Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
GitMiner3 — أداة للتنقيب المتقدم عن المحتوى على GitHub | Kitploit
أدوات/GitHubGitHub/unkl4b/gitminer3
الاستخبارات مفتوحة المصدر (OSINT)تحليل الثغرات الأمنيةتحليل الكودجمع المعلوماتكشف الأسراراستخبارات التهديدات
GitHubunkl4b/gitminer3

GitMiner3

أداة للتنقيب المتقدم عن المحتوى على GitHub

عرض المستودع
55419منذ 10 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Python 3.11 Gitminer 3 Gitminer3 stars

Screenshot
  • المؤلف: UnkL4b
  • الموقع: bravul.com
  • المدونة: unkl4b.github.io
  • جيثب: UnkL4b
  • إكس: @UnkL4b

تحذير

root@kitploit:~
 +---------------------------------------------------+
 | المطورون لا يتحملون أي مسؤولية وليسوا مسؤولين      |
 | عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج    |
 +---------------------------------------------------+

GITMINER 3

GitMiner v3 هو أداة معيارية مصممة لاكتشاف المعلومات الحساسة في مستودعات GitHub العامة. يستخدم استعلامات dork متقدمة، ومطابقة الأنماط عبر التعبيرات النمطية (regex)، وينشئ تقارير شاملة لاستخبارات التهديدات.

هذا المشروع هو إعادة هيكلة كاملة لسكربت Gitminer الأصلي، مع التركيز على قابلية الصيانة، وقابلية التوسع، ومبادئ هندسة البرمجيات الاحترافية.


جدول المحتويات

  • الميزات
  • هيكل المشروع
  • المتطلبات الأساسية
  • التثبيت
  • الإعداد
  • الاستخدام
  • المخرجات
  • توسيع GitMiner
  • الترخيص

الميزات

  • تصميم كائني التوجه: أعيدت هيكلته بالكامل إلى بنية معيارية قائمة على الفئات لتحسين قابلية الصيانة والتوسع.
  • فحص متعدد الاستعلامات (Multi-Dork): معالجة استعلامات GitHub متعددة من ملف أو استعلام واحد من سطر الأوامر.
  • مطابقة أنماط متقدمة: يستخدم مجموعة قابلة للتكوين من أنماط التعبيرات النمطية لاكتشاف مجموعة واسعة من الأسرار، بما في ذلك مفاتيح API والرموز المميزة وكلمات المرور والمفاتيح الخاصة.
  • إعداد قائم على YAML: إدارة المسارات وإعدادات API وأنماط الكشف بسهولة عبر ملفات YAML بسيطة.
  • تقارير استخبارات التهديدات: إنشاء تقارير Markdown مفصلة تلقائيًا لكل استعلام، بما في ذلك ملخص تنفيذي وتحليل للخطورة وتفاصيل تقنية.
  • قاعدة بيانات تاريخ SQLite: تتبع جميع عمليات البحث والملفات التي تم تنزيلها والنتائج للتحليل التاريخي والتخزين الدائم.
  • متوافق مع PEP 8: مكتوب بكود نظيف وقابل للقراءة واحترافي يلتزم بمعايير Python.
  • معالجة أخطاء قوية: تنفيذ معالجة أخطاء مناسبة وإدارة حدود المعدل لضمان تنفيذ مستقر.

هيكل المشروع

يتم تنظيم المشروع في بنية معيارية لفصل الاهتمامات وتحسين الوضوح.

root@kitploit:~
gitminer_v3/
├── config/                 # ملفات الإعداد
│   ├── paths.yaml          # مسارات الدلائل والملفات وAPI
│   ├── labels.yaml         # تعيينات التعبيرات النمطية إلى التسميات للمعلمات
│   └── patterns.yaml       # أنماط التعبيرات النمطية لاكتشاف الأسرار
├── data/                   # تخزين البيانات الدائم
│   └── gitminer_history.sqlite # قاعدة بيانات SQLite للسجل
├── gitminer/               # حزمة Python الرئيسية
│   ├── __init__.py
│   ├── config_manager.py   # تحميل وإدارة جميع الإعدادات
│   ├── github_client.py    # التعامل مع جميع تفاعلات GitHub API
│   ├── file_manager.py     # إدارة تنزيلات الملفات وتخزينها
│   ├── pattern_analyzer.py # فحص الملفات بحثًا عن الأسرار
│   ├── database.py         # إدارة عمليات قاعدة بيانات SQLite
│   ├── report_generator.py # إنشاء تقارير Markdown
│   └── utils.py            # دوال الأدوات المشتركة
├── raw/                    # تخزين الملفات التي تم تنزيلها من GitHub
├── reports/                # تخزين تقارير استخبارات التهديدات المُنشأة
├── gitminer_v3.py          # السكربت الرئيسي القابل للتنفيذ
├── requirements.txt        # تبعيات Python
└── README.md               # هذا الملف

المتطلبات الأساسية

  • Python 3.11+
  • رمز وصول شخصي لـ GitHub (PAT) مع نطاق public_repo.

التثبيت

  1. استنساخ المستودع أو تنزيل الكود المصدري.

  2. إعداد رمز GitHub الخاص بك: يتطلب GitMiner رمز GitHub للتفاعل مع API. يجب تعيينه كمتغير بيئة.

    root@kitploit:~
    export GITHUB_TOKEN="your_github_personal_access_token_here"
    
  3. تثبيت حزم Python المطلوبة:

    root@kitploit:~
    pip install -r requirements.txt
    

الإعداد

يتم التحكم في سلوك GitMiner من خلال الملفات الموجودة في دليل config/.

paths.yaml

يحدد هذا الملف جميع المسارات المهمة وإعدادات API.

