
Ein Tool zur Jagd nach Anmeldeinformationen im GitHub-Wild, AKA git*hunt
Ein Tool zur Jagd nach Anmeldeinformationen in der GitHub-Wildnis, auch bekannt als git*hunt

cat results.json | jq📺 Demo

virtualenv, python3git clone https://github.com/d1vious/git-wild-hunt && cd git-wild-hunt – Projekt klonen und in das Projektverzeichnis wechselnpip install virtualenv && virtualenv -p python3 venv && source venv/bin/activate && pip install -r requirements.txt – virtualenv erstellen und Abhängigkeiten installierenFahren Sie mit der Konfiguration eines GitHub-API-Schlüssels fort
git-wild-hunt.confStellen Sie sicher, dass Sie einen GitHub-Token setzen. Wenn Sie für Ihr Konto einen erstellen müssen, folgen Sie diesen Anweisungen.
[global]
github_token = ''
# GitHub token for searching
output = results.json
# stores matches in JSON here
log_path = git-wild-hunt.log
# Sets the log_path for the logging file
log_level = INFO
# Sets the log level for the logging
# Possible values: INFO, ERROR
regexes = regexes.json
# regexes to check the git wild hunt search against
Das Flag -s akzeptiert jede GitHub erweiterte Suche-Abfrage. Siehe unten einige Beispiele
python git-wild-hunt.py -s "extension:json filename:creds language:JSON"
python git-wild-hunt.py -s "path:.aws/ filename:credentials"
python git-wild-hunt.py -s "extension:json path:.azure filename:accessTokens language:JSON"
python git-wild-hunt.py -s "path:.gsutil filename:credstore2"
python git-wild-hunt.py -s "path:.kube filename:config"
python git-wild-hunt.py -s "extension:xml filename:credentials.xml language:XML"
python git-wild-hunt.py -s "extension:yml path:.circleci filename:config language:YAML"
python git-wild-hunt.py -s "extension:yml filename:credentials.yml language:YAML"
usage: git-wild-hunt.py [-h] -s SEARCH [-c CONFIG] [-v]
optional arguments:
-h, --help show this help message and exit
-s SEARCH, --search SEARCH
search to execute
-c CONFIG, --config CONFIG
config file path
-v, --version shows current git-wild-hunt version
regexes.jsonDiese Datei enthält alle regulären Ausdrücke, die verwendet werden, um die rohen Inhaltsfelder zu überprüfen, die für eine Suche zurückgegeben werden. Sie können gerne eigene hinzufügen/ändern und spezifische einfügen, die den Anmeldeinformationen entsprechen, die Sie finden möchten. Dies wurde freundlicherweise von truffleHog übernommen.
Derzeit über reguläre Ausdrücke verifizierte Anmeldeinformationen:
Die Inspiration für dieses Tool stammt aus dem shhgit Projekt