
ابحث عن الأسرار المسربة عبر البحث في GitHub
بحث غيت هب ميزة قوية ومفيدة جداً يمكن استخدامها للبحث عن بيانات حساسة في المستودعات. مجموعة استعلامات غيت هب يمكنها الكشف عن معلومات حساسة شخصية و/أو تنظيمية مثل المفاتيح الخاصة، بيانات الاعتماد، رموز المصادقة، إلخ. من المفترض أن تكون هذه القائمة مفيدة لتقييم الأمان وإجراء اختبارات الاختراق للأنظمة.
github-dork.py أداة بسيطة بلغة بايثون يمكنها البحث في مستودعك أو مستودعات مؤسستك/مستخدمك. ليست أداة مثالية في الوقت الحالي ولكنها توفر وظائف أساسية لأتمتة البحث في مستودعاتك مقابل الاستعلامات المحددة في الملف النصي.
تستخدم هذه الأداة github3.py للتواصل مع واجهة برمجة تطبيقات بحث غيت هب.
قم باستنساخ هذا المستودع وشغل:
pip install .
يمكنك أيضاً تشغيل github-dorks باستخدام دوكر للحصول على بيئة متسقة:
# بناء صورة دوكر
docker build -t github-dorks .
# التشغيل باستخدام رمز غيت هب (موصى به)
docker run -e GH_TOKEN=your_github_token github-dorks -u someuser
# التشغيل باستخدام اسم المستخدم/كلمة المرور
docker run -e GH_USER=your_username -e GH_PWD=your_password github-dorks -u someuser
# حفظ النتائج في ملف CSV
docker run -v $(pwd)/output:/app/output -e GH_TOKEN=your_github_token github-dorks -u someuser -o /app/output/results.csv
GH_USER - متغير بيئة لتحديد مستخدم غيت هب
GH_PWD - متغير بيئة لتحديد كلمة المرور
GH_TOKEN - متغير بيئة لتحديد رمز غيت هب
GH_URL - متغير بيئة لتحديد عنوان قاعدة غيت هب إنتربرايز
بعض الأمثلة على الاستخدام مذكورة أدناه:
github-dork.py -r techgaun/github-dorks # البحث في مستودع واحد
github-dork.py -u techgaun # البحث في جميع مستودعات مستخدم
github-dork.py -u dev-nepal # البحث في جميع مستودعات مؤسسة
GH_USER=techgaun GH_PWD=<mypass> github-dork.py -u dev-nepal # البحث كمستخدم مصادق عليه
GH_TOKEN=<github_token> github-dork.py -u dev-nepal # البحث باستخدام رمز المصادقة
GH_URL=https://github.example.com github-dork.py -u dev-nepal # البحث في مثيل غيت هب إنتربرايز
يرجى التفكير في المساهمة باستعلامات يمكنها الكشف عن معلومات حساسة محتملة على غيت هب.
لا أقوم بالتصنيف في الوقت الحالي. بدلاً من ذلك، سأقدم قائمة بالاستعلامات مع وصف. يمكن تعديل العديد من الاستعلامات لجعل البحث أكثر تحديداً أو عمومية. يمكنك رؤية المزيد من الخيارات هنا.
