
Извлекает все списки chart из ChartMuseum
Скачивание и сканирование Helm-чартов на предмет секретов с помощью TruffleHog.
Получив URL репозитория Helm, chart-down загружает индекс репозитория, скачивает все архивы чартов, извлекает их и запускает TruffleHog для проверки содержимого.
brew install trufflehog)go install github.com/RandomRobbieBF/chart-down@latest
Или соберите из исходного кода:
git clone https://github.com/RandomRobbieBF/chart-down.git
cd chart-down
go build -o chart-down .
./chart-down -url <helm-repo-url> [-proxy <proxy-url>]
| Флаг | Обязательный | Описание |
|---|---|---|
-url | Да | URL репозитория Helm (добавляет /index.yaml при необходимости) |
-proxy | Нет | URL HTTP- или SOCKS5-прокси (например, ) |
# Basic scan
./chart-down -url https://charts.example.com
# Scan through a proxy
./chart-down -url https://charts.example.com -proxy http://127.0.0.1:8080
| Путь | Описание |
|---|---|
charts.txt | Список всех URL для загрузки чартов |
charts-extracted/ |
Просмотр результатов:
# Verified secrets only
cat trufflehog-results/verified-secrets.json 2>/dev/null | jq .
# All findings
cat trufflehog-results/*.json | jq .
http://127.0.0.1:8080| Извлечённое содержимое чартов |
trufflehog-results/ | Результаты JSON по каждому чарту (только чарты с секретами) |
trufflehog-results/verified-secrets.json | Сводные подтверждённые (активные) секреты |