
Ein Python-Programm zum Extrahieren von Geheimnissen aus GitHub mithilfe einer großen Sammlung von Dorks.

GitDorker ist ein Tool, das die GitHub-Such-API und eine umfangreiche Liste von GitHub-Dorks (die ich aus verschiedenen Quellen zusammengetragen habe) nