
OSINT-Tool zum Abrufen von Informationen aus einem Github- und Gitlab-Profil und zum Auffinden von Benutzer-E-Mail-Adressen, die in Commits durchgesickert sind.
OSINT-Tool zum Abrufen von Informationen aus einem Github- oder Gitlab-Profil und zum Auffinden von E-Mail-Adressen, die in Commits durchgesickert sind.
GitHub verwendet die mit einem GitHub-Konto verknüpfte E-Mail-Adresse, um Commits und andere Aktivitäten mit einem GitHub-Profil zu verknüpfen. Wenn ein Benutzer Commits zu öffentlichen Repos durchführt, wird seine E-Mail-Adresse normalerweise im Commit veröffentlicht und wird öffentlich zugänglich, wenn man weiß, wo man suchen muss.
GitHub bietet einige Anleitungen an, wie man dies verhindern kann, aber es scheint, dass die meisten GitHub-Nutzer entweder nicht wissen oder nicht interessiert sind, dass ihre E-Mail-Adresse möglicherweise offengelegt wird.
Das Auffinden einer GitHub-Benutzer-E-Mail-Adresse ist oft so einfach wie das Durchsuchen ihrer aktuellen Ereignisse über die GitHub-API.
Idee und Text von Nick Drewe.
Quelle: https://thedatapack.com/tools/find-github-user-email/
Wie @pielco11 warnte, können E-Mails und andere Daten in Commits gefälscht werden.
git clone https://github.com/GONZOsint/gitrecon.git
cd gitrecon/
python3 -m pip install -r requirements.txt
Es ist möglich, ein Github-Zugriffstoken zu verwenden, indem man Zeile 3 der Datei modules/github_recon.py bearbeitet. Dies verhindert eine mögliche API-Sperre.
Es ist möglich, ein Gitlab-Zugriffstoken zu verwenden, indem man Zeile 3 der Datei modules/gitlab_recon.py bearbeitet. Dies verhindert eine mögliche API-Sperre.
token = '<Access token here>'
usage: gitrecon.py [-h] -s {github,gitlab} [-a] [-o] username
positional arguments:
username
optional arguments:
-h, --help show this help message and exit
-s {github,gitlab} sites selection
-a, --avatar download avatar pic
-o, --output save output
Die Ergebnisse werden im Pfad results/<username>/ gespeichert.
| Github SSH-Schlüssel | Gitlab SSH-Schlüssel |
|---|---|
| ID | ❌ |
| ❌ | Titel |
| ❌ | Erstellt am |
| ❌ | Läuft ab am |
| Schlüssel |
Einstellungs-URL: https://github.com/settings/emails
✔️ Meine E-Mail-Adressen privat halten
✔️ Command-Line-Pushes blockieren, die meine E-Mail offenlegen
Einstellungs-URL: https://gitlab.com/-/profile
✔️ Öffentliche E-Mail: nicht im Profil anzeigen
✔️ Commit-E-Mail: eine private E-Mail verwenden
| Schlüssel |
| Github Profilinformationen | Gitlab Profilinformationen |
|---|
| Benutzername | Benutzername |
| Name | Name |
| Benutzer-ID | Benutzer-ID |
| ❌ | Zustand |
| ❌ | Status |
| Avatar-URL | Avatar-URL |
| Standort | Standort |
| Bio | Bio |
| Unternehmen | Organisation |
| Organisationen | ❌ |
| ❌ | Berufsbezeichnung |
| ❌ | Arbeitsinformationen |
| Blog | Web |
| Gravatar-ID | ❌ |
| ❌ | Skype |
| ❌ | |
| Follower | Follower |
| Folgt | Folgt |
| Erstellt am | Erstellt am |
| Aktualisiert am | ❌ |