| الاستعلام | الوصف |
|---|
| filename:.npmrc _auth | بيانات مصادقة سجل npm |
| filename:.dockercfg auth | بيانات مصادقة سجل دوكر |
| extension:pem private | مفاتيح خاصة |
| extension:ppk private | مفاتيح خاصة من puttygen |
| filename:id_rsa or filename:id_dsa | مفاتيح ssh الخاصة |
| extension:sql mysql dump | تفريغ قاعدة بيانات MySQL |
| extension:sql mysql dump password | تفريغ MySQL مع البحث عن كلمة المرور؛ يمكنك تجربة تنويعات |
| filename:credentials aws_access_key_id | قد يُرجع نتائج سلبية خاطئة بقيم وهمية |
| filename:.s3cfg | قد يُرجع نتائج سلبية خاطئة بقيم وهمية |
| filename:wp-config.php | ملفات تكوين ووردبريس |
| filename:.htpasswd | ملفات htpasswd |
| filename:.env DB_USERNAME NOT homestead | لارافيل .env (أيضاً CI، وأطر روبي مختلفة) |
| filename:.env MAIL_HOST=smtp.gmail.com | تكوين Gmail SMTP (جرب خدمات SMTP أخرى أيضاً) |
| filename:.git-credentials | مخزن بيانات اعتماد git، أضف NOT username للحصول على نتائج أكثر صحة |
| PT_TOKEN language:bash | رموز Pivotaltracker |
| filename:.bashrc password | البحث عن كلمات مرور، إلخ في .bashrc (جرب أيضاً مع .bash_profile) |
| filename:.bashrc mailchimp | تنويع مما سبق (جرب المزيد من التنويعات) |
| filename:.bash_profile aws | مفاتيح الوصول والسرية لـ AWS |
| rds.amazonaws.com password | بيانات اعتماد محتملة لـ Amazon RDS |
| extension:json api.forecast.io | جرب تنويعات، ابحث عن مفاتيح/أسرار API |
| extension:json mongolab.com | بيانات اعتماد Mongolab في ملفات JSON |
| extension:yaml mongolab.com | بيانات اعتماد Mongolab في ملفات YAML (جرب مع yml) |
| jsforce extension:js conn.login | بيانات اعتماد محتملة لـ Salesforce في مشاريع nodejs |
| SF_USERNAME salesforce | بيانات اعتماد محتملة لـ Salesforce |
| filename:.tugboat NOT _tugboat | تكوين Digital Ocean tugboat |
| HEROKU_API_KEY language:shell | مفاتيح Heroku API |
| HEROKU_API_KEY language:json | مفاتيح Heroku API في ملفات JSON |
| filename:.netrc password | netrc قد يحتوي على بيانات اعتماد حساسة |
| filename:_netrc password | netrc قد يحتوي على بيانات اعتماد حساسة |
| filename:hub oauth_token | تكوين hub الذي يخزن رموز غيت هب |
| filename:robomongo.json | ملف بيانات اعتماد MongoDB المستخدم من قبل Robomongo |
| filename:filezilla.xml Pass | ملف تكوين Filezilla مع اسم مستخدم/كلمة مرور محتملة لـ FTP |
| filename:recentservers.xml Pass | ملف تكوين Filezilla مع اسم مستخدم/كلمة مرور محتملة لـ FTP |
| filename:config.json auths | بيانات مصادقة سجل دوكر |
| filename:idea14.key | مفتاح IntelliJ Idea 14، جرب تنويعات لإصدارات أخرى |
| filename:config irc_pass | تكوين IRC محتمل |
| filename:connections.xml | تكوين اتصالات قاعدة بيانات محتمل، جرب تنويعات للتحديد |
| filename:express.conf path:.openshift | تكوين OpenShift، فقط البريد الإلكتروني والخادم |
| filename:.pgpass | ملف PostgreSQL يمكن أن يحتوي على كلمات مرور |
| filename:proftpdpasswd | أسماء مستخدمين وكلمات مرور proftpd التي أنشأها cpanel |
| filename:ventrilo_srv.ini | تكوين Ventrilo |
| [WFClient] Password= extension:ica | معلومات WinFrame-Client اللازمة للمستخدمين للاتصال بخوادم Citrix Application Servers |
| filename:server.cfg rcon password | كلمات مرور RCON لـ Counter Strike |
| JEKYLL_GITHUB_TOKEN | رموز غيت هب المستخدمة لـ jekyll |
| filename:.bash_history | ملف سجل Bash |
