Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
git-wild-hunt — Ein Tool zur Jagd nach Anmeldeinformationen im GitHub-Wild, AKA git*hunt | Kitploit
Tools/GitHubGitHub/josehelps/git-wild-hunt
OSINT (Open-Source-Intelligence)Code-AnalyseInformationsbeschaffungSecret-Erkennung
GitHubjosehelps/git-wild-hunt

git-wild-hunt

Ein Tool zur Jagd nach Anmeldeinformationen im GitHub-Wild, AKA git*hunt

Repository anzeigen
297413vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

git-wild-hunt

Ein Tool zur Jagd nach Anmeldeinformationen in der GitHub-Wildnis, auch bekannt als git*hunt

Erste Schritte

  1. Installieren Sie das Tool
  2. Konfigurieren Sie Ihren GitHub-Token
  3. Suchen Sie nach Anmeldeinformationen
  4. Ergebnisse anzeigen: cat results.json | jq

📺 Demo

Installation

  • Voraussetzungen: virtualenv, python3
  1. git clone https://github.com/d1vious/git-wild-hunt && cd git-wild-hunt – Projekt klonen und in das Projektverzeichnis wechseln
  2. pip install virtualenv && virtualenv -p python3 venv && source venv/bin/activate && pip install -r requirements.txt – virtualenv erstellen und Abhängigkeiten installieren

Fahren Sie mit der Konfiguration eines GitHub-API-Schlüssels fort

Konfiguration git-wild-hunt.conf

Stellen Sie sicher, dass Sie einen GitHub-Token setzen. Wenn Sie für Ihr Konto einen erstellen müssen, folgen Sie diesen Anweisungen.

root@kitploit:~
[global]
github_token = ''
# GitHub token for searching

output = results.json
# stores matches in JSON here

log_path = git-wild-hunt.log
# Sets the log_path for the logging file

log_level = INFO
# Sets the log level for the logging
# Possible values: INFO, ERROR

regexes = regexes.json
# regexes to check the git wild hunt search against

GitHub-Suchbeispiele

Das Flag -s akzeptiert jede GitHub erweiterte Suche-Abfrage. Siehe unten einige Beispiele

GCP-JWT-Token-Dateien finden

python git-wild-hunt.py -s "extension:json filename:creds language:JSON"

AWS-API-Secrets finden

python git-wild-hunt.py -s "path:.aws/ filename:credentials"

Azure-JWT-Token finden

python git-wild-hunt.py -s "extension:json path:.azure filename:accessTokens language:JSON"

GSUtils-Konfigurationen finden

python git-wild-hunt.py -s "path:.gsutil filename:credstore2"

Kubernetes-Konfigurationsdateien finden

python git-wild-hunt.py -s "path:.kube filename:config"

Nach Jenkins-credentials.xml-Dateien suchen

python git-wild-hunt.py -s "extension:xml filename:credentials.xml language:XML"

Secrets in .circleci finden

python git-wild-hunt.py -s "extension:yml path:.circleci filename:config language:YAML"

Allgemeine credentials.yml-Suche

python git-wild-hunt.py -s "extension:yml filename:credentials.yml language:YAML"

Verwendung

root@kitploit:~
usage: git-wild-hunt.py [-h] -s SEARCH [-c CONFIG] [-v]

optional arguments:
  -h, --help            show this help message and exit
  -s SEARCH, --search SEARCH
                        search to execute
  -c CONFIG, --config CONFIG
                        config file path
  -v, --version         shows current git-wild-hunt version

Welche Prüfungen werden durchgeführt regexes.json

Diese Datei enthält alle regulären Ausdrücke, die verwendet werden, um die rohen Inhaltsfelder zu überprüfen, die für eine Suche zurückgegeben werden. Sie können gerne eigene hinzufügen/ändern und spezifische einfügen, die den Anmeldeinformationen entsprechen, die Sie finden möchten. Dies wurde freundlicherweise von truffleHog übernommen.

Derzeit über reguläre Ausdrücke verifizierte Anmeldeinformationen:

  • AWS API Key
  • Amazon AWS Access Key ID
  • Amazon MWS Auth Token
  • Facebook Access Token
  • Facebook OAuth
  • Generic API Key
  • Generic Secret
  • GitHub
  • Google (GCP) Service-account
  • Google API Key
  • Google Cloud Platform API Key
  • Google Cloud Platform OAuth
  • Google Drive API Key
  • Google Drive OAuth
  • Google Gmail API Key
  • Google Gmail OAuth
  • Google OAuth Access Token
  • Google YouTube API Key
  • Google YouTube OAuth
  • Heroku API Key
  • MailChimp API Key
  • Mailgun API Key
  • PGP private key block
  • Password in URL
  • PayPal Braintree Access Token
  • Picatic API Key
  • RSA private key
  • SSH (DSA) private key
  • SSH (EC) private key
  • Slack Token
  • Slack Webhook
  • Square Access Token
  • Square OAuth Secret
  • Stripe API Key
  • Stripe Restricted API Key
  • Twilio API Key
  • Twitter Access Token
  • Twitter OAuth

Autor

  • Jose Hernandez @_josehelps

Mitwirkender

  • Rod Soto @rodsoto

Danksagungen & Referenzen

Die Inspiration für dieses Tool stammt aus dem shhgit Projekt

TO DO

  • Bessere Fehlerbehandlung
Tool herunterladen