2025-03-14 21:59:59 -06:00
|
|
|
# trufflehog
|
|
|
|
|
|
|
|
|
|
> Encuentra y verifica credenciales en archivos, repositorios de Git, cubos S3 e imágenes Docker.
|
2025-12-16 10:20:31 -07:00
|
|
|
> Más información: <https://github.com/trufflesecurity/trufflehog#memo-usage>.
|
2025-03-14 21:59:59 -06:00
|
|
|
|
|
|
|
|
- Escanea un repositorio de Git en busca de secretos verificados:
|
|
|
|
|
|
|
|
|
|
`trufflehog git {{https://github.com/trufflesecurity/test_keys}} --only-verified`
|
|
|
|
|
|
|
|
|
|
- Escanea una organización de GitHub en busca de secretos verificados:
|
|
|
|
|
|
2025-12-16 10:20:31 -07:00
|
|
|
`trufflehog github --org {{trufflesecurity}} --only-verified`
|
2025-03-14 21:59:59 -06:00
|
|
|
|
|
|
|
|
- Escanea un repositorio de GitHub en busca de claves verificadas y genera un archivo de salida JSON:
|
|
|
|
|
|
|
|
|
|
`trufflehog git {{https://github.com/trufflesecurity/test_keys}} --only-verified --json`
|
|
|
|
|
|
|
|
|
|
- Escanea un repositorio de GitHub junto con sus incidencias y solicitudes de extracción:
|
|
|
|
|
|
2025-12-16 10:20:31 -07:00
|
|
|
`trufflehog github --repo {{https://github.com/trufflesecurity/test_keys}} --issue-comments --pr-comments`
|
2025-03-14 21:59:59 -06:00
|
|
|
|
|
|
|
|
- Escanea un cubo S3 en busca de claves verificadas:
|
|
|
|
|
|
2025-12-16 10:20:31 -07:00
|
|
|
`trufflehog s3 --bucket {{nombre_del_cubo}} --only-verified`
|
2025-03-14 21:59:59 -06:00
|
|
|
|
|
|
|
|
- Escanea cubos S3 utilizando roles IAM:
|
|
|
|
|
|
2025-12-16 10:20:31 -07:00
|
|
|
`trufflehog s3 --role-arn {{iam-role-arn}}`
|
2025-03-14 21:59:59 -06:00
|
|
|
|
|
|
|
|
- Escanea archivos o directorios individuales:
|
|
|
|
|
|
|
|
|
|
`trufflehog filesystem {{ruta/al/archivo_o_directorio1 ruta/al/archivo_o_directorio2 ...}}`
|
|
|
|
|
|
|
|
|
|
- Escanea una imagen de Docker en busca de secretos verificados:
|
|
|
|
|
|
|
|
|
|
`trufflehog docker --image {{trufflesecurity/secrets}} --only-verified`
|