
Automatisiertes GitHub-Dorking-Tool, das Benutzer-, Organisations- und Repository-Code nach offengelegten Geheimnissen, Anmeldeinformationen und Sicherheitsfehlkonfigurationen mithilfe anpassbarer Dork-Listen durchsucht.
Gib eine Liste von Dorks an und optional eines der folgenden:
-u)-uf)-org)-of)-r)Du kannst auch Folgendes übergeben:
-o)-vif)Alle Eingabedateien (Dorks, Benutzer oder Organisationen) sollten durch Zeilenumbrüche getrennt sein.
Klonen Sie das Repository und führen Sie dann aus
pip install -r requirements.txt
Der einzige erforderliche Parameter ist die Dorks-Datei (-d). Siehe
techgaun's github-dorks.txt für Ideen.
Wenn ein Ausgabeverzeichnis angegeben wird, wird für jeden Dork in der Dorks-Liste eine Datei erstellt, und die Ergebnisse werden dort gespeichert sowie ausgegeben. Verwenden Sie nur ein leeres/nicht vorhandenes Verzeichnis, da es sonst geleert und sein Inhalt ersetzt wird.
Wenn Ihre Benutzer- oder Organisationsdateien noch nicht gefiltert wurden, um nicht existierende Benutzer/Organisationen oder solche ohne öffentlichen Code zu entfernen, wird dringend empfohlen, einen --valid-items-filename (-vif) zu übergeben. Dadurch werden beim Durchsuchen des ersten Dorks ungültige Benutzer/Organisationen herausgefiltert und bei nachfolgenden Dorks nicht mehr durchsucht. Die Ausgabedatei kann dann auch als Eingabedatei für Benutzer/Organisationen verwendet werden, um spätere Skriptläufe zu beschleunigen.
Beispielverwendung:
python gh-dork.py -d dorks.txt # Basisnutzung
python gh-dork.py -d dorks.txt -u molly # Repos eines bestimmten Benutzers durchsuchen
python gh-dork.py -d dorks.txt -uf users.txt # Repos aller Benutzer in der Liste durchsuchen
python gh-dork.py -d dorks.txt -uf users.txt -vif valid_users.txt # Repos aller Benutzer durchsuchen, nicht existierende herausfiltern
python gh-dork.py -d dorks.txt -org github # Repos einer bestimmten Organisation durchsuchen
python gh-dork.py -d dorks.txt -of orgs.txt # Repos aller Organisationen in der Liste durchsuchen
python gh-dork.py -d dorks.txt -of orgs.txt -vif valid_orgs.txt # Repos aller Orgs durchsuchen, nicht existierende herausfiltern
python gh-dork.py -d dorks.txt -r molly/gh-dork # Das angegebene Repository durchsuchen
python gh-dork.py -d dorks.txt -o results # Ergebnisse in Dateien im Verzeichnis results/ speichern, *überschreibt vorhandene Verzeichnisinhalte*
Die Authentifizierung erfolgt über Umgebungsvariablen. Sie können sich mit einem Github-Personal-Access-Token (GH_TOKEN) oder mit Benutzername und Passwort (GH_USER und GH_PASS) authentifizieren. Wenn die Zwei-Faktor-Authentifizierung aktiviert ist, werden Sie nach einem Zwei-Faktor-Code gefragt.
Sie können auch eine Github Enterprise-Basis-URL (GH_URL) übergeben, um gegen diese Github-Instanz zu suchen; wird sie weggelassen, wird gegen github.com ausgeführt.
Wenn keine Anmeldeinformationen angegeben werden oder die Anmeldeinformationen ungültig sind, wird das Skript dennoch ausgeführt, wird jedoch durch die viel niedrigeren Ratenbegrenzungen für nicht authentifizierte Benutzer eingeschränkt.
Lose basierend auf techgaun/github-dorks.