Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
rusty-hog — Многоисточниковый сканер секретов, обнаруживающий API-ключи, пароли и PII в Git-репозиториях, S3-корзинах, файловых системах, Confluence, JIRA, Slack и Google Docs с помощью regex и анализа энтропии. | Kitploit
Инструменты/GitHubGitHub/newrelic/rusty-hog
Анализ КодаБезопасность облачных средDevSecOpsОбнаружение Секретов
GitHubnewrelic/rusty-hog

rusty-hog

Многоисточниковый сканер секретов, обнаруживающий API-ключи, пароли и PII в Git-репозиториях, S3-корзинах, файловых системах, Confluence, JIRA, Slack и Google Docs с помощью regex и анализа энтропии.

Репозиторий
55563171 месяц назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Rusty Hog — это сканер секретов, написанный на Rust для производительности и основанный на TruffleHog, который написан на Python. Rusty Hog предоставляет следующие двоичные файлы:

  • Ankamali Hog: Сканирует секреты в Google Doc.
  • Berkshire Hog: Сканирует секреты в S3 bucket.
  • Choctaw Hog: Сканирует секреты в Git-репозитории.
  • Duroc Hog: Сканирует секреты в директории, файле и архиве.
  • Essex Hog: Сканирует секреты на странице Confluence wiki.
  • Gottingen Hog: Сканирует секреты в задаче JIRA.
  • Slack Hog: Сканирует секреты в канале Slack.

Оглавление

  • Использование
    • Как установить с помощью загруженных двоичных файлов
    • Как запустить с помощью DockerHub
    • Как собрать
    • Как собрать в Windows
    • Использование Anakamali Hog (сканер GDoc)
    • Использование Berkshire Hog (сканер S3 - CLI)
    • Использование Berkshire Hog (сканер S3 - Lambda)
    • Использование Choctaw Hog (сканер Git)
    • Использование Duroc Hog (сканер файловой системы)
    • Использование Essex Hog (сканер Confluence)
    • Использование Gottingen Hog (сканер JIRA)
    • Использование Hante Hog (сканер SLACK)
    • Формат JSON-файла регулярных выражений
    • Формат JSON-файла разрешённого списка
  • Информация о проекте
    • Лицензия с открытым исходным кодом
    • Поддержка
    • Сообщество
    • Проблемы / запросы на улучшение
    • Вклад
    • План развития функций
    • Что означает название?

Использование

Этот проект предоставляет набор сканеров, которые используют регулярные выражения для попытки обнаружения наличия конфиденциальной информации, такой как ключи API, пароли и личные данные. Он включает набор регулярных выражений по умолчанию, но также принимает JSON-объект с вашими пользовательскими регулярными выражениями.

Как установить с помощью загруженных двоичных файлов

Загрузите и распакуйте последний ZIP на вкладке релизов. Затем запустите каждый двоичный файл с помощью -h, чтобы увидеть использование.```shell script wget https://github.com/newrelic/rusty-hog/releases/download/v1.0.11/rustyhogs-darwin-choctaw_hog-1.0.11.zip unzip rustyhogs-darwin-choctaw_hog-1.0.11.zip darwin_releases/choctaw_hog -h

## Как запускать с помощью DockerHub
Docker-образы Rusty Hog можно найти на личной странице автора в DockerHub [здесь](https://hub.docker.com/u/wetfeet2000)
Для каждого Hog и для каждого релиза создаётся Docker-образ. Так что для использования choctaw_hog нужно выполнить следующие команды:```shell script
docker pull wetfeet2000/choctaw_hog:1.0.10
docker run -it --rm wetfeet2000/choctaw_hog:1.0.10 --help

Как собрать

  • Убедитесь, что у вас установлен Rust и он доступен в PATH.
  • Клонируйте этот репозиторий, а затем выполните cargo build --release. Скомпилированные файлы находятся в target/release.
  • Для сборки и просмотра HTML-документов выполните cargo doc --no-deps --open.
  • Для запуска модульных тестов выполните cargo test.
  • Для кросс-компиляции Berkshire Hog для окружения AWS Lambda выполните следующие команды и загрузите berkshire_lambda.zip на панель управления AWS Lambda:```shell script docker run --rm -it -v "$(pwd)":/home/rust/src ekidd/rust-musl-builder cargo build --release cp target/x86_64-unknown-linux-musl/release/berkshire_hog bootstrap zip -j berkshire_lambda.zip bootstrap
## Как собрать в Windows
Вам потребуется скомпилировать статические бинарные файлы OpenSSL и указать Rust/Cargo, где их найти:```
mkdir \Tools
cd \Tools
git clone https://github.com/Microsoft/vcpkg.git
cd vcpkg
.\bootstrap-vcpkg.bat
.\vcpkg.exe install openssl:x64-windows-static

$env:OPENSSL_DIR = 'C:\Tools\vcpkg\installed\x64-windows-static'
$env:OPENSSL_STATIC = 'Yes'
[System.Environment]::SetEnvironmentVariable('OPENSSL_DIR', $env:OPENSSL_DIR, [System.EnvironmentVariableTarget]::User)
[System.Environment]::SetEnvironmentVariable('OPENSSL_STATIC', $env:OPENSSL_STATIC, [System.EnvironmentVariableTarget]::User)

Теперь вы можете следовать основным инструкциям по сборке, приведённым выше.

Как собрать Berkshire Hog для Lambda

macOS

Используйте Homebrew для установки зависимостей:``` brew install rpm2cpio FiloSottile/musl-cross/musl-cross

Затем выполните `./build_lambda_macos.sh`.

Скрипт сборки будет компилироваться с OpenSSL 3.0.12. Используйте `export OPENSSL_BUILD_VER=3.0.12` для переопределения.

Скрипт сборки будет использовать заголовки ядра Amazon Linux из их RPM; `export AMAZON_KERNEL_HEADERS_RPM_URL=...` для указания источника загрузки RPM. (Ничто не мешает использовать RPM linux-headers другого дистрибутива, нам просто нужны заголовки для сборки openssl под Linux)

Скрипт сборки создаст каталог build-deps в корне вашего исходного кода. Вы можете безопасно удалить его с помощью `rm -rf`, но он будет воссоздан при следующем запуске скрипта. Также будут выполнены различные проверки согласованности, чтобы убедиться в корректности сборки, и если они не пройдут, скрипт может попросить вас удалить этот каталог (`rm -rf`) и повторить попытку.

### Linux

Убедитесь, что `cross` установлен (`cargo install cross`), затем просто выполните `./build_lambda.sh`.

# Команды

## Использование Anakamali Hog (GDoc Scanner)```
USAGE:
    ankamali_hog [FLAGS] [OPTIONS] <GDRIVEID>

FLAGS:
        --caseinsensitive    Sets the case insensitive flag for all regexes
        --entropy            Enables entropy scanning
        --oauthsecret        Path to an OAuth secret file (JSON) ./clientsecret.json by default
        --oauthtoken         Path to an OAuth token storage file ./temp_token by default
        --prettyprint        Outputs the JSON in human readable format
    -v, --verbose            Sets the level of debugging information
    -h, --help               Prints help information
    -V, --version            Prints version information

OPTIONS:
    -a, --allowlist <ALLOWLIST>                                    Sets a custom allowlist JSON file
        --default_entropy_threshold <DEFAULT_ENTROPY_THRESHOLD>    Default entropy threshold (0.6 by default)
    -o, --outputfile <OUTPUT>                                      Sets the path to write the scanner results to (stdout by default)

        --regex <REGEX>                                            Sets a custom regex JSON file

ARGS:
    <GDRIVEID>    The ID of the Google drive file you want to scan

Berkshire Hog (S3 Scanner - CLI) использование```

USAGE: berkshire_hog [FLAGS] [OPTIONS]

FLAGS: --caseinsensitive Sets the case insensitive flag for all regexes --entropy Enables entropy scanning --prettyprint Outputs the JSON in human readable format -r, --recursive Recursively scans files under the prefix -v, --verbose Sets the level of debugging information -h, --help Prints help information -V, --version Prints version information

Скачать инструмент