  • directories: يحدد مكان تخزين الملفات الخام والتقارير والبيانات.
  • files: يحدد أسماء قاعدة البيانات وملف CSV الافتراضي.
  • github: يحتوي على إعدادات GitHub API، مثل عناوين URL والمهلات الزمنية وحدود النتائج الافتراضية.

labels.yaml

يقوم هذا الملف بتعيين أنماط التعبيرات النمطية إلى تسميات قابلة للقراءة البشرية. يُستخدم بشكل أساسي لتحديد أسماء المعلمات (مثل ftp_user وapi_key) في الكود.

root@kitploit:~
# الصيغة: "regex_pattern": "LABEL_NAME"
"(?i)(api[_\\- ]?key|apikey)": "API_KEY"
"(?i)(password|passwd)": "PASSWORD"

patterns.yaml

يحتوي هذا الملف على أنماط التعبيرات النمطية الأساسية المستخدمة لاكتشاف القيم الحساسة مثل المفاتيح والرموز المميزة وبيانات الاعتماد.

root@kitploit:~
# الصيغة: PATTERN_NAME: "regex_pattern"
GITHUB_TOKEN: "ghp_[A-Za-z0-9_]{36,255}"
AWS_ACCESS_KEY_ID: "AKIA[0-9A-Z]{16}"

الاستخدام

السكربت الرئيسي gitminer_v3.py هو نقطة الدخول لجميع العمليات.

وسائط سطر الأوامر

أمثلة

  1. البحث باستخدام استعلام واحد وإنشاء تقرير:

    root@kitploit:~
    python3 gitminer_v3.py -d "filename:.env DB_PASSWORD" --report
    
  2. البحث باستخدام ملف يحتوي على استعلامات متعددة: أنشئ ملفًا باسم dorks.txt:

    root@kitploit:~
    filename:wp-config.php DB_PASSWORD
    filename:settings.py SECRET_KEY
    extension:pem private
    

    ثم قم بتشغيل الأمر:

    root@kitploit:~
    python3 gitminer_v3.py -d dorks.txt -m 500 --report
    
  3. تصدير قائمة بجميع الملفات التي تم تنزيلها إلى CSV:

    root@kitploit:~
    python3 gitminer_v3.py -d dorks.txt -o downloaded_files.csv
    
  4. تنزيل الملفات دون إجراء أي تحليل:

    root@kitploit:~
    python3 gitminer_v3.py -d dorks.txt --no-analyze
    

المخرجات

ينتج GitMiner عدة أنواع من المخرجات، مخزنة في الدلائل raw/ وreports/ وdata/.

الملفات الخام

يتم تخزين جميع الملفات التي تم تنزيلها من GitHub في دليل raw/، منظمة حسب كلمة الاستعلام واسم المستودع.

root@kitploit:~
raw/
└── DB_PASSWORD/
    └── someuser_some-repo/
        └── .env

تقارير استخبارات التهديدات

إذا تم استخدام علامة --report، يتم إنشاء تقرير Markdown مفصل لكل استعلام وحفظه في دليل reports/. تتضمن هذه التقارير:

  • ملخص تنفيذي مع إحصائيات رئيسية.
  • النتائج حسب الخطورة (عالية، متوسطة، منخفضة).
  • قسم التحليل الفني مع مقتطفات كود وروابط لملفات المصدر.
  • توصيات للمعالجة.

قاعدة بيانات SQLite

يحتوي ملف data/gitminer_history.sqlite على سجل كامل لجميع العمليات، بما في ذلك:

  • search_history: سجلات كل بحث استعلام تم تنفيذه.
  • downloaded_files: بيانات وصفية لكل ملف تم تنزيله.
  • findings: سجلات مفصلة لكل سر تم اكتشافه.

يمكن استخدام قاعدة البيانات هذه للتتبع طويل الأجل والتحليلات المتقدمة.


توسيع GitMiner

تم تصميم GitMiner v3 ليكون قابلًا للتوسيع بسهولة.

  • لإضافة أنماط اكتشاف جديدة: ببساطة أضف إدخالًا جديدًا إلى config/patterns.yaml.
  • لإضافة تسميات معلمات جديدة: أضف زوج تعبير نمطي-تسمية جديدًا إلى config/labels.yaml.
  • لتعديل السلوك: الكود المعياري الكائني التوجه في حزمة gitminer/ موثق جيدًا ويمكن تعديله أو توسيعه بسهولة.

الترخيص

هذا المشروع مفتوح المصدر ومتاح للاستخدام الشخصي والتعليمي. يرجى استخدامه بمسؤولية وأخلاقية. المؤلف غير مسؤول عن أي إساءة استخدام لهذه الأداة.

تنزيل الأداة
الوسيطةالاختصارالوصفمطلوبة
--dorks-dملف يحتوي على الاستعلامات (واحد لكل سطر) أو سلسلة استعلام واحد.نعم
--token-tرمز GitHub (يتجاوز متغير البيئة GITHUB_TOKEN).لا
--max-results-mالحد الأقصى للنتائج التي سيتم جلبها لكل استعلام. (الافتراضي: 200)لا
--per-page-pالنتائج لكل صفحة لـ API. (الافتراضي: 30، الحد الأقصى: 100)لا
--output-csv-oتصدير ملخص للملفات التي تم تنزيلها إلى ملف CSV.لا
--reportإنشاء تقرير مفصل لاستخبارات التهديدات بصيغة Markdown.لا
--no-analyzeتخطي خطوة تحليل الملفات المحلية (تنزيل الملفات فقط).لا