Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/obheda12/gitdorker
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعجمع المعلوماتأمن الويبكشف الأسرار
GitHubobheda12/gitdorker

GitDorker

برنامج بلغة بايثون لتجميع الأسرار من GitHub باستخدام مستودع ضخم من الـ dorks.

عرض المستودع
2.6k4447منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

شعار

GitDorker

GitDorker هي أداة تستخدم واجهة برمجة تطبيقات بحث GitHub وقائمة واسعة من dorks الخاصة بـ GitHub والتي قمت بتجميعها من مصادر مختلفة لتوفير نظرة عامة على المعلومات الحساسة المخزنة على GitHub بناءً على استعلام بحث.

الغرض الأساسي من GitDorker هو تزويد المستخدم بسطح هجوم نظيف ومخصص لبدء جمع المعلومات الحساسة على GitHub. يمكن استخدام GitDorker مع أدوات إضافية مثل GitRob أو Trufflehog على المستودعات أو المستخدمين المثيرة للاهتمام المكتشفة من GitDorker للحصول على أفضل النتائج.

فيديو تعليمي متعمق وحالات الاستخدام

https://youtu.be/UwzB5a5GrZk

حدود المعدل

يستخدم GitDorker واجهة برمجة تطبيقات بحث GitHub ويقتصر على 30 طلبًا في الدقيقة. لمنع تجاوز حدود المعدل، تم تضمين وظيفة إيقاف مؤقت (sleep) في GitDorker بعد كل 30 طلبًا لمنع فشل البحث. لذلك، إذا قام شخص ما بتشغيل ملف alldorks.txt مع GitDorker، فستستغرق العملية حوالي 5 دقائق لإكتمالها.

المتطلبات

** Python3

** رمز الوصول الشخصي لـ GitHub

** قم بتثبيت المتطلبات الموجودة داخل ملف requirements.txt في هذا المستودع (pip3 install -r requirements.txt)

يرجى اتباع الدليل أدناه إذا كنت غير متأكد من كيفية إنشاء رمز وصول شخصي: https://docs.github.com/en/github/authenticating-to-github/creating-a-personal-access-token

التوصيات

من المستحسن تزويد GitDorker برمزين وصول شخصيين على الأقل لـ GitHub حتى يتمكن من التبديل بينهما أثناء عملية البحث (dorking) وتقليل احتمالية تجاوز حدود المعدل. استخدام رموز متعددة من حسابات GitHub منفصلة سيوفر أفضل النتائج.

Dorks

داخل مجلد dorks توجد قائمة من dorks. يوصى باستخدام ملف "alldorks.txt" عند رسم خريطة سطح هجوم أسرار GitHub الخاصة بك. "alldorks.txt" هي مجموعتي من dorks التي قمت بسحبها من مصادر مختلفة، بإجمالي 239 dork فردي للمعلومات الحساسة على GitHub.

الاستخدام

لقد أنشأت مقالة مدونة بها تفاصيل أكثر حول كيفية استخدام GitDorker وحالات الاستخدام المحتملة هنا: https://medium.com/@obheda12/gitdorker-a-new-tool-for-manual-github-dorking-and-easy-bug-bounty-wins-92a0a0a6b8d5

للاطلاع على نظرة مفصلة كاملة لحالات الاستخدام وكيفية استخدام أحدث ميزات GitDorker، يرجى مشاهدة عرض BlackHat أدناه: https://youtu.be/UwzB5a5GrZk

مخرجات المساعدة:

المساعدة

Docker

root@kitploit:~

## Build Command
docker build -t gitdorker .

## Basic Run Command
docker run -it gitdorker

## Run Command
docker run -it -v $(pwd)/tf:/tf gitdorker -tf tf/TOKENSFILE -q tesla.com -d dorks/DORKFILE -o tesla

## Run Command
docker run -it -v $(pwd)/tf:/tf xshuden/gitdorker -tf tf/TOKENSFILE -q tesla.com -d dorks/DORKFILE -o tesla

لقطات الشاشة

أدناه مثال على نتائج تشغيل الاستعلام "tesla.com" مع قائمة صغيرة من dorks.

تم تشغيل الأمر التالي للاستعلام عن "tesla.com" مقابل قائمة من dorks:

python3 GitDorker.py -tf TOKENSFILE -q tesla.com -d Dorks/DORKFILE -o tesla

النتائج

ملاحظة: كلما كانت الاستعلامات التي تضعها أكثر تقدمًا (أي دمج معلومات المستخدم، المؤسسة، نقطة النهاية، إلخ) كلما كانت النتائج التي ستحصل عليها أكثر دقة.

إذا أعجبك GitDorker وتريد رؤية المزيد من الأدوات الرائعة!

اشتر لي قهوة

الشكر والتقدير

نقاط مرجعية لإنشاء GitDorker وتجميع قوائم dorks

  • @gwendallecoguic - شكر خاص لـ gwendall وبرامجه النصية التي وفرت لي الإطار لإنشاء GitDorker.
  • @techgaun - قائمته من dorks وفرت قاعدة ممتازة لملف dorks
  • @Shashank-In - قائمته من تسريبات Travis ساعدت في إضافة dorks إضافية
  • @Jhaddix - المنهجية والمرجعية لـ dorks

إخلاء المسؤولية

هذا المشروع مصمم للأغراض التعليمية والاختبار الأخلاقي فقط. استخدام هذه الأداة لمهاجمة أهداف دون موافقة متبادلة مسبقة غير قانوني. المطورون لا يتحملون أي مسؤولية وليسوا مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة.

تنزيل الأداة