Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
porch-pirate — Porch Pirate — это самый полный клиент и фреймворк для разведки (recon) / OSINT по Postman, который автоматизирует обнаружение и эксплуатацию конечных точек API и секретов, зафиксированных в рабочих пространствах, коллекциях, запросах, пользователях и командах. Porch Pirate можно использовать как клиент или встраивать в собственные приложения. | Kitploit
Инструменты/GitHubGitHub/watchdogsecurity/porch-pirate
OSINT (Разведка открытых источников)РазведкаСбор информацииВеб-безопасностьТестирование на ПроникновениеОбнаружение СекретовБезопасность API
GitHubwatchdogsecurity/porch-pirate

porch-pirate

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Porch Pirate — это самый полный клиент и фреймворк для разведки (recon) / OSINT по Postman, который автоматизирует обнаружение и эксплуатацию конечных точек API и секретов, зафиксированных в рабочих пространствах, коллекциях, запросах, пользователях и командах. Porch Pirate можно использовать как клиент или встраивать в собственные приложения.

РепозиторийСайт
466582 лет назадПроверено Kitploit
Поделиться

Porch Pirate

Porch Pirate изначально был инструментом для быстрого обнаружения секретов Postman, но постепенно превратился в многоцелевую платформу для разведки / OSINT по Postman. Хотя существующие инструменты являются отличными доказательствами концепции, они пытаются идентифицировать только очень конкретные ключевые слова как «секреты» и в очень ограниченных местах, без учета разведки за пределами секретов. Мы поняли, что нам нужны возможности, «независимые от секретов» (secret-agnostic), и достаточно гибкие, чтобы захватывать ложные срабатывания, которые все же представляют ценность для атакующего.

Porch Pirate перечисляет и представляет конфиденциальные результаты (глобальные секреты, уникальные заголовки, конечные точки, параметры запросов, авторизацию и т.д.) из общедоступных сущностей Postman, таких как:

  • Рабочие пространства
  • Коллекции
  • Запросы
  • Пользователи
  • Команды

Установка

root@kitploit:~
python3 -m pip install porch-pirate

Использование клиента

Клиент Porch Pirate может использоваться для почти полного проведения обзоров общедоступных сущностей Postman быстрым и простым способом. Существуют предполагаемые рабочие процессы и определенные ключевые слова, которые обычно позволяют максимизировать результаты. Эти методологии можно найти в нашем блоге: Plundering Postman with Porch Pirate.

Porch Pirate поддерживает следующие аргументы, которые могут быть применены к коллекциям, рабочим пространствам или пользователям.

  • --globals
  • --collections
  • --requests
  • --urls
  • --dump
  • --raw
  • --curl

Простой поиск

root@kitploit:~
porch-pirate -s "coca-cola.com"

Получить глобальные переменные рабочего пространства

По умолчанию Porch Pirate отображает глобальные переменные из всех активных и неактивных сред, если они определены в рабочем пространстве. Укажите аргумент -w с идентификатором рабочего пространства (найденным при простом поиске или автоматическом дампе поиска), чтобы извлечь глобальные переменные рабочего пространства, а также другую информацию.

root@kitploit:~
porch-pirate -w abd6bded-ac31-4dd5-87d6-aa4a399071b8

Сделать дамп рабочего пространства

Когда при простом поиске найден интересный результат, мы можем передать идентификатор рабочего пространства в аргумент -w с командой --dump, чтобы начать извлечение информации из рабочего пространства и его коллекций.

root@kitploit:~
porch-pirate -w abd6bded-ac31-4dd5-87d6-aa4a399071b8 --dump

Автоматический поиск и извлечение глобальных переменных

Porch Pirate можно указать простой поисковый запрос после аргумента --globals. Porch Pirate выполнит дамп всех соответствующих рабочих пространств, связанных с результатами, обнаруженными при простом поиске, но только если в них определены глобальные переменные. Это особенно полезно для быстрого выявления потенциально интересных рабочих пространств для дальнейшего изучения.

root@kitploit:~
porch-pirate -s "shopify" --globals

Автоматический дамп поиска

Porch Pirate можно указать простой поисковый запрос после аргумента --dump. Porch Pirate выполнит дамп всех соответствующих рабочих пространств и коллекций, связанных с результатами, обнаруженными при простом поиске. Это особенно полезно для быстрой сортировки потенциально интересных результатов.

root@kitploit:~
porch-pirate -s "coca-cola.com" --dump

Извлечение URL из рабочего пространства

Особенно полезный способ использования Porch Pirate — извлечение всех URL из рабочего пространства и экспорт их в другой инструмент для фаззинга.

root@kitploit:~
porch-pirate -w abd6bded-ac31-4dd5-87d6-aa4a399071b8 --urls

Автоматическое извлечение URL

Porch Pirate рекурсивно извлекает все URL из рабочих пространств и их коллекций, связанных с простым поисковым запросом.

root@kitploit:~
porch-pirate -s "coca-cola.com" --urls

Показать коллекции в рабочем пространстве

root@kitploit:~
porch-pirate -w abd6bded-ac31-4dd5-87d6-aa4a399071b8 --collections

Показать запросы рабочего пространства

root@kitploit:~
porch-pirate -w abd6bded-ac31-4dd5-87d6-aa4a399071b8 --requests

Показать сырой JSON

root@kitploit:~
porch-pirate -w abd6bded-ac31-4dd5-87d6-aa4a399071b8 --raw

Показать информацию о сущности

root@kitploit:~
porch-pirate -w WORKSPACE_ID
root@kitploit:~
porch-pirate -c COLLECTION_ID
root@kitploit:~
porch-pirate -r REQUEST_ID
root@kitploit:~
porch-pirate -u USERNAME/TEAMNAME

Преобразовать запрос в curl

Porch Pirate может формировать curl-запросы при указании идентификатора запроса для упрощения тестирования.

root@kitploit:~
porch-pirate -r 11055256-b1529390-18d2-4dce-812f-ee4d33bffd38 --curl

Использовать прокси

root@kitploit:~
porch-pirate -s coca-cola.com --proxy 127.0.0.1:8080

Использование в качестве библиотеки

Поиск

root@kitploit:~
p = porchpirate()
print(p.search('coca-cola.com'))

Получить коллекции рабочего пространства

root@kitploit:~
p = porchpirate()
print(p.collections('4127fdda-08be-4f34-af0e-a8bdc06efaba'))

Дамп рабочего пространства

root@kitploit:~
p = porchpirate()
collections = json.loads(p.collections('4127fdda-08be-4f34-af0e-a8bdc06efaba'))
for collection in collections['data']: 
    requests = collection['requests']
    for r in requests:
        request_data = p.request(r['id'])
        print(request_data)

Получение глобальных переменных рабочего пространства

root@kitploit:~
p = porchpirate()
print(p.workspace_globals('4127fdda-08be-4f34-af0e-a8bdc06efaba'))

Другие примеры

Другие примеры использования библиотеки можно найти в каталоге examples, который содержит следующие примеры:

  • dump_workspace.py
  • format_search_results.py
  • format_workspace_collections.py
  • format_workspace_globals.py
  • get_collection.py
  • get_collections.py
  • get_profile.py
  • get_request.py
  • get_statistics.py
  • get_team.py
  • get_user.py
  • get_workspace.py
  • recursive_globals_from_search.py
Скачать инструмент
  • request_to_curl.py
  • search.py
  • search_by_page.py
  • workspace_collections.py