Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/techgaun/github-dorks
الاستخبارات مفتوحة المصدر (OSINT)تحليل الثغرات الأمنيةجمع المعلوماتاختبار الاختراقكشف الأسرار
GitHubtechgaun/github-dorks

github-dorks

ابحث عن الأسرار المسربة عبر البحث في GitHub

عرض المستودع
3.3k643منذ 10 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
github-dorks — ابحث عن الأسرار المسربة عبر البحث في GitHub | Kitploit

Docker Build & Test

ثغرات غيت هب

بحث غيت هب ميزة قوية ومفيدة جداً يمكن استخدامها للبحث عن بيانات حساسة في المستودعات. مجموعة استعلامات غيت هب يمكنها الكشف عن معلومات حساسة شخصية و/أو تنظيمية مثل المفاتيح الخاصة، بيانات الاعتماد، رموز المصادقة، إلخ. من المفترض أن تكون هذه القائمة مفيدة لتقييم الأمان وإجراء اختبارات الاختراق للأنظمة.

أداة البحث عن ثغرات غيت هب

github-dork.py أداة بسيطة بلغة بايثون يمكنها البحث في مستودعك أو مستودعات مؤسستك/مستخدمك. ليست أداة مثالية في الوقت الحالي ولكنها توفر وظائف أساسية لأتمتة البحث في مستودعاتك مقابل الاستعلامات المحددة في الملف النصي.

التثبيت

تستخدم هذه الأداة github3.py للتواصل مع واجهة برمجة تطبيقات بحث غيت هب.

قم باستنساخ هذا المستودع وشغل:

root@kitploit:~
pip install .

التثبيت عبر دوكر

يمكنك أيضاً تشغيل github-dorks باستخدام دوكر للحصول على بيئة متسقة:

root@kitploit:~
# بناء صورة دوكر
docker build -t github-dorks .

# التشغيل باستخدام رمز غيت هب (موصى به)
docker run -e GH_TOKEN=your_github_token github-dorks -u someuser

# التشغيل باستخدام اسم المستخدم/كلمة المرور
docker run -e GH_USER=your_username -e GH_PWD=your_password github-dorks -u someuser

# حفظ النتائج في ملف CSV
docker run -v $(pwd)/output:/app/output -e GH_TOKEN=your_github_token github-dorks -u someuser -o /app/output/results.csv

الاستخدام

root@kitploit:~
GH_USER  - متغير بيئة لتحديد مستخدم غيت هب
GH_PWD   - متغير بيئة لتحديد كلمة المرور
GH_TOKEN - متغير بيئة لتحديد رمز غيت هب
GH_URL   - متغير بيئة لتحديد عنوان قاعدة غيت هب إنتربرايز

بعض الأمثلة على الاستخدام مذكورة أدناه:

root@kitploit:~
github-dork.py -r techgaun/github-dorks                          # البحث في مستودع واحد

github-dork.py -u techgaun                                       # البحث في جميع مستودعات مستخدم

github-dork.py -u dev-nepal                                      # البحث في جميع مستودعات مؤسسة

GH_USER=techgaun GH_PWD=<mypass> github-dork.py -u dev-nepal     # البحث كمستخدم مصادق عليه

GH_TOKEN=<github_token> github-dork.py -u dev-nepal              # البحث باستخدام رمز المصادقة

GH_URL=https://github.example.com github-dork.py -u dev-nepal    # البحث في مثيل غيت هب إنتربرايز

القيود

  • الطلبات المصادقة تحصل على حد أعلى لمعدل الطلبات. ولكن، بما أن هذه الأداة تنتظر إعادة تعيين حد معدل واجهة برمجة التطبيقات (الذي عادة ما يكون أقل من دقيقة)، فقد تكون بطيئة بعض الشيء.
  • تنسيق المخرجات ليس رائعاً. مرحب بالمساهمات
  • التعامل مع حد المعدل وإعادة المحاولة. مرحب بالمساهمات

المساهمة

يرجى التفكير في المساهمة باستعلامات يمكنها الكشف عن معلومات حساسة محتملة على غيت هب.

قائمة الاستعلامات

لا أقوم بالتصنيف في الوقت الحالي. بدلاً من ذلك، سأقدم قائمة بالاستعلامات مع وصف. يمكن تعديل العديد من الاستعلامات لجعل البحث أكثر تحديداً أو عمومية. يمكنك رؤية المزيد من الخيارات هنا.

تنزيل الأداة
الاستعلامالوصف
filename:.npmrc _authبيانات مصادقة سجل npm
filename:.dockercfg authبيانات مصادقة سجل دوكر
extension:pem privateمفاتيح خاصة
extension:ppk privateمفاتيح خاصة من puttygen
filename:id_rsa or filename:id_dsaمفاتيح ssh الخاصة
extension:sql mysql dumpتفريغ قاعدة بيانات MySQL
extension:sql mysql dump passwordتفريغ MySQL مع البحث عن كلمة المرور؛ يمكنك تجربة تنويعات
filename:credentials aws_access_key_idقد يُرجع نتائج سلبية خاطئة بقيم وهمية
filename:.s3cfgقد يُرجع نتائج سلبية خاطئة بقيم وهمية
filename:wp-config.phpملفات تكوين ووردبريس
filename:.htpasswdملفات htpasswd
filename:.env DB_USERNAME NOT homesteadلارافيل .env (أيضاً CI، وأطر روبي مختلفة)
filename:.env MAIL_HOST=smtp.gmail.comتكوين Gmail SMTP (جرب خدمات SMTP أخرى أيضاً)
filename:.git-credentialsمخزن بيانات اعتماد git، أضف NOT username للحصول على نتائج أكثر صحة
PT_TOKEN language:bashرموز Pivotaltracker
filename:.bashrc passwordالبحث عن كلمات مرور، إلخ في .bashrc (جرب أيضاً مع .bash_profile)
filename:.bashrc mailchimpتنويع مما سبق (جرب المزيد من التنويعات)
filename:.bash_profile awsمفاتيح الوصول والسرية لـ AWS
rds.amazonaws.com passwordبيانات اعتماد محتملة لـ Amazon RDS
extension:json api.forecast.ioجرب تنويعات، ابحث عن مفاتيح/أسرار API
extension:json mongolab.comبيانات اعتماد Mongolab في ملفات JSON
extension:yaml mongolab.comبيانات اعتماد Mongolab في ملفات YAML (جرب مع yml)
jsforce extension:js conn.loginبيانات اعتماد محتملة لـ Salesforce في مشاريع nodejs
SF_USERNAME salesforceبيانات اعتماد محتملة لـ Salesforce
filename:.tugboat NOT _tugboatتكوين Digital Ocean tugboat
HEROKU_API_KEY language:shellمفاتيح Heroku API
HEROKU_API_KEY language:jsonمفاتيح Heroku API في ملفات JSON
filename:.netrc passwordnetrc قد يحتوي على بيانات اعتماد حساسة
filename:_netrc passwordnetrc قد يحتوي على بيانات اعتماد حساسة
filename:hub oauth_tokenتكوين hub الذي يخزن رموز غيت هب
filename:robomongo.jsonملف بيانات اعتماد MongoDB المستخدم من قبل Robomongo
filename:filezilla.xml Passملف تكوين Filezilla مع اسم مستخدم/كلمة مرور محتملة لـ FTP
filename:recentservers.xml Passملف تكوين Filezilla مع اسم مستخدم/كلمة مرور محتملة لـ FTP
filename:config.json authsبيانات مصادقة سجل دوكر
filename:idea14.keyمفتاح IntelliJ Idea 14، جرب تنويعات لإصدارات أخرى
filename:config irc_passتكوين IRC محتمل
filename:connections.xmlتكوين اتصالات قاعدة بيانات محتمل، جرب تنويعات للتحديد
filename:express.conf path:.openshiftتكوين OpenShift، فقط البريد الإلكتروني والخادم
filename:.pgpassملف PostgreSQL يمكن أن يحتوي على كلمات مرور
filename:proftpdpasswdأسماء مستخدمين وكلمات مرور proftpd التي أنشأها cpanel
filename:ventrilo_srv.iniتكوين Ventrilo
[WFClient] Password= extension:icaمعلومات WinFrame-Client اللازمة للمستخدمين للاتصال بخوادم Citrix Application Servers
filename:server.cfg rcon passwordكلمات مرور RCON لـ Counter Strike
JEKYLL_GITHUB_TOKENرموز غيت هب المستخدمة لـ jekyll
filename:.bash_historyملف سجل Bash
filename:.cshrcملف RC لـ csh shell
