Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
kyubisweep — Легковесный кроссплатформенный CLI-инструмент, который сканирует вашу файловую систему для обнаружения раскрытых секретов, ключей API и токенов. Создан на Go для максимальной производительности и нулевых зависимостей. | Kitploit
Инструменты/GitHubGitHub/tanmayshahane/kyubisweep
Статический анализСканеры уязвимостейАнализ КодаАудит конфигурацииDevSecOpsОбнаружение Секретов
GitHubtanmayshahane/kyubisweep

kyubisweep

Легковесный кроссплатформенный CLI-инструмент, который сканирует вашу файловую систему для обнаружения раскрытых секретов, ключей API и токенов. Создан на Go для максимальной производительности и нулевых зависимостей.

Репозиторий
46558 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🦊 KyubiSweep

Выслеживайте раскрытые секреты с хитростью лисы!

Легкий, кроссплатформенный CLI-инструмент, который сканирует вашу файловую систему для обнаружения раскрытых секретов, ключей API и токенов. Создан на Go для максимальной производительности и без зависимостей.


✨ Возможности

  • 🔍 30+ шаблонов секретов — обнаруживает ключи AWS, Stripe, GitHub, Google, Slack, учетные данные баз данных и многое другое
  • 🧮 Анализ энтропии Шеннона — выявляет строки с высокой энтропией, которые могут пропустить регулярные выражения
  • ⚡ Параллельное сканирование — использует горутины Go для молниеносной параллельной обработки
  • 🛡️ Оценочная карта безопасности — красивый вывод в терминале с цветной маркировкой уровней риска
  • 📦 Ноль зависимостей — один статический бинарный файл, просто скачайте и запустите
  • 🖥️ Кроссплатформенность — работает на macOS (Intel + Apple Silicon), Linux и Windows
  • 🎯 Умная фильтрация — по умолчанию сканирует только текстовые файлы, пропускает бинарные
  • 🔒 Режим карантина — перемещает чувствительные файлы в защищенное хранилище

🚀 Быстрый старт

Вариант 1: Скачать готовый бинарный файл (Скоро будет доступно)

# macOS Apple Silicon (M1/M2/M3)
curl -L -o kyubisweep https://github.com/tanmayshahane/kyubisweep/releases/latest/kyubisweep-darwin-arm64
chmod +x kyubisweep

# Запустите!
./kyubisweep --path /path/to/your/project

Вариант 2: Собрать из исходников

# Убедитесь, что установлен Go 1.21+
go version

# Клонируйте и соберите
git clone https://github.com/tanmayshahane/kyubisweep.git
cd kyubisweep
go build -o kyubisweep ./cmd/sweep/main.go

# Запустите!
./kyubisweep --path .

📖 Использование

USAGE:
  kyubisweep [OPTIONS]

OPTIONS:
  --path <directory>   Path to scan (default: current directory)
  --verbose            Enable detailed output
  --all                Show all severity levels (default: HIGH only)
  --all-files          Scan all files, not just text-based files
  --ext <extensions>   Additional extensions to scan (comma-separated)
  --json               Output report as JSON file
  --no-report          Don't save report file
  --quiet              Minimal output, just summary
  --move-to <path>     Move files with secrets to quarantine directory
  --help               Show this help message

EXAMPLES:
  kyubisweep --path ./my-project
  kyubisweep --path . --all                    # Show all severities
  kyubisweep --path . --ext log,dat            # Add custom extensions
  kyubisweep --path . --move-to ./vault        # Quarantine sensitive files
  kyubisweep --path . --json                   # Export as JSON

📊 Пример вывода

╔══════════════════════════════════════════════════════════════════════════╗
║     🛡️  ОЦЕНОЧНАЯ КАРТА БЕЗОПАСНОСТИ KYUBISWEEP                           ║
╚══════════════════════════════════════════════════════════════════════════╝

  🚨 ОБНАРУЖЕНЫ КРИТИЧЕСКИЕ ПРОБЛЕМЫ

  📊 РАСПРЕДЕЛЕНИЕ РИСКОВ
  ─────────────────────────────────────────
  🚨 КРИТИЧЕСКИЙ   9 ████████████████░░░░
  🔴 ВЫСОКИЙ       2 ███░░░░░░░░░░░░░░░░░
  🟡 СРЕДНИЙ       0 ░░░░░░░░░░░░░░░░░░░░
  🔵 НИЗКИЙ        0 ░░░░░░░░░░░░░░░░░░░░

  🔍 ДЕТАЛИ НАХОДОК
  ─────────────────────────────────────────
  РИСК         ТИП                          МЕСТОПОЛОЖЕНИЕ
  [КРИТИЧЕСКИЙ]  AWS Access Key ID           ~/project/.env:5
  [КРИТИЧЕСКИЙ]  PostgreSQL Connection       ~/project/config.yaml:12
  [ВЫСОКИЙ]      Stripe Secret Key           ~/project/payment.js:42

  📁 Просканировано: ~/my-project
  📄 Файлов проанализировано: 2.9K
  ⏱️  Продолжительность: 1.2s

graph TD
    subgraph "Initialization (Main Goroutine)"
        A[Start CLI] --> B{Parse Flags};
        B -->|--path| C[Init Walker];
        B -->|--move-to| D[Init Quarantine Mgr];
        C --> E[Create Jobs Channel];
        E --> F[Create Results Channel];
    end

    subgraph "Producer (Goroutine 1)"
        G[Walker] -->|Finds Files| E;
        style G fill:#f9f,stroke:#333,stroke-width:2px
        style E fill:#ccf,stroke:#333,stroke-width:2px,stroke-dasharray: 5 5
    end

    subgraph "Worker Pool (Goroutines 2...N)"
        E -->|Read File Path| H[Worker 1];
        E -->|Read File Path| I[Worker 2];
        E -->|Read File Path| J[Worker N];

        H -->|Read Content| K{Analyzer};
        I -->|Read Content| K{Analyzer};
        J -->|Read Content| K{Analyzer};

        K -- No Secret --> L((Discard));
        K -- Secret Found --> M[Send Finding];

        M --> F;
        style K fill:#ff9,stroke:#333,stroke-width:2px
    end

    subgraph "Consumer & Wrap up (Main Goroutine)"
        F -->|Collect Findings| N[Reporter / Table UI];
        style F fill:#ccf,stroke:#333,stroke-width:2px,stroke-dasharray: 5 5
        N --> O{Quarantine Requested?};
        O -- Yes --> P[Move Files to Vault];
        O -- No --> Q[Exit];
        P --> Q;
    end

    %% Add a WaitGroup visual helper
    H -.-> WG[sync.WaitGroup];
    I -.-> WG;
    J -.-> WG;
    WG -.->|All Done| F;

🔐 Что он обнаруживает

КатегорияПримеры
Облачные учетные данныеКлючи доступа AWS, ключи API Google, токены Azure
Платежные системыКлючи API Stripe (живые и тестовые)
Инструменты разработчикаПерсональные токены доступа GitHub, токены NPM, ключи API Heroku
КоммуникацииТокены Slack, токены ботов Discord, ключи Twilio
Базы данныхСтроки подключения PostgreSQL, MongoDB, MySQL
КриптографическиеПриватные ключи RSA/SSH/PGP
ОбщиеПароли, ключи API, Bearer-токены

🏗️ Структура проекта

kyubisweep/
├── cmd/
│   └── sweep/
│       └── main.go           # CLI entry point + worker pool
├── pkg/
│   ├── analyzer/
│   │   └── analyzer.go       # Entropy + regex detection
│   ├── scanner/
│   │   └── walker.go         # Concurrent directory walker
│   ├── reporter/
│   │   └── reporter.go       # Security Scorecard output
│   ├── quarantine/
│   │   └── manager.go        # Secure file relocation
│   └── common/
│       └── colors.go         # Shared ANSI color utilities
├── reports/                  # Generated scan reports
├── build/                    # Cross-compiled binaries
├── go.mod                    # Go module definition
├── build.sh                  # Cross-platform build script
└── README.md

🛠️ Сборка для всех платформ

# Сделайте скрипт сборки исполняемым
chmod +x build.sh

# Соберите для всех платформ
./build.sh

# Результаты:
# build/kyubisweep-darwin-arm64   (macOS Apple Silicon)
# build/kyubisweep-darwin-amd64   (macOS Intel)
# build/kyubisweep-linux-amd64    (Linux 64-bit)
# build/kyubisweep-linux-arm64    (Linux ARM)
# build/kyubisweep-windows-amd64.exe (Windows 64-bit)

� Режим карантина

Нашли секреты, которые нужно немедленно защитить? Используйте --move-to для перемещения файлов:

./kyubisweep --path . --move-to ./secure_vault

Функции безопасности:

  • ⚠️ Жирное красное предупреждение перед перемещением любых файлов
  • 🔐 Требуется ввод "yes" для подтверждения
  • 📂 Создает каталог хранилища с защищенными правами (0700)
  • 🔄 Автоматически обрабатывает перемещение между файловыми системами
  • 📛 Предотвращает перезапись с помощью имен на основе временных меток

🤝 Вклад

Приветствуются вклады! Пожалуйста, не стесняйтесь отправлять Pull Request.


📄 Лицензия

Лицензия MIT — можете свободно использовать это в своих проектах!


Сделано с 🦊 разработчиками, которые случайно коммитили свои API-ключи на один раз больше, чем нужно.

Скачать инструмент