Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
git-wild-hunt — أداة لصيد بيانات الاعتماد في البرية على GitHub والمعروفة باسم git*hunt | Kitploit
أدوات/GitHubGitHub/josehelps/git-wild-hunt
الاستخبارات مفتوحة المصدر (OSINT)تحليل الكودجمع المعلوماتكشف الأسرار
GitHubjosehelps/git-wild-hunt

git-wild-hunt

أداة لصيد بيانات الاعتماد في البرية على GitHub والمعروفة باسم git*hunt

عرض المستودع
297413منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

git-wild-hunt

أداة لصيد بيانات الاعتماد في برية GitHub والمعروفة أيضًا باسم git*hunt

البدء

  1. تثبيت الأداة
  2. تكوين رمز GitHub الخاص بك
  3. البحث عن بيانات الاعتماد
  4. رؤية النتائج cat results.json | jq

📺 عرض توضيحي

التثبيت

  • المتطلبات: virtualenv, python3
  1. git clone https://github.com/d1vious/git-wild-hunt && cd git-wild-hunt استنساخ المشروع والانتقال إلى دليل المشروع
  2. pip install virtualenv && virtualenv -p python3 venv && source venv/bin/activate && pip install -r requirements.txt إنشاء بيئة افتراضية وتثبيت المتطلبات

تابع إلى تكوين مفتاح GitHub API

التكوين git-wild-hunt.conf

تأكد من تعيين رمز GitHub، إذا كنت بحاجة إلى إنشاء واحد لحسابك فاتبع هذه التعليمات.

root@kitploit:~
[global]
github_token = ''
# رمز GitHub للبحث

output = results.json
# تخزين المطابقات في JSON هنا

log_path = git-wild-hunt.log
# تعيين مسار ملف السجل

log_level = INFO
# تعيين مستوى السجل
# القيم الممكنة: INFO, ERROR

regexes = regexes.json
# التعابير المنطقية للتحقق من نتائج البحث في git wild hunt

أمثلة على البحث في GitHub

العلامة -s تقبل أي استعلام بحث متقدم في GitHub، انظر بعض الأمثلة أدناه

العثور على ملفات رمز JWT لـ GCP

python git-wild-hunt.py -s "extension:json filename:creds language:JSON"

العثور على أسرار AWS API

python git-wild-hunt.py -s "path:.aws/ filename:credentials"

العثور على رمز JWT لـ Azure

python git-wild-hunt.py -s "extension:json path:.azure filename:accessTokens language:JSON"

العثور على تكوينات GSUtils

python git-wild-hunt.py -s "path:.gsutil filename:credstore2"

العثور على ملفات تكوين Kubernetes

python git-wild-hunt.py -s "path:.kube filename:config"

البحث عن ملف credentials.xml لـ Jenkins

python git-wild-hunt.py -s "extension:xml filename:credentials.xml language:XML"

العثور على الأسرار في .circleci

python git-wild-hunt.py -s "extension:yml path:.circleci filename:config language:YAML"

بحث عام عن credentials.yml

python git-wild-hunt.py -s "extension:yml filename:credentials.yml language:YAML"

الاستخدام

root@kitploit:~
usage: git-wild-hunt.py [-h] -s SEARCH [-c CONFIG] [-v]

optional arguments:
  -h, --help            show this help message and exit
  -s SEARCH, --search SEARCH
                        search to execute
  -c CONFIG, --config CONFIG
                        config file path
  -v, --version         shows current git-wild-hunt version

ما الفحوصات التي يتم تشغيلها regexes.json

يحتوي هذا الملف على جميع التعابير المنطقية التي سيتم استخدامها للتحقق من المحتوى الخام الذي تم إرجاعه لـ البحث. لا تتردد في إضافة/تعديل وإدراج أي تعابير محددة تطابق بيانات الاعتماد التي تحاول العثور عليها. تم استعارتها بلطف من truffleHog

بيانات الاعتماد التي تم التحقق منها حاليًا عبر التعبير المنطقي:

  • مفتاح AWS API
  • معرف مفتاح الوصول لـ Amazon AWS
  • رمز مصادقة Amazon MWS
  • رمز الوصول لـ Facebook
  • OAuth لـ Facebook
  • مفتاح API عام
  • سر عام
  • GitHub
  • حساب الخدمة لـ Google (GCP)
  • مفتاح Google API
  • مفتاح Google Cloud Platform API
  • OAuth لـ Google Cloud Platform
  • مفتاح Google Drive API
  • OAuth لـ Google Drive
  • مفتاح Google Gmail API
  • OAuth لـ Google Gmail
  • رمز الوصول لـ Google OAuth
  • مفتاح Google YouTube API
  • OAuth لـ Google YouTube
  • مفتاح Heroku API
  • مفتاح MailChimp API
  • مفتاح Mailgun API
  • كتلة المفتاح الخاص لـ PGP
  • كلمة مرور في URL
  • رمز الوصول لـ PayPal Braintree
  • مفتاح Picatic API
  • مفتاح RSA الخاص
  • مفتاح SSH (DSA) الخاص
  • مفتاح SSH (EC) الخاص
  • رمز Slack
  • Webhook لـ Slack
  • رمز الوصول لـ Square
  • سر OAuth لـ Square
  • مفتاح Stripe API
  • مفتاح Stripe المقيد لـ API
  • مفتاح Twilio API
  • رمز الوصول لـ Twitter
  • OAuth لـ Twitter

المؤلف

  • Jose Hernandez @_josehelps

المساهم

  • Rod Soto @rodsoto

الشكر والمراجع

جاء الإلهام لكتابة هذه الأداة من مشروع shhgit

قائمة المهام

  • تحسين معالجة الأخطاء
تنزيل الأداة