filename:.historyملف سجل (يستخدم غالباً من قبل العديد من الأدوات)
filename:.sh_historyملف سجل Korn shell
filename:sshd_configتكوين خادم OpenSSH
filename:dhcpd.confتكوين خدمة DHCP
filename:prod.exs NOT prod.secret.exsملف تكوين Phoenix للإنتاج
filename:prod.secret.exsسر تكوين Phoenix
filename:configuration.php JConfig passwordملف تكوين Joomla
filename:config.php dbpasswdكلمة مرور قاعدة بيانات تطبيق PHP (مثل برنامج phpBB)
path:sites databases passwordبيانات اعتماد قاعدة بيانات موقع دروبال
shodan_api_key language:pythonمفاتيح Shodan API (جرب لغات أخرى أيضاً)
filename:shadow path:etcيحتوي على كلمات مرور مشفرة ومعلومات حساب لأنظمة Unix الجديدة
filename:passwd path:etcيحتوي على معلومات حساب المستخدم بما في ذلك كلمات مرور مشفرة لأنظمة Unix التقليدية
extension:avastlic "support.avast.com"يحتوي على مفاتيح ترخيص لـ Avast! Antivirus
filename:dbeaver-data-sources.xmlتكوين DBeaver يحتوي على بيانات اعتماد MySQL
filename:.esmtprc passwordتكوين esmtp
extension:json googleusercontent client_secretبيانات اعتماد OAuth للوصول إلى واجهات برمجة تطبيقات Google
HOMEBREW_GITHUB_API_TOKEN language:shellرمز غيت هب يُضبط عادة من قبل مستخدمي Homebrew
xoxp OR xoxbرموز Slack bot والرموز الخاصة
.mlab.com passwordبيانات اعتماد MongoDB المستضافة على MLAB
filename:logins.jsonمجموعة كلمات مرور Firefox المحفوظة (عادة ما يكون key3.db في نفس المستودع)
filename:CCCam.cfgملف تكوين خادم CCCam
msg nickserv identify filename:configكلمات مرور IRC محتملة للدخول
filename:settings.py SECRET_KEYمفاتيح Django السرية (تسمح عادة باختطاف الجلسة، تنفيذ التعليمات البرمجية عن بعد، إلخ)
filename:secrets.yml passwordأسماء مستخدمين/كلمات مرور، تطبيقات Rails
filename:master.key path:configمفتاح Rails الرئيسي (يستخدم لفك تشفير credentials.yml.enc لـ Rails 5.2+)
filename:deployment-config.jsonتم إنشاؤه بواسطة sftp-deployment لـ Atom، يحتوي على تفاصيل الخادم وبيانات الاعتماد
filename:.ftpconfigتم إنشاؤه بواسطة remote-ssh لـ Atom، يحتوي على تفاصيل خادم SFTP/SSH وبيانات الاعتماد
filename:.remote-sync.jsonتم إنشاؤه بواسطة remote-sync لـ Atom، يحتوي على تفاصيل خادم FTP و/أو SCP/SFTP/SSH وبيانات الاعتماد
filename:sftp.json path:.vscodeتم إنشاؤه بواسطة vscode-sftp لـ VSCode، يحتوي على تفاصيل خادم SFTP/SSH وبيانات الاعتماد
filename:sftp-config.jsonتم إنشاؤه بواسطة SFTP لـ Sublime Text، يحتوي على تفاصيل خادم FTP/FTPS أو SFTP/SSH وبيانات الاعتماد
filename:WebServers.xmlتم إنشاؤه بواسطة IDEs Jetbrains، يحتوي على بيانات اعتماد خادم الويب مع كلمات مرور مشفرة (غير مشفرة!)
"api_hash" "api_id"رمز Telegram API
"https://hooks.slack.com/services/"عنوان Slack services غالباً ما يحتوي على رمز API سري كملحق
filename:github-recovery-codes.txtمفتاح استرداد غيت هب
filename:gitlab-recovery-codes.txtمفتاح استرداد GitLab
filename:discord_backup_codes.txtمفتاح استرداد Discord
extension:yaml cloud.redislabs.comبيانات اعتماد Redis المقدمة من Redis Labs موجودة في ملف YAML
extension:json cloud.redislabs.comبيانات اعتماد Redis المقدمة من Redis Labs موجودة في ملف JSON