Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
kingfisher — Обнаружение секретов + проверка в реальном времени. Оценка масштаба компрометации. Быстрый отзыв. Используйте CLI или встраивайте в Rust и Python. | Kitploit
Инструменты/GitHubGitHub/mongodb/kingfisher
Статический анализСканеры уязвимостейБезопасность контейнеровДинамический анализ кода (DAST)Сбор информацииБезопасность облачных средDevSecOpsУтилиты и фреймворкиОбнаружение СекретовБезопасность Цепочки Поставок
GitHub
1.3k122223 дней назадПроверено Kitploit
mongodb/kingfisher

kingfisher

Обнаружение секретов + проверка в реальном времени. Оценка масштаба компрометации. Быстрый отзыв. Используйте CLI или встраивайте в Rust и Python.

РепозиторийСайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Обнаруживайте и проверяйте секреты где угодно. Составляйте карту доступа. Отзывайте быстро.

Kingfisher Logo
Apache 2.0 License Container downloads
GitHub downloads PyPI downloads

Находите утёкшие секреты. Проверяйте, какие из них действующие. Составляйте карту зоны поражения. Отзывайте быстро.

Kingfisher — это молниеносно быстрый, полностью бесплатный сканер секретов с открытым исходным кодом, написанный на Rust. Он обнаруживает утёкшие секреты по всему вашему стеку с помощью сотен встроенных правил, проверяет, какие учётные данные действительно действующие, составляет карту зоны поражения каждой утечки и отзывает скомпрометированные секреты за считанные минуты — полный рабочий процесс защитника в одном релизе под лицензией Apache-2.0:

Обнаружение → Проверка → Картирование → Сортировка → Отзыв

  • сканирование исходного кода, истории Git, облачных хранилищ, образов контейнеров, архивов и платформ для разработчиков
  • проверка того, какие учётные данные активны
  • составление карты идентичности утёкшего секрета, его разрешений и доступных ресурсов
  • сортировка находок в браузере или вывод в форматах SARIF, JSON, TOON
  • отзыв поддерживаемых секретов

Рабочий процесс защитника: Следуйте сквозному рабочему процессу защитника для обнаружения секретов, проверки, уведомлений, картирования зоны поражения и отзыва.

Опционально встраивайте Kingfisher как библиотеку Rust или модуль Python

Добавьте быстрое сканирование секретов, проверку действующих учётных данных и отзыв Kingfisher в свои приложения через модуль Python или нативную библиотеку Rust. Всё работает внутри процесса, без необходимости запускать CLI как подпроцесс.

Embedding Kingfisher in Python and Rust applications

  • Python: Установите uv add kingfisher-secret-scanner и импортируйте kingfisher_sdk. См. руководство по Python SDK и запускаемые примеры для сканирования, проверки, инспекции правил и явного отзыва.
  • Rust: Используйте kingfisher-scanner. См. руководство по библиотеке и запускаемые примеры для сканирования и проверки, а также отзыв через kingfisher-scanner.

Цели сканирования

Kingfisher работает с локальными файлами и каталогами, репозиториями и историей Git, сжатыми архивами и архивами офисных документов, базами данных SQLite, байт-кодом Python, образами Docker, организациями хостинга исходного кода, облачными объектными хранилищами, инструментами для совместной работы и платформами разработки API.

Файлы / КаталогиЛокальный GitGitHubGitLabAzure ReposBitbucketGiteaHugging Face
Files / Dirs
Files / Dirs
Local Git
Local Git
GitHub
GitHub
GitLab
GitLab
Azure Repos
Azure Repos
Bitbucket
Bitbucket
Gitea
Gitea
Hugging Face
Hugging Face
DockerJiraConfluenceSlackTeamsPostmanAWS S3Google Cloud
Docker
Docker
Jira
Jira
Confluence
Confluence
Slack
Slack
Microsoft Teams
Teams
Postman
Postman
AWS S3
AWS S3
Google Cloud Storage
Cloud Storage

Для команд, специфичных для конкретных целей, аутентификации, области действия и поведения пагинации используйте руководство по интеграции с платформами.

Обнаружение, проверка и отзыв — варианты с открытым исходным кодом

Из популярных инструментов сканирования секретов, сравнённых ниже, только Kingfisher и Betterleaks 2.0 предлагают встроенный отзыв учётных данных. Все с открытым исходным кодом, без необходимости в платной версии.

Скачать инструмент