Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cred_scanner — 一个简单的基于文件的扫描器,用于查找文件中潜在的AWS访问密钥和秘密密钥。 | Kitploit
工具/GitHubGitHub/disruptops/cred_scanner
代码分析云安全DevSecOps秘密检测
GitHubdisruptops/cred_scanner

cred_scanner

一个简单的基于文件的扫描器,用于查找文件中潜在的AWS访问密钥和秘密密钥。

查看仓库
94328年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

cred_scanner

一个简单的命令行工具,用于查找文件中的AWS凭证。针对Jenkins和其他CI系统进行了优化。

我怀疑市面上还有其他更好的工具(例如 git-secrets),但我找不到能快速进行粗略扫描且与Jenkins良好集成的工具。

用法:

要安装,只需将其复制到你想要的位置并安装依赖项:

root@kitploit:~
pip install -r ./requirements.txt

此工具基于 Python 3.6 编写。

运行方式:

root@kitploit:~
python cred_scanner.py 

这将扫描本地目录及其所有子目录。它会列出文件、哪些文件包含潜在的访问密钥,以及哪些文件由于文件格式无法扫描。如果发现任何潜在密钥,cred_scanner 会以状态码 1 退出。

root@kitploit:~
Usage: cred_scanner.py [OPTIONS]

Options:
  --path TEXT  扫描本地目录以外的路径
  --secret     同时查找密钥模式。由于密钥的特性,这可能会导致很多误匹配。
  --help       显示此消息并退出。

要在Jenkins中作为测试运行,只需使用命令行或将其作为步骤添加到Jenkins构建中。Jenkins在看到退出码 1 时会自动将构建标记为失败。

下载工具