Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
kyubisweep — 一个轻量级、跨平台的CLI工具,用于扫描文件系统以检测暴露的密钥、API密钥和令牌。使用Go构建,以实现最佳性能和零依赖。 | Kitploit
工具/GitHubGitHub/tanmayshahane/kyubisweep
静态分析漏洞扫描器代码分析配置审计DevSecOps秘密检测
GitHubtanmayshahane/kyubisweep

kyubisweep

一个轻量级、跨平台的CLI工具,用于扫描文件系统以检测暴露的密钥、API密钥和令牌。使用Go构建,以实现最佳性能和零依赖。

查看仓库
467个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🦊 KyubiSweep

像狐狸一样狡猾地猎捕暴露的秘密!

一个轻量级、跨平台的 CLI 工具,用于扫描你的文件系统以检测暴露的秘密、API 密钥和令牌。使用 Go 构建,追求极致性能且零依赖。


✨ 功能特性

  • 🔍 30+ 种秘密模式 - 检测 AWS、Stripe、GitHub、Google、Slack 以及数据库凭证等
  • 🧮 香农熵分析 - 捕捉正则表达式可能遗漏的高熵随机字符串
  • ⚡ 并发扫描 - 利用 Go 的 goroutine 实现极速并行处理
  • 🛡️ 安全卫生评分卡 - 漂亮的终端输出,附带颜色编码的风险等级
  • 📦 零依赖 - 单个静态二进制文件,只需下载即可运行
  • 🖥️ 跨平台 - 支持 macOS(Intel + Apple Silicon)、Linux 和 Windows
  • 🎯 智能过滤 - 默认仅扫描基于文本的文件,跳过二进制文件
  • 🔒 隔离模式 - 将敏感文件移动到安全的保险库位置

🚀 快速开始

选项 1:下载预编译二进制文件(即将推出)

root@kitploit:~
# macOS Apple Silicon (M1/M2/M3)
curl -L -o kyubisweep https://github.com/tanmayshahane/kyubisweep/releases/latest/kyubisweep-darwin-arm64
chmod +x kyubisweep

# 运行!
./kyubisweep --path /path/to/your/project

选项 2:从源码构建

root@kitploit:~
# 确保已安装 Go 1.21+
go version

# 克隆并构建
git clone https://github.com/tanmayshahane/kyubisweep.git
cd kyubisweep
go build -o kyubisweep ./cmd/sweep/main.go

# 运行!
./kyubisweep --path .

📖 用法

root@kitploit:~
用法:
  kyubisweep [选项]

选项:
  --path <目录>        要扫描的路径(默认:当前目录)
  --verbose            启用详细输出
  --all                显示所有严重级别(默认:仅 HIGH)
  --all-files          扫描所有文件,而不仅仅是基于文本的文件
  --ext <扩展名>       额外扫描的扩展名(逗号分隔)
  --json               以 JSON 文件形式输出报告
  --no-report          不保存报告文件
  --quiet              最小化输出,仅显示摘要
  --move-to <路径>     将包含秘密的文件移动到隔离目录
  --help               显示此帮助信息

示例:
  kyubisweep --path ./my-project
  kyubisweep --path . --all              # 显示所有严重级别
  kyubisweep --path . --ext log,dat      # 添加自定义扩展名
  kyubisweep --path . --move-to ./vault  # 隔离敏感文件
  kyubisweep --path . --json             # 导出为 JSON

📊 示例输出

root@kitploit:~
╔══════════════════════════════════════════════════════════════════════════╗
║     🛡️  KYUBISWEEP 安全卫生评分卡                                         ║
╚══════════════════════════════════════════════════════════════════════════╝

  🚨 发现关键问题

  📊 风险分解
  ─────────────────────────────────────────
  🚨 严重     9 ████████████████░░░░
  🔴 高       2 ███░░░░░░░░░░░░░░░░░
  🟡 中       0 ░░░░░░░░░░░░░░░░░░░░
  🔵 低       0 ░░░░░░░░░░░░░░░░░░░░

  🔍 发现详情
  ─────────────────────────────────────────
  风险        类型                        位置
  [严重]      AWS 访问密钥 ID            ~/project/.env:5
  [严重]      PostgreSQL 连接           ~/project/config.yaml:12
  [高]        Stripe 密钥               ~/project/payment.js:42

  📁 扫描路径:~/my-project
  📄 分析文件数:2.9K
  ⏱️  耗时:1.2s

root@kitploit:~
graph TD
    subgraph "Initialization (Main Goroutine)"
        A[Start CLI] --> B{Parse Flags};
        B -->|--path| C[Init Walker];
        B -->|--move-to| D[Init Quarantine Mgr];
        C --> E[Create Jobs Channel];
        E --> F[Create Results Channel];
    end

    subgraph "Producer (Goroutine 1)"
        G[Walker] -->|Finds Files| E;
        style G fill:#f9f,stroke:#333,stroke-width:2px
        style E fill:#ccf,stroke:#333,stroke-width:2px,stroke-dasharray: 5 5
    end

    subgraph "Worker Pool (Goroutines 2...N)"
        E -->|Read File Path| H[Worker 1];
        E -->|Read File Path| I[Worker 2];
        E -->|Read File Path| J[Worker N];

        H -->|Read Content| K{Analyzer};
        I -->|Read Content| K{Analyzer};
        J -->|Read Content| K{Analyzer};

        K -- No Secret --> L((Discard));
        K -- Secret Found --> M[Send Finding];

        M --> F;
        style K fill:#ff9,stroke:#333,stroke-width:2px
    end

    subgraph "Consumer & Wrap up (Main Goroutine)"
        F -->|Collect Findings| N[Reporter / Table UI];
        style F fill:#ccf,stroke:#333,stroke-width:2px,stroke-dasharray: 5 5
        N --> O{Quarantine Requested?};
        O -- Yes --> P[Move Files to Vault];
        O -- No --> Q[Exit];
        P --> Q;
    end

    %% Add a WaitGroup visual helper
    H -.-> WG[sync.WaitGroup];
    I -.-> WG;
    J -.-> WG;
    WG -.->|All Done| F;

🔐 检测内容


🏗️ 项目结构

root@kitploit:~
kyubisweep/
├── cmd/
│   └── sweep/
│       └── main.go           # CLI 入口点 + 工作池
├── pkg/
│   ├── analyzer/
│   │   └── analyzer.go       # 熵 + 正则检测
│   ├── scanner/
│   │   └── walker.go         # 并发目录遍历器
│   ├── reporter/
│   │   └── reporter.go       # 安全评分卡输出
│   ├── quarantine/
│   │   └── manager.go        # 安全文件转移
│   └── common/
│       └── colors.go         # 共享 ANSI 颜色工具
├── reports/                  # 生成的扫描报告
├── build/                    # 跨平台编译的二进制文件
├── go.mod                    # Go 模块定义
├── build.sh                  # 跨平台构建脚本
└── README.md

🛠️ 为所有平台构建

root@kitploit:~
# 使构建脚本可执行
chmod +x build.sh

# 为所有平台构建
./build.sh

# 输出:
# build/kyubisweep-darwin-arm64   (macOS Apple Silicon)
# build/kyubisweep-darwin-amd64   (macOS Intel)
# build/kyubisweep-linux-amd64    (Linux 64-bit)
# build/kyubisweep-linux-arm64    (Linux ARM)
# build/kyubisweep-windows-amd64.exe (Windows 64-bit)

🔐 隔离模式

发现了需要立即保护起来的秘密?使用 --move-to 转移文件:

root@kitploit:~
./kyubisweep --path . --move-to ./secure_vault

安全特性:

  • ⚠️ 移出文件前显示红色加粗警告
  • 🔐 需要输入 "yes" 确认
  • 📂 创建具有安全权限(0700)的保险库目录
  • 🔄 自动处理跨文件系统移动
  • 📛 基于时间戳命名防止覆盖

🤝 贡献

欢迎贡献!请随时提交拉取请求。


📄 许可证

MIT 许可证 —— 欢迎在你的项目中使用!


由那些不小心提交 API 密钥太多次的开发者,用 🦊 制作。

下载工具
类别示例
云凭证AWS Access Keys, Google API Keys, Azure tokens
支付系统Stripe API keys (live & test)
开发者工具GitHub PATs, NPM tokens, Heroku API keys
通信Slack tokens, Discord bot tokens, Twilio keys
数据库PostgreSQL, MongoDB, MySQL connection strings
加密RSA/SSH/PGP private keys
通用Passwords, API keys, Bearer tokens