
أداة استخبارات المصادر المفتوحة (OSINT) للحصول على معلومات من ملفات تعريف Github و Gitlab والعثور على عناوين البريد الإلكتروني للمستخدمين المسربة في الالتزامات.
أداة OSINT لجمع المعلومات من ملف تعريف GitHub أو Gitlab والعثور على عناوين البريد الإلكتروني للمستخدم التي تم تسريبها في التزامات (commits).
يستخدم GitHub عنوان البريد الإلكتروني المرتبط بحساب GitHub لربط التزامات (commits) والأنشطة الأخرى بملف تعريف GitHub. عندما يقوم مستخدم بعمل التزامات في مستودعات عامة، عادةً ما يتم نشر عنوان بريده الإلكتروني في الالتزام ويصبح متاحًا للجمهور، إذا كنت تعرف أين تبحث.
يوفر GitHub بعض التعليمات حول كيفية منع حدوث ذلك، ولكن يبدو أن معظم مستخدمي GitHub إما لا يعرفون أو لا يهتمون بأن عنوان بريدهم الإلكتروني قد يتعرض للكشف.
غالبًا ما يكون العثور على عنوان البريد الإلكتروني لمستخدم GitHub بسيطًا مثل النظر إلى أحداثهم الأخيرة عبر واجهة برمجة تطبيقات GitHub.
الفكرة والنص من Nick Drewe.
المصدر: https://thedatapack.com/tools/find-github-user-email/
كما حذر @pielco11، يمكن تزوير عناوين البريد الإلكتروني والبيانات الأخرى في التزامات (commits).
git clone https://github.com/GONZOsint/gitrecon.git
cd gitrecon/
python3 -m pip install -r requirements.txt
من الممكن استخدام رمز وصول GitHub عن طريق تعديل السطر 3 من ملف modules/github_recon.py. سيمنع هذا حظر محتمل لواجهة برمجة التطبيقات.
من الممكن استخدام رمز وصول Gitlab عن طريق تعديل السطر 3 من ملف modules/gitlab_recon.py. سيمنع هذا حظر محتمل لواجهة برمجة التطبيقات.
token = '<Access token here>'
usage: gitrecon.py [-h] -s {github,gitlab} [-a] [-o] username
positional arguments:
username
optional arguments:
-h, --help show this help message and exit
-s {github,gitlab} sites selection
-a, --avatar download avatar pic
-o, --output save output
يتم حفظ النتائج في المسار results/<username>/.
| مفاتيح SSH لـ Github | مفاتيح SSH لـ Gitlab |
|---|---|
| المعرف | ❌ |
| ❌ | العنوان |
| ❌ | تاريخ الإنشاء |
| ❌ | تاريخ الانتهاء |
رابط الإعدادات: https://github.com/settings/emails
✔️ الاحتفاظ بعناوين بريدي الإلكتروني خاصة
✔️ حظر الدفع عبر سطر الأوامر الذي يكشف بريدي الإلكتروني
رابط الإعدادات: https://gitlab.com/-/profile
✔️ البريد الإلكتروني العام: لا تظهر في الملف الشخصي
✔️ البريد الإلكتروني للتزامات (commit): استخدم بريدًا إلكترونيًا خاصًا
| المفتاح |
| المفتاح |
| معلومات ملف تعريف Github | معلومات ملف تعريف Gitlab |
|---|
| اسم المستخدم | اسم المستخدم |
| الاسم | الاسم |
| معرف المستخدم | معرف المستخدم |
| ❌ | الحالة |
| ❌ | الحالة (Status) |
| رابط الصورة الرمزية | رابط الصورة الرمزية |
| البريد الإلكتروني | البريد الإلكتروني |
| الموقع | الموقع |
| السيرة الذاتية | السيرة الذاتية |
| الشركة | المؤسسة |
| المؤسسات | ❌ |
| ❌ | المسمى الوظيفي |
| ❌ | معلومات العمل |
| المدونة | موقع الويب |
| معرف Gravatar | ❌ |
| تويتر | تويتر |
| ❌ | سكايب |
| ❌ | لينكد إن |
| المتابعون | المتابعون |
| يتابع | يتابع |
| تاريخ الإنشاء | تاريخ الإنشاء |
| تاريخ التحديث | ❌ |