Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
shotlooter — инструмент разведки, который находит конфиденциальные данные на скриншотах, загруженных на prnt.sc | Kitploit
Инструменты/GitHubGitHub/utkusen/shotlooter
OSINT (Разведка открытых источников)РазведкаЭксфильтрация данныхСбор информацииОбнаружение Секретов
GitHubutkusen/shotlooter

shotlooter

инструмент разведки, который находит конфиденциальные данные на скриншотах, загруженных на prnt.sc

Репозиторий
6487061 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Введение

Инструмент Shotlooter разработан для поиска конфиденциальных данных на скриншотах, которые загружаются на https://prnt.sc/ (через программное обеспечение LightShot), применяя методы OCR и обработки изображений.

root@kitploit:~
                                                              +-------------------+
    IMAGE FILE                                                |#!/usr/bin/python  |
+--------------------+                                        |                   +----->SENSITIVE
|prnt.sc/sjgmm5      |                                        |Search for:        |
+--------------------+                                        |                   |
|      _             |      CONVERTS          STRING          |sensitive keywords |
|  .-.-.=\-          |      +-------+     +------------+      |                   |
|  (_)=='(_)         |      |       |     |            |      |high entropy       |
|              .._\  +----->+  OCR  +---->+ TEXTTEXTT  +----->+                   |
|             (o)(o) |      |       |     |            |      |credit card pattern+----->NOT SENSITIVE
|   TEXTTEXTTEX      |      +-------+     +------------+      |                   |
|                    |                                        +-------------------+
+--------------+------+
               |                 +-----------------------+
               v                 |#!/usr/bin/python      |
SMALLER         IMAGES           |                       +------>SENSITIVE
+-------------+ +------------+   |Image processing:      |
|    _        | |    .._\    |   |                       |
| .-.-.=\-    | |   (o)(o)   +-->+ Does it contain:      |
| (_)=='(_)   | |            |   |   ~~O                 |
+-------------+ +------------+   |    /\,                |
                                 |   -|~(*)              +------>NOT SENSITIVE
                                 |  (*)                  |
                                 +-----------------------+

Как это работает?

  1. Начиная с заданного идентификатора изображения, Shotlooter перебирает изображения (да, идентификаторы изображений не случайны) и загружает их локально.
  2. Преобразует текст внутри изображения с помощью библиотеки OCR tesseract.
  3. Ищет предопределенные ключевые слова на изображении (private_key, smtp_pass, access key, mongodb+srv и т.д.)
  4. Ищет строки с высокой энтропией (ключи API обычно имеют высокую энтропию).
  5. Ищет маленькие изображения (например, логотип Lastpass) внутри загруженного изображения (Template Matching) с помощью OpenCV.
  6. Сохраняет результаты в CSV-файл.
  7. Сохраняет изображения, содержащие конфиденциальные данные, в папку output.

Установка

Для работы Shotlooter требуется Python3, pip3. Протестировано на macOS и Debian-подобных Linux-системах.

Установка зависимостей для macOS: brew install tesseract

Установка зависимостей для Debian-подобных Linux: sudo apt install libsm6 libxext6 libxrender-dev tesseract-ocr -y

Клонируйте репозиторий:

git clone https://github.com/utkusen/shotlooter.git

Перейдите в папку

cd shotlooter

Установите необходимые библиотеки

pip3 install -r requirements.txt

Использование

Базовое использование: python3 shotlooter.py --code PRNT.SC_ID

Инструмент ищет совпадения по ключевым словам (находятся в keywords.txt), строки с высокой энтропией и номера кредитных карт. Вы можете найти идентификатор, загрузив изображение на https://prnt.sc/. Например: python3 shotlooter.py --code sjgmm5.

Он будет проверять идентификаторы, увеличивая их один за другим:

root@kitploit:~
sjgmm6
sjgmm7
sjgmm8
sjgmm9
sjgmma
sjgmmb
...

Поиск изображений: python3 shotlooter.py --code sjgmm5 --imagedir ПУТЬ_К_ПАПКЕ_С_ИЗОБРАЖЕНИЯМИ

Будет выполнен поиск, включающий базовое использование, а также поиск заданных маленьких изображений внутри больших скриншотов. Если вы планируете использовать эту функцию, поместите свои маленькие изображения в папку img.

Исключение поиска: Вы можете исключить любой тип поиска, указав соответствующий аргумент: --no-cc, --no-entropy, --no-keyword

Например: python3 shotlooter.py --code sjgmm5 --no-entropy. Shotlooter пропустит проверку строк с высокой энтропией.

Замечание о ложных срабатываниях

Shotlooter имеет высокий уровень ложных срабатываний для поиска строк с высокой энтропией и номеров кредитных карт. На самом деле это не ложные срабатывания, но искомые объекты могут оказаться не теми, что вы ищете. Инструмент обнаруживает строки с высокой энтропией, чтобы поймать ключи API, приватные ключи и т.д. Однако любая нечувствительная случайная строка также будет иметь высокую энтропию, и Shotlooter обнаружит её. То же самое касается номеров кредитных карт.

Если вы не хотите иметь дело с ложными срабатываниями, исключите поиск энтропии и кредитных карт.

Что можно ожидать найти?

Я запускал Shotlooter в течение двух недель и обнаружил более 300 изображений, содержащих различные конфиденциальные данные. Ниже приведены находки, которые встречались чаще других:

Запросы Postman

Содержат полезные идентификаторы сессий, токены доступа и т.д.

Облачные ключи API (Google, AWS)

Скриншоты сделаны из консоли облачного сервиса или десктопного клиента.

Идентификатор сессии в URL

Мы все знаем, что передавать идентификатор сессии через GET-запрос нехорошо по разным причинам. Это одна из них.

Учётные данные в таблицах Excel

Некоторые люди любят использовать Excel как менеджер паролей.

Приватные ключи Bitcoin (Это ужасно)

Биткоин-кошельки позволяют экспортировать ваш приватный ключ, чтобы импортировать его в другое место. Но если вы опубликуете скриншот своего приватного ключа, весь ваш кошелёк может быть скомпрометирован.

Скачать инструмент