
برنامج بلغة بايثون لتجميع الأسرار من GitHub باستخدام مستودع ضخم من الـ dorks.

GitDorker هي أداة تستخدم واجهة برمجة تطبيقات بحث GitHub وقائمة واسعة من dorks الخاصة بـ GitHub والتي قمت بتجميعها من مصادر مختلفة لتوفير نظرة عامة على المعلومات الحساسة المخزنة على GitHub بناءً على استعلام بحث.
الغرض الأساسي من GitDorker هو تزويد المستخدم بسطح هجوم نظيف ومخصص لبدء جمع المعلومات الحساسة على GitHub. يمكن استخدام GitDorker مع أدوات إضافية مثل GitRob أو Trufflehog على المستودعات أو المستخدمين المثيرة للاهتمام المكتشفة من GitDorker للحصول على أفضل النتائج.
يستخدم GitDorker واجهة برمجة تطبيقات بحث GitHub ويقتصر على 30 طلبًا في الدقيقة. لمنع تجاوز حدود المعدل، تم تضمين وظيفة إيقاف مؤقت (sleep) في GitDorker بعد كل 30 طلبًا لمنع فشل البحث. لذلك، إذا قام شخص ما بتشغيل ملف alldorks.txt مع GitDorker، فستستغرق العملية حوالي 5 دقائق لإكتمالها.
** Python3
** رمز الوصول الشخصي لـ GitHub
** قم بتثبيت المتطلبات الموجودة داخل ملف requirements.txt في هذا المستودع (pip3 install -r requirements.txt)
يرجى اتباع الدليل أدناه إذا كنت غير متأكد من كيفية إنشاء رمز وصول شخصي: https://docs.github.com/en/github/authenticating-to-github/creating-a-personal-access-token
من المستحسن تزويد GitDorker برمزين وصول شخصيين على الأقل لـ GitHub حتى يتمكن من التبديل بينهما أثناء عملية البحث (dorking) وتقليل احتمالية تجاوز حدود المعدل. استخدام رموز متعددة من حسابات GitHub منفصلة سيوفر أفضل النتائج.
داخل مجلد dorks توجد قائمة من dorks. يوصى باستخدام ملف "alldorks.txt" عند رسم خريطة سطح هجوم أسرار GitHub الخاصة بك. "alldorks.txt" هي مجموعتي من dorks التي قمت بسحبها من مصادر مختلفة، بإجمالي 239 dork فردي للمعلومات الحساسة على GitHub.
لقد أنشأت مقالة مدونة بها تفاصيل أكثر حول كيفية استخدام GitDorker وحالات الاستخدام المحتملة هنا: https://medium.com/@obheda12/gitdorker-a-new-tool-for-manual-github-dorking-and-easy-bug-bounty-wins-92a0a0a6b8d5
للاطلاع على نظرة مفصلة كاملة لحالات الاستخدام وكيفية استخدام أحدث ميزات GitDorker، يرجى مشاهدة عرض BlackHat أدناه: https://youtu.be/UwzB5a5GrZk
مخرجات المساعدة:

## Build Command
docker build -t gitdorker .
## Basic Run Command
docker run -it gitdorker
## Run Command
docker run -it -v $(pwd)/tf:/tf gitdorker -tf tf/TOKENSFILE -q tesla.com -d dorks/DORKFILE -o tesla
## Run Command
docker run -it -v $(pwd)/tf:/tf xshuden/gitdorker -tf tf/TOKENSFILE -q tesla.com -d dorks/DORKFILE -o tesla
أدناه مثال على نتائج تشغيل الاستعلام "tesla.com" مع قائمة صغيرة من dorks.
تم تشغيل الأمر التالي للاستعلام عن "tesla.com" مقابل قائمة من dorks:
python3 GitDorker.py -tf TOKENSFILE -q tesla.com -d Dorks/DORKFILE -o tesla

ملاحظة: كلما كانت الاستعلامات التي تضعها أكثر تقدمًا (أي دمج معلومات المستخدم، المؤسسة، نقطة النهاية، إلخ) كلما كانت النتائج التي ستحصل عليها أكثر دقة.
نقاط مرجعية لإنشاء GitDorker وتجميع قوائم dorks
هذا المشروع مصمم للأغراض التعليمية والاختبار الأخلاقي فقط. استخدام هذه الأداة لمهاجمة أهداف دون موافقة متبادلة مسبقة غير قانوني. المطورون لا يتحملون أي مسؤولية وليسوا مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة.