
Ein Tool zum schnellen Durchführen von Keyword-Suchen über Gitlab und Github für OSINT- und Bug-Bounty-Recon.
Dorky ist ein Kommandozeilen-Tool, das GitHub und GitLab anhand einer Liste von Eingabewörtern nach Übereinstimmungen in Organisationsnamen, Repository-Namen und Benutzernamen durchsucht. Dieses Tool kann hilfreich sein, um potenzielle Ziele für Sicherheitsbewertungen zu identifizieren, interessante Projekte zu finden und neue Organisationen und Benutzer auf GitHub und GitLab zu entdecken.
echo "codingo\ncodingo dot com" | dorky -o -r -u -c
Dadurch werden Organisationsnamen, Repository-Namen und Benutzernamen auf GitHub und GitLab anhand der bereinigten Eingabewörter durchsucht:
codingo
codingodotcom
codingo-dot-com
git clone https://github.com/codingo/dorky.git
export GITHUB_ACCESS_TOKEN=your-github-access-token
export GITLAB_ACCESS_TOKEN=your-gitlab-access-token
go get
go build -o dorky
Erstellen Sie das Docker-Image:
docker build -t dorky .
Führen Sie den Docker-Container aus:
docker run --rm -it -e GITHUB_ACCESS_TOKEN=your-github-token -e GITLAB_ACCESS_TOKEN=your-gitlab-token dorky
Ersetzen Sie your-github-token und your-gitlab-token durch Ihre GitHub- bzw. GitLab-Zugriffstoken.
Leiten Sie eine Liste von Wörtern an das Dorky-Tool weiter und verwenden Sie die entsprechenden Flags, um die Suchkategorien und Plattformen festzulegen:
cat wordlist.txt | ./dorky -uro -gh
Verfügbare Flags:
-o: Suche nach Organisationsnamen (oder Gruppen in GitLab)-r: Suche nach Repository-Namen (oder Projekten in GitLab)-u: Suche nach Benutzernamen-Übereinstimmungen-max: Maximale Anzahl der Suchergebnisse pro Kategorie festlegen (Standard: 10)-c: Eingabe-URLs bereinigen und sie vor der Suche in Wörter umwandeln-gh: Nur GitHub durchsuchen-gl: Nur GitLab durchsuchen-s: Einfacher Ausgabestil für die Weiterleitung an ein anderes Tool-v: Ausführlichen Modus für detailliertere Ausgaben aktivierenStandardmäßig durchsucht das Tool GitHub und GitLab anhand der bereitgestellten Zugriffstoken. Wenn beide Token gesetzt sind, werden beide Plattformen durchsucht. Wenn nur ein Token gesetzt ist, wird nur diese Plattform durchsucht.