Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
chart-down — 从 ChartMuseum 提取所有 chart 列表 | Kitploit
工具/GitHubGitHub/randomrobbiebf/chart-down
容器安全云安全DevSecOps秘密检测供应链安全
GitHubrandomrobbiebf/chart-down

chart-down

从 ChartMuseum 提取所有 chart 列表

查看仓库
16个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

chart-down

使用 TruffleHog 下载并扫描 Helm charts 以查找机密信息。

给定一个 Helm 仓库 URL,chart-down 会获取仓库索引,下载每个 chart 归档文件,解压后对其内容运行 TruffleHog。

环境要求

  • Go 1.19+
  • TruffleHog 位于 PATH 中(brew install trufflehog)

安装

root@kitploit:~
go install github.com/RandomRobbieBF/chart-down@latest

或从源码构建:

root@kitploit:~
git clone https://github.com/RandomRobbieBF/chart-down.git
cd chart-down
go build -o chart-down .

用法

root@kitploit:~
./chart-down -url <helm-repo-url> [-proxy <proxy-url>]

选项

选项是否必需描述
-url是Helm 仓库 URL(如有需要会自动附加 /index.yaml)
-proxy否HTTP 或 SOCKS5 代理 URL(例如 http://127.0.0.1:8080)

示例

root@kitploit:~
# Basic scan
./chart-down -url https://charts.example.com

# Scan through a proxy
./chart-down -url https://charts.example.com -proxy http://127.0.0.1:8080

输出

路径描述
charts.txt所有 chart 下载 URL 的列表
charts-extracted/解压后的 chart 内容

查看结果:

root@kitploit:~
# Verified secrets only
cat trufflehog-results/verified-secrets.json 2>/dev/null | jq .

# All findings
cat trufflehog-results/*.json | jq .
下载工具
trufflehog-results/
每个 chart 的 JSON 扫描结果(仅包含有机密信息的 chart)
trufflehog-results/verified-secrets.json整合后的已验证(确认为有效)机密信息