Поиск секретов по домену и быстро :)

root@kitploit:~
swaggerHole -s test.com -t 100

echo test.com | swaggerHole -t 100

Объяснение вывода

Обычный вывод

Finding_Type - Finding - [Swagger_Name][Date_Last_Update][Line:Number]

Вывод JSON

{"Finding_Type": Finding, "File": File_path, "Date": Date_Last_Update, "Line": Number}

Отключение url/email

Использование -du или -de отключает фильтрацию, выполняемую инструментом. С этими опциями больше ложных срабатываний.

Благодарности

TODO

Скачать инструмент