Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
gitrob — Aufklärungstool für GitHub-Organisationen | Kitploit
Tools/GitHubGitHub/michenriksen/gitrob
OSINT (Open-Source-Intelligence)AufklärungSchwachstellenanalyseInformationsbeschaffungWebsicherheitSecret-ErkennungBedrohungsanalyseArchived
GitHubmichenriksen/gitrob

gitrob

Aufklärungstool für GitHub-Organisationen

Repository anzeigen
6.2k842vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

Gitrob




Gitrob: Open Source in OSINT nutzen

Gitrob ist ein Tool, das dabei hilft, potenziell sensible Dateien zu finden, die in öffentliche Repositorys auf GitHub gepusht wurden. Gitrob klont Repositorys eines Benutzers oder einer Organisation bis zu einer konfigurierbaren Tiefe, durchläuft die Commit-Historie und markiert Dateien, die Signaturen für potenziell sensible Dateien entsprechen. Die Ergebnisse werden über eine Weboberfläche zur einfachen Navigation und Analyse präsentiert.

Verwendung

root@kitploit:~
gitrob [options] target [target2] ... [targetN]

Optionen

root@kitploit:~
-bind-address string
    Address to bind web server to (default "127.0.0.1")
-commit-depth int
    Number of repository commits to process (default 500)
-debug
    Print debugging information
-github-access-token string
    GitHub access token to use for API requests
-load string
    Load session file
-no-expand-orgs
    Don't add members to targets when processing organizations
-port int
    Port to run web server on (default 9393)
-save string
    Save session to file
-silent
    Suppress all output except for errors
-threads int
    Number of concurrent threads (default number of logical CPUs)

Sitzung in einer Datei speichern

Standardmäßig speichert Gitrob den Zustand einer Prüfung im Arbeitsspeicher. Das bedeutet, dass die Ergebnisse einer Prüfung verloren gehen, wenn Gitrob geschlossen wird. Sie können die Sitzung mit der Option -save in einer Datei speichern:

root@kitploit:~
gitrob -save ~/gitrob-session.json acmecorp

Gitrob speichert alle gesammelten Informationen unter dem angegebenen Dateipfad als spezielles JSON-Dokument. Die Datei kann später wieder geladen werden, um sie zu durchsuchen, mit anderen Analysten geteilt oder für benutzerdefinierte Integrationen mit anderen Tools und Systemen geparst werden.

Sitzung aus einer Datei laden

Eine in einer Datei gespeicherte Sitzung kann mit der Option -load geladen werden:

root@kitploit:~
gitrob -load ~/gitrob-session.json

Gitrob startet seine Weboberfläche und stellt die Ergebnisse zur Analyse bereit.

Installation

Für jede Version ist eine vorkompilierte Version verfügbar. Alternativ können Sie die neueste Version des Quellcodes aus diesem Repository verwenden, um Ihr eigenes Binärprogramm zu erstellen.

Stellen Sie sicher, dass Sie eine korrekt konfigurierte Go >= 1.8-Umgebung haben und dass $GOPATH/bin in Ihrem $PATH enthalten ist.

root@kitploit:~
$ go get github.com/michenriksen/gitrob

Dieser Befehl lädt Gitrob herunter, installiert seine Abhängigkeiten, kompiliert es und verschiebt die ausführbare Datei gitrob nach $GOPATH/bin.

GitHub-Zugriffstoken

Gitrob benötigt ein GitHub-Zugriffstoken, um mit der GitHub-API zu interagieren. Erstellen Sie ein persönliches Zugriffstoken und speichern Sie es in einer Umgebungsvariablen in Ihrer .bashrc oder einer ähnlichen Shell-Konfigurationsdatei:

root@kitploit:~
export GITROB_ACCESS_TOKEN=deadbeefdeadbeefdeadbeefdeadbeefdeadbeef

Alternativ können Sie das Zugriffstoken mit der Option -github-access-token angeben, aber achten Sie auf Ihren Befehlsverlauf!

Tool herunterladen