Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
gitrecon — أداة استخبارات المصادر المفتوحة (OSINT) للحصول على معلومات من ملفات تعريف Github و Gitlab والعثور على عناوين البريد الإلكتروني للمستخدمين المسربة في الالتزامات. | Kitploit
أدوات/GitHubGitHub/gonzosint/gitrecon
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعجمع المعلوماتجمع البريد الإلكتروني
GitHubgonzosint/gitrecon

gitrecon

أداة استخبارات المصادر المفتوحة (OSINT) للحصول على معلومات من ملفات تعريف Github و Gitlab والعثور على عناوين البريد الإلكتروني للمستخدمين المسربة في الالتزامات.

عرض المستودع
32246منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

gitrecon

أداة OSINT لجمع المعلومات من ملف تعريف GitHub أو Gitlab والعثور على عناوين البريد الإلكتروني للمستخدم التي تم تسريبها في التزامات (commits).

📚 كيف يعمل هذا؟

يستخدم GitHub عنوان البريد الإلكتروني المرتبط بحساب GitHub لربط التزامات (commits) والأنشطة الأخرى بملف تعريف GitHub. عندما يقوم مستخدم بعمل التزامات في مستودعات عامة، عادةً ما يتم نشر عنوان بريده الإلكتروني في الالتزام ويصبح متاحًا للجمهور، إذا كنت تعرف أين تبحث.

يوفر GitHub بعض التعليمات حول كيفية منع حدوث ذلك، ولكن يبدو أن معظم مستخدمي GitHub إما لا يعرفون أو لا يهتمون بأن عنوان بريدهم الإلكتروني قد يتعرض للكشف.

غالبًا ما يكون العثور على عنوان البريد الإلكتروني لمستخدم GitHub بسيطًا مثل النظر إلى أحداثهم الأخيرة عبر واجهة برمجة تطبيقات GitHub.

الفكرة والنص من Nick Drewe.

المصدر: https://thedatapack.com/tools/find-github-user-email/

❗ إخلاء مسؤولية

كما حذر @pielco11، يمكن تزوير عناوين البريد الإلكتروني والبيانات الأخرى في التزامات (commits).


✔️ المتطلبات الأساسية

  • Python 3

🛠️ التثبيت

root@kitploit:~
git clone https://github.com/GONZOsint/gitrecon.git
cd gitrecon/
python3 -m pip install -r requirements.txt

من الممكن استخدام رمز وصول GitHub عن طريق تعديل السطر 3 من ملف modules/github_recon.py. سيمنع هذا حظر محتمل لواجهة برمجة التطبيقات.

من الممكن استخدام رمز وصول Gitlab عن طريق تعديل السطر 3 من ملف modules/gitlab_recon.py. سيمنع هذا حظر محتمل لواجهة برمجة التطبيقات.

root@kitploit:~
token = '<Access token here>'

🔎 الاستخدام

root@kitploit:~
usage: gitrecon.py [-h] -s {github,gitlab} [-a] [-o] username

positional arguments:
  username

optional arguments:
  -h, --help          show this help message and exit
  -s {github,gitlab}  sites selection
  -a, --avatar        download avatar pic
  -o, --output        save output

يتم حفظ النتائج في المسار results/<username>/.


⚔️ الميزات

  • عناوين البريد الإلكتروني المسربة في التزامات Gitlab و Github

  • مفاتيح SSH لـ Gitlab و Github

مفاتيح SSH لـ Githubمفاتيح SSH لـ Gitlab
المعرف❌
❌العنوان
❌تاريخ الإنشاء
❌تاريخ الانتهاء
  • معلومات ملف تعريف Gitlab و Github


🔒 الوقاية

الإعدادات على Github:

  • رابط الإعدادات: https://github.com/settings/emails

    • ✔️ الاحتفاظ بعناوين بريدي الإلكتروني خاصة

    • ✔️ حظر الدفع عبر سطر الأوامر الذي يكشف بريدي الإلكتروني

الإعدادات على Gitlab:

  • رابط الإعدادات: https://gitlab.com/-/profile

    • ✔️ البريد الإلكتروني العام: لا تظهر في الملف الشخصي

    • ✔️ البريد الإلكتروني للتزامات (commit): استخدم بريدًا إلكترونيًا خاصًا

تنزيل الأداة
المفتاح
المفتاح
معلومات ملف تعريف Githubمعلومات ملف تعريف Gitlab
اسم المستخدماسم المستخدم
الاسمالاسم
معرف المستخدممعرف المستخدم
❌الحالة
❌الحالة (Status)
رابط الصورة الرمزيةرابط الصورة الرمزية
البريد الإلكترونيالبريد الإلكتروني
الموقعالموقع
السيرة الذاتيةالسيرة الذاتية
الشركةالمؤسسة
المؤسسات❌
❌المسمى الوظيفي
❌معلومات العمل
المدونةموقع الويب
معرف Gravatar❌
تويترتويتر
❌سكايب
❌لينكد إن
المتابعونالمتابعون
يتابعيتابع
تاريخ الإنشاءتاريخ الإنشاء
تاريخ التحديث❌