Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
GitGot — Halbautomatisiertes, feedbackgesteuertes Tool zum schnellen Durchsuchen von Unmengen öffentlicher Daten auf GitHub nach sensiblen Geheimnissen. | Kitploit
Tools/GitHubGitHub/bishopfox/gitgot
OSINT (Open-Source-Intelligence)AufklärungInformationsbeschaffungSecret-Erkennung
GitHubbishopfox/gitgot

GitGot

Halbautomatisiertes, feedbackgesteuertes Tool zum schnellen Durchsuchen von Unmengen öffentlicher Daten auf GitHub nach sensiblen Geheimnissen.

Repository anzeigen
1.6k217vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

License Python version

Beschreibung

GitGot ist ein halbautomatisches, feedbackgesteuertes Tool, das Benutzern ermöglicht, schnell durch große Mengen öffentlicher Daten auf GitHub nach sensiblen Geheimnissen zu suchen.

Funktionsweise

Während Suchsitzungen geben Benutzer GitGot Feedback zu Suchergebnissen, die ignoriert werden sollen, und GitGot reduziert die Ergebnismenge. Benutzer können Dateien nach Dateiname, Repository-Name, Benutzername oder einer unscharfen Übereinstimmung des Dateiinhalts auf die Blacklist setzen.

Blacklists aus früheren Sitzungen können gespeichert und für ähnliche Abfragen wiederverwendet werden (z. B. example.com vs. subdomain.example.com vs. Example Org). Sitzungen können jederzeit pausiert und fortgesetzt werden.

Lesen Sie mehr über das halbautomatische, menschliche Design hier: https://bishopfox.com/blog/semi-automated-vs-automated-security-tools.

Installationsanweisungen

Manuelle Anweisungen

[1] Installieren Sie die ssdeep-Abhängigkeit für unscharfes Hashing.

Ubuntu/Debian (oder entsprechendes für Ihre Distribution):

root@kitploit:~
apt-get install python3-dev libfuzzy-dev ssdeep

oder für Mac OSX:

root@kitploit:~
brew install ssdeep

Für Windows oder *nix-Distributionen ohne das ssdeep-Paket finden Sie die ssdeep-Installationsanweisungen.

[2] Nach der Installation von ssdeep installieren Sie die Python-Abhängigkeiten mit pip:

root@kitploit:~
pip3 install -r requirements.txt

Docker-Anweisungen

Führen Sie gitgot-docker.sh aus, um das GitGot-Docker-Image zu erstellen (falls es nicht bereits existiert) und die dockerisierte Version des GitGot-Tools auszuführen.

Beim Aufruf erstellt und mountet gitgot-docker.sh die Verzeichnisse logs und states aus dem aktuellen Arbeitsverzeichnis des Hosts. Wenn gitgot-docker.sh aus dem GitGot-Projektverzeichnis ausgeführt wird, aktualisiert es den Docker-Container mit Änderungen an gitgot.py oder checks/:

root@kitploit:~
./gitgot-docker.sh -q example.com

(Siehe gitgot-docker.sh für spezifische Docker-Befehle)

Verwendung

GitHub erfordert ein Token für Rate-Limiting-Zwecke. Erstellen Sie ein GitHub-API-Token mit keinen Berechtigungen/keinem Umfang. Dies entspricht dem öffentlichen GitHub-Zugriff, erlaubt jedoch die Nutzung der GitHub-Such-API. Setzen Sie dieses Token oben in gitgot.py wie unten gezeigt:

root@kitploit:~
ACCESS_TOKEN = "<NO-PERMISSION-GITHUB-TOKEN-HERE>"

(Alternativ kann dieses Token als Umgebungsvariable GITHUB_ACCESS_TOKEN gesetzt werden)

Nach dem Hinzufügen des Tokens sind Sie startbereit:

root@kitploit:~
# Default RegEx list and logfile location (/logs/<query>.log) are used when no others are specified.

# Query for the string "example.com" using default GitHub search behavior (i.e., tokenization).
# This will find com.example (e.g., Java) or example.com (Website)
./gitgot.py -q example.com

# Query self-hosted GitHub instance
./gitgot.py -q example.com -u https://git.example.com

# Query for the exact string "example.com". See Query Syntax in the next section for more details.
./gitgot.py -q '"example.com"'

# Query through GitHub gists
./gitgot.py --gist -q CompanyName

# Using GitHub advanced search syntax
./gitgot.py -q "org:github cats"

# Custom RegEx List and custom log files location
./gitgot.py -q example.com -f checks/default.list -o example1.log

# Recovery from existing session
./gitgot.py -q example.com -r example.com.state

# Using an existing session (w/blacklists) for a new query
./gitgot.py -q "Example Org" -r example.com.state

Abfragesyntax

GitGot-Abfragen werden direkt an die GitHub-Code-Such-API übergeben. Weitere Informationen zur erweiterten Abfragesyntax finden Sie in der GitHub-Dokumentation.

UI-Befehle

  • Ignoriere ähnlichen [c]Inhalt: Setzt einen unscharfen Hash des Dateiinhalts auf die Blacklist, um zukünftige Ergebnisse, die der ausgewählten Datei ähneln, zu ignorieren
  • Ignoriere [r]epo/[u]ser/[f]ilename: Ignoriert zukünftige Ergebnisse, indem ausgewählte Zeichenfolgen auf die Blacklist gesetzt werden
  • Suche [/(mykeyword)]: Stellt einen benutzerdefinierten regulären Ausdruck mit einer Capture-Gruppe für On-the-fly-Suchanfragen bereit (z. B. /(secretToken))
  • [a]dd to Log: Fügt RegEx-Übereinstimmungen zur Protokolldatei hinzu, einschließlich aller On-the-fly-Suchergebnisse aus dem Suchbefehl
  • Next[<Enter>], [b]ack: Springt durch die Suchergebnisse vorwärts oder kehrt zu vorherigen Ergebnissen zurück
  • [s]ave state: Speichert die Blacklists und den Fortschritt in den Suchergebnissen der Sitzung
  • [q]uit: Beenden
Tool herunterladen