Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
gh-dork — Automatisiertes GitHub-Dorking-Tool, das Benutzer-, Organisations- und Repository-Code nach offengelegten Geheimnissen, Anmeldeinformationen und Sicherheitsfehlkonfigurationen mithilfe anpassbarer Dork-Listen durchsucht. | Kitploit
Tools/GitHubGitHub/molly/gh-dork
OSINT (Open-Source-Intelligence)AufklärungSchwachstellenanalyseInformationsbeschaffungSecret-Erkennung
GitHubmolly/gh-dork

gh-dork

Automatisiertes GitHub-Dorking-Tool, das Benutzer-, Organisations- und Repository-Code nach offengelegten Geheimnissen, Anmeldeinformationen und Sicherheitsfehlkonfigurationen mithilfe anpassbarer Dork-Listen durchsucht.

Repository anzeigen
13723vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

gh-dork

Gib eine Liste von Dorks an und optional eines der folgenden:

  • einen Benutzer (-u)
  • eine Datei mit einer Liste von Benutzern (-uf)
  • eine Organisation (-org)
  • eine Datei mit einer Liste von Organisationen (-of)
  • ein Repository (-r)

Du kannst auch Folgendes übergeben:

  • ein Ausgabeverzeichnis zum Speichern der Ergebnisse (-o)
  • einen Dateinamen zum Speichern gültiger Einträge, falls Ihre Benutzer- oder Organisationsdatei nicht existierende Benutzer/Organisationen enthalten könnte (-vif)

Alle Eingabedateien (Dorks, Benutzer oder Organisationen) sollten durch Zeilenumbrüche getrennt sein.

Verwendung

Klonen Sie das Repository und führen Sie dann aus pip install -r requirements.txt

Der einzige erforderliche Parameter ist die Dorks-Datei (-d). Siehe techgaun's github-dorks.txt für Ideen.

Wenn ein Ausgabeverzeichnis angegeben wird, wird für jeden Dork in der Dorks-Liste eine Datei erstellt, und die Ergebnisse werden dort gespeichert sowie ausgegeben. Verwenden Sie nur ein leeres/nicht vorhandenes Verzeichnis, da es sonst geleert und sein Inhalt ersetzt wird.

Wenn Ihre Benutzer- oder Organisationsdateien noch nicht gefiltert wurden, um nicht existierende Benutzer/Organisationen oder solche ohne öffentlichen Code zu entfernen, wird dringend empfohlen, einen --valid-items-filename (-vif) zu übergeben. Dadurch werden beim Durchsuchen des ersten Dorks ungültige Benutzer/Organisationen herausgefiltert und bei nachfolgenden Dorks nicht mehr durchsucht. Die Ausgabedatei kann dann auch als Eingabedatei für Benutzer/Organisationen verwendet werden, um spätere Skriptläufe zu beschleunigen.

Beispielverwendung:

root@kitploit:~
python gh-dork.py -d dorks.txt                                       # Basisnutzung
python gh-dork.py -d dorks.txt -u molly                              # Repos eines bestimmten Benutzers durchsuchen
python gh-dork.py -d dorks.txt -uf users.txt                         # Repos aller Benutzer in der Liste durchsuchen
python gh-dork.py -d dorks.txt -uf users.txt -vif valid_users.txt    # Repos aller Benutzer durchsuchen, nicht existierende herausfiltern
python gh-dork.py -d dorks.txt -org github                           # Repos einer bestimmten Organisation durchsuchen
python gh-dork.py -d dorks.txt -of orgs.txt                          # Repos aller Organisationen in der Liste durchsuchen
python gh-dork.py -d dorks.txt -of orgs.txt -vif valid_orgs.txt      # Repos aller Orgs durchsuchen, nicht existierende herausfiltern
python gh-dork.py -d dorks.txt -r molly/gh-dork                      # Das angegebene Repository durchsuchen
python gh-dork.py -d dorks.txt -o results                            # Ergebnisse in Dateien im Verzeichnis results/ speichern, *überschreibt vorhandene Verzeichnisinhalte*

Authentifizierung

Die Authentifizierung erfolgt über Umgebungsvariablen. Sie können sich mit einem Github-Personal-Access-Token (GH_TOKEN) oder mit Benutzername und Passwort (GH_USER und GH_PASS) authentifizieren. Wenn die Zwei-Faktor-Authentifizierung aktiviert ist, werden Sie nach einem Zwei-Faktor-Code gefragt.

Sie können auch eine Github Enterprise-Basis-URL (GH_URL) übergeben, um gegen diese Github-Instanz zu suchen; wird sie weggelassen, wird gegen github.com ausgeführt.

Wenn keine Anmeldeinformationen angegeben werden oder die Anmeldeinformationen ungültig sind, wird das Skript dennoch ausgeführt, wird jedoch durch die viel niedrigeren Ratenbegrenzungen für nicht authentifizierte Benutzer eingeschränkt.

Danksagungen

Lose basierend auf techgaun/github-dorks.

Tool herunterladen