Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
dora — Находит раскрытые API-ключи на основе регулярных выражений и предоставляет методы эксплуатации для некоторых из найденных ключей. | Kitploit
Инструменты/GitHubGitHub/sdushantha/dora
Анализ уязвимостейСбор информацииТестирование на ПроникновениеОбнаружение Секретов
GitHubsdushantha/dora

dora

Находит раскрытые API-ключи на основе регулярных выражений и предоставляет методы эксплуатации для некоторых из найденных ключей.

Репозиторий
343504 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

dora

Возможности

  • Молниеносная скорость благодаря использованию ripgrep в бэкенде
  • Шаги эксплуатации/PoC для многих API-ключей, позволяющие составить хороший отчет для охоты за багами
  • В отличие от многих других поисковиков API-ключей, dora также показывает путь к файлу и строку с контекстом для упрощения анализа
  • Может быть легко встроена в скрипты. См. Примеры использования

Установка

Убедитесь, что установлен ripgrep

root@kitploit:~
# clone the repo
$ git clone https://github.com/sdushantha/dora.git

# change the working directory to dora
$ cd dora 

# install dora
$ python3 setup.py install --user

Использование

root@kitploit:~
$ dora --help
usage: dora [options]

positional arguments:
  PATH                  Path to directory or file to scan

optional arguments:
  -h, --help            show this help message and exit
  --rg-path RG_PATH     Specify path to ripgrep
  --rg-arguments RG_ARGUMENTS
                        Arguments you want to provide to ripgrep
  --json JSON           Load regex data from a valid JSON file (default: db/data.json)
  --verbose, -v, --debug, -d
                        Display extra debugging information
  --no-color            Don't show color in terminal output

Примеры использования

  1. Декомпилируйте APK с помощью apktool и запустите dora для поиска раскрытых API-ключей
  2. Сканируйте репозитории GitHub, клонируя их и позволяя dora их просканировать
  3. При парсинге сайтов запустите dora для сканирования API-ключей

Участие в разработке

Вы можете внести свой вклад одним из следующих способов:

  • Добавьте или улучшите существующие регулярные выражения для поиска API-ключей
  • Добавьте или улучшите поле info в JSON-данных для API-ключа, чтобы лучше помочь пользователю составить корректный отчет о баг-баунти при сообщении о найденном API-ключе
  • Исправляйте ошибки (пожалуйста, воздержитесь от их создания)

Благодарности

Оригинальный создатель - Сиддхарт Душантха

Многие регулярные выражения были взяты из следующих репозиториев GitHub:

  • truffleHogRegexes от dxa4481
  • secretx от harry1080
  • gitGraber от hisxo
  • shhgit от eth0izzle
  • w13scan от w-digital-scanner
  • SecretFinder от m4ll0k
  • nuclei-templates от projectdiscovery
  • AdvancedKeyHacks от udit-thakkur
  • pentest-tools от gwen001
  • gitleaks от zricethezav
  • dalfox от hahwul

Большинство методов эксплуатации/POC были взяты из репозитория keyhacks от streaak

Скачать инструмент