
Рекурсивно ищет в файлах конфиденциальную информацию, используя настраиваемые регулярные выражения, предназначен для пентестеров, чтобы быстро обнаруживать секреты и учетные данные в больших наборах файлов.
Gold Digger — это простой инструмент для быстрого рекурсивного поиска конфиденциальной информации в файлах. Изначально написан для помощи в быстром поиске файлов, полученных в ходе пентеста.
Gold Digger требует Python3.
virtualenv -p python3 .
source bin/activate
python dig.py --help
usage: dig.py [-h] [-e EXCLUDE] [-g GOLD] -d DIRECTORY [-r RECURSIVE] [-l LOG]
optional arguments:
-h, --help show this help message and exit
-e EXCLUDE, --exclude EXCLUDE
JSON file containing extension exclusions
-g GOLD, --gold GOLD JSON file containing the gold to search for
-d DIRECTORY, --directory DIRECTORY
Directory to search for gold
-r RECURSIVE, --recursive RECURSIVE
Search directory recursively?
-l LOG, --log LOG Log file to save output
Gold Digger рекурсивно обходит все папки и файлы в поиске содержимого, соответствующего элементам из файла gold.json. Кроме того, можно использовать файл исключений exclusions.json для пропуска файлов с определёнными расширениями. Укажите корневую папку с помощью флага --directory.
Пример структуры:
~/Engagements/CustomerName/data/randomfiles/
~/Engagements/CustomerName/data/randomfiles2/
~/Engagements/CustomerName/data/code/
Для обработки всех трёх отчётов используется команда:
python dig.py --gold gold.json --exclude exclusions.json --directory ~/Engagements/CustomerName/data/ --log Customer_2022-123_gold.log
Инструмент создаёт лог-файл с результатами сканирования. Из-за использования регулярных выражений возможны многочисленные ложные срабатывания. Несмотря на это, инструмент доказал свою эффективность при обработке тысяч файлов.
Спасибо @d1vious за публикацию git-wild-hunt https://github.com/d1vious/git-wild-hunt! Большая часть регулярных выражений в GoldDigger была взята из этого замечательного проекта.