| filename:.cshrc | ملف RC لـ csh shell |
| filename:.history | ملف سجل (يستخدم غالباً من قبل العديد من الأدوات) |
| filename:.sh_history | ملف سجل Korn shell |
| filename:sshd_config | تكوين خادم OpenSSH |
| filename:dhcpd.conf | تكوين خدمة DHCP |
| filename:prod.exs NOT prod.secret.exs | ملف تكوين Phoenix للإنتاج |
| filename:prod.secret.exs | سر تكوين Phoenix |
| filename:configuration.php JConfig password | ملف تكوين Joomla |
| filename:config.php dbpasswd | كلمة مرور قاعدة بيانات تطبيق PHP (مثل برنامج phpBB) |
| path:sites databases password | بيانات اعتماد قاعدة بيانات موقع دروبال |
| shodan_api_key language:python | مفاتيح Shodan API (جرب لغات أخرى أيضاً) |
| filename:shadow path:etc | يحتوي على كلمات مرور مشفرة ومعلومات حساب لأنظمة Unix الجديدة |
| filename:passwd path:etc | يحتوي على معلومات حساب المستخدم بما في ذلك كلمات مرور مشفرة لأنظمة Unix التقليدية |
| extension:avastlic "support.avast.com" | يحتوي على مفاتيح ترخيص لـ Avast! Antivirus |
| filename:dbeaver-data-sources.xml | تكوين DBeaver يحتوي على بيانات اعتماد MySQL |
| filename:.esmtprc password | تكوين esmtp |
| extension:json googleusercontent client_secret | بيانات اعتماد OAuth للوصول إلى واجهات برمجة تطبيقات Google |
| HOMEBREW_GITHUB_API_TOKEN language:shell | رمز غيت هب يُضبط عادة من قبل مستخدمي Homebrew |
| xoxp OR xoxb | رموز Slack bot والرموز الخاصة |
| .mlab.com password | بيانات اعتماد MongoDB المستضافة على MLAB |
| filename:logins.json | مجموعة كلمات مرور Firefox المحفوظة (عادة ما يكون key3.db في نفس المستودع) |
| filename:CCCam.cfg | ملف تكوين خادم CCCam |
| msg nickserv identify filename:config | كلمات مرور IRC محتملة للدخول |
| filename:settings.py SECRET_KEY | مفاتيح Django السرية (تسمح عادة باختطاف الجلسة، تنفيذ التعليمات البرمجية عن بعد، إلخ) |
| filename:secrets.yml password | أسماء مستخدمين/كلمات مرور، تطبيقات Rails |
| filename:master.key path:config | مفتاح Rails الرئيسي (يستخدم لفك تشفير credentials.yml.enc لـ Rails 5.2+) |
| filename:deployment-config.json | تم إنشاؤه بواسطة sftp-deployment لـ Atom، يحتوي على تفاصيل الخادم وبيانات الاعتماد |
| filename:.ftpconfig | تم إنشاؤه بواسطة remote-ssh لـ Atom، يحتوي على تفاصيل خادم SFTP/SSH وبيانات الاعتماد |
| filename:.remote-sync.json | تم إنشاؤه بواسطة remote-sync لـ Atom، يحتوي على تفاصيل خادم FTP و/أو SCP/SFTP/SSH وبيانات الاعتماد |
| filename:sftp.json path:.vscode | تم إنشاؤه بواسطة vscode-sftp لـ VSCode، يحتوي على تفاصيل خادم SFTP/SSH وبيانات الاعتماد |
| filename:sftp-config.json | تم إنشاؤه بواسطة SFTP لـ Sublime Text، يحتوي على تفاصيل خادم FTP/FTPS أو SFTP/SSH وبيانات الاعتماد |
| filename:WebServers.xml | تم إنشاؤه بواسطة IDEs Jetbrains، يحتوي على بيانات اعتماد خادم الويب مع كلمات مرور مشفرة (غير مشفرة!) |
| "api_hash" "api_id" | رمز Telegram API |
| "https://hooks.slack.com/services/" | عنوان Slack services غالباً ما يحتوي على رمز API سري كملحق |
| filename:github-recovery-codes.txt | مفتاح استرداد غيت هب |
| filename:gitlab-recovery-codes.txt | مفتاح استرداد GitLab |
| filename:discord_backup_codes.txt | مفتاح استرداد Discord |
| extension:yaml cloud.redislabs.com | بيانات اعتماد Redis المقدمة من Redis Labs موجودة في ملف YAML |
| extension:json cloud.redislabs.com | بيانات اعتماد Redis المقدمة من Redis Labs موجودة في ملف JSON |