Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
leakish — Обнаружитель утечек приватности в браузере — восемь модулей обнаружения, оценка риска и история по аккаунтам, всё в вашем браузере. | Kitploit
Инструменты/GitHubGitHub/qruiqai/leakish
OSINT (Разведка открытых источников)Картирование сетиАнализ уязвимостейСбор информацииВеб-безопасностьКонфиденциальностьОбучение и ОбразованиеБезопасность APIАнализ DNSОбнаружение Аномалий
GitHubqruiqai/leakish
71203 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

leakish

Обнаружитель утечек приватности в браузере — восемь модулей обнаружения, оценка риска и история по аккаунтам, всё в вашем браузере.

РепозиторийСайт

Leakish

Детектор утечек приватности браузера — восемь модулей обнаружения, оценка рисков и история по аккаунтам — всё в вашем браузере.

Built with Verdent Next.js 14 React 18 TypeScript 5 Prisma

Создано с помощью Verdent — агентного ассистента по программированию. Каждый модуль обнаружения, аналитическая панель, аутентификация по API-ключу, двуязычный интерфейс и готовый для Kubernetes Docker-образ были спроектированы и реализованы в сессиях парного программирования под управлением Verdent.


Что это такое

Откройте URL, нажмите Запустить всё, и через несколько секунд Leakish сообщит вам, что ваш браузер раскрывает о вас и вашей сети — через WebRTC, API снятия отпечатков, DNS и серверный зонд. Восемь независимых модулей каждый выдают типизированный результат + сигналы риска, агрегированную оценку (0–100) и уровень (safe / warning / critical).

Авторизованные пользователи могут сохранять сканы в MySQL, просматривать историю и открывать панель аналитики, которая показывает диаграммы распределения, повторяемость хэшей отпечатков, временную шкалу IP/ASN, выбросы и попарное сравнение. Всё остальное (сам детектор) работает без аккаунта — любой может перейти на /app и запустить скан.

Модули обнаружения

IDМодульЧто проверяет
network-probeЗонд сетевого исходаОбщедоступный IP, ASN, страна/регион/город, флаги VPN/прокси/Tor/хостинг, TLS/HTTP
webrtcWebRTCПубличные IPv4 + IPv6 через STUN, утечки RFC1918, mDNS-обфусцированные кандидаты .local
browser-fingerprintОтпечаток браузераUA, экран, часовой пояс, плагины, ядра CPU, память устройства, список языков, DNT, куки
canvas-fingerprintCanvas / WebGLСтроки рендерера/вендора 2D + WebGL, особенности отрисовки текста, поддерживаемые форматы изображений
audio-fingerprintАудиоAudioContext частота дискретизации, каналы, задержка, хэш выхода осциллятора
font-detectionШрифты40+ проб именованных шрифтов через определение разницы ширины Canvas
dnsDNSДоступность DoH, сигнал DNSSEC, геолокация резолвера, эвристики утечки DNS
cdp-detectionАвтоматизация/безголовостьnavigator.webdriver, тайминги CDP, только для Chromium API, портовые пробы — достоверность 0–1

Каждый модуль регистрируется через единый типизированный интерфейс DetectionModule<T> и выполняется изолированно — сбой одного модуля не влияет на другие. Состояние включения каждого модуля сохраняется в localStorage с ключом версии, переживает обновление страницы, а кнопка Запустить всё обрабатывает только включённые модули.

Возможности

  • Обнаружение в браузере — каждый модуль выполняется в вкладке пользователя. Сервер задействуется только тогда, когда (а) пользователь авторизован и сохраняет скан, (б) модуль network-probe обращается к /api/detect/network, чтобы получить собственный IP, наблюдаемый сервером, или (в) модуль DNS связывается с https://dns.google/resolve.
  • Двуязычный интерфейс — полный паритет английского и китайского. Локаль хранится в куке leakish.locale, управляет <html lang>, метаданными страниц, каждым экраном, каждым ответом API с ошибкой и письмом для входа по магической ссылке.
  • Аутентификация — NextAuth с Google OAuth + магические ссылки по email (Mailgun); адаптер Prisma на MySQL. Email опционален в разработке — ссылки выводятся в лог сервера, если Mailgun не настроен.
  • Программный доступ — пользователи могут создавать ключи API det_… на странице Интеграции (SHA-256 хранится, открытый текст показывается один раз). Каждый конечный пункт /api/detect/* принимает либо сессионную куку, либо Bearer-ключ, поэтому один и тот же скан можно сохранить из CLI / CI-задачи.
  • Панель аналитики по адресу /scans/analytics — диаграммы распределения по часовому поясу / платформе / языку / экрану / WebGL / ASN / стране / количеству шрифтов, повторяемость хэшей отпечатков с оценкой риска для каждого вида, временная шкала IP/ASN, многомерный детектор выбросов, попарное сравнение с оценкой сходства 0–100.
  • Модель риска с отслеживаемостью каждого сигнала — lib/risk/assess.ts генерирует типизированные RiskSignal с устойчивыми ID (например, webrtc.public-ip-leak), сводки по модулям и единую агрегированную оценку. Осведомлённость о локали через внедрение Messages.
  • Идемпотентное сохранение + очистка на пользователя — POST /api/detect/scans принимает заголовок Idempotency-Key, ограничивает каждого пользователя 200 сканов и ограничивает скорость сохранения до 10/час.
  • Docker-образ production-уровня — многоступенчатая сборка на node:22-alpine, автономный вывод Next.js, развёртывается на Kubernetes через workflow в .github/workflows/.

Быстрый старт

Предварительные требования: Node 22+ (подходит любой 20+ для локальной разработки), Yarn 1.x, работающий экземпляр MySQL и (опционально) клиент Google OAuth.

yarn install
cp env.example .env.local      # заполнить DATABASE_URL, NEXTAUTH_SECRET, IP_HASH_SALT как минимум
yarn prisma:generate
yarn db:push                   # создать таблицы в свежей БД
yarn dev                       # http://localhost:3000

Минимальное окружение для работающего входа:

  • DATABASE_URL — например, mysql://root:[email protected]:3306/detect
  • NEXTAUTH_SECRET — openssl rand -base64 32
  • NEXTAUTH_URL — http://localhost:3000 в разработке
  • IP_HASH_SALT — openssl rand -base64 32

Опционально:

  • GOOGLE_CLIENT_ID / GOOGLE_CLIENT_SECRET для входа через Google
  • MAILGUN_API_KEY / MAILGUN_DOMAIN / EMAIL_FROM для реальной доставки магических ссылок (без них ссылка печатается в консоль сервера разработки)
  • IPINFO_TOKEN для обогащения сетевого зонда данными ASN/VPN/прокси

Полный аннотированный список см. в env.example.

Маршруты

ПутьНазначение
/Маркетинговая лендинг (hero с полярным сиянием, карточки возможностей, FAQ, CTA)
/appДетектор — список модулей + панель результатов + обзор
/loginОтдельная страница входа (Google / email / API-ключ)
/scansИстория сохранённых сканов авторизованного пользователя
/scans/[id]Детали одного сохранённого скана
/scans/analyticsРаспределение / повторяемость / временная шкала / выбросы / сравнение
/integrationsУправление API-ключами det_… (создание / отзыв / инструкция)

Структура проекта

Скачать инструмент