Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
eviltree — Переделка классической команды "tree" на Python3 с дополнительной возможностью поиска по предоставленным пользователем ключевым словам/regex в файлах и выделения тех, которые содержат совпадения. | Kitploit
Инструменты/GitHubGitHub/t3l3machus/eviltree
Повышение привилегийРазведкаСбор информацииПост-эксплуатацияУтилиты и фреймворкиОбнаружение Секретов
GitHubt3l3machus/eviltree

eviltree

Переделка классической команды "tree" на Python3 с дополнительной возможностью поиска по предоставленным пользователем ключевым словам/regex в файлах и выделения тех, которые содержат совпадения.

Репозиторий
4114581 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

EvilTree

Python 3.x License Linux Windows

Автономная переработка классической команды «tree» на Python3 с дополнительной возможностью поиска по ключевым словам/регулярным выражениям в файлах и подсветкой совпадений. Создана по двум основным причинам:

  • При поиске секретов в файлах вложенных каталогов возможность видеть, какие файлы содержат заданные ключевые слова/шаблоны и где эти файлы расположены в иерархии папок, даёт значительное преимущество.
  • «tree» — отличный инструмент для анализа структуры каталогов. Удобно иметь автономную альтернативу этой команде для пост-эксплуатационного исследования, так как она не предустановлена на всех дистрибутивах Linux и ограничена в Windows (по сравнению с UNIX-версией).

Примеры использования

Пример #1: Запуск регулярного выражения, которое находит строки, подобные password = something, в каталоге /var/www

image

Пример #2: Использование ключевых слов через запятую вместо регулярного выражения:

image
Отказ от ответственности: Протестировано только на Windows 10 Pro.

Быстрые команды

root@kitploit:~
python3 eviltree.py -r C:\xampp -k password,passwd,admin -i -v -q 
python3 eviltree.py -r /var/www -x ".{0,3}passw.{0,3}[=]{1}.{0,18}" -i -v -q -L 3
python3 eviltree.py -r / -x ".{0,3}passw.{0,3}[=]{1}.{0,18}" -i -v -q -A -f -L 3

Дополнительные возможности и советы по использованию

Примечательные возможности:

  • Поиск по регулярному выражению -x на самом деле возвращает уникальный список всех совпадений в файле. Будьте осторожны при совместном использовании с -v (--verbose), старайтесь указывать конкретный шаблон и ограничивать длину совпадающих символов.
  • Вы также можете искать ключевые слова/регулярные выражения в бинарных файлах, указав опцию -b.
  • Этот инструмент можно использовать как классическую команду «tree», если не задавать значения -k (ключевые слова) и -x (регулярные выражения). Это полезно, если вы получили ограниченную оболочку на машине и хотите иметь «tree» с цветным выводом для осмотра.
  • В файле eviltree.py есть переменная-список filetype_blacklist, которую можно использовать для исключения определённых расширений из поиска по содержимому. По умолчанию исключены: gz, zip, tar, rar, 7z, bz2, xz, deb, img, iso, vmdk, dll, ovf, ova.
  • Весьма полезной является опция -i (--interesting-only). Она заставляет eviltree выводить только файлы с совпадающими ключевыми словами/регулярными выражениями, значительно сокращая объём вывода:

image

Полезные шаблоны ключевых слов/регулярных выражений

  • Регулярное выражение для поиска паролей: -x ".{0,3}passw.{0,3}[=]{1}.{0,18}"
  • Ключевые слова для поиска конфиденциальной информации: -k passw,db_,admin,account,user,token
Скачать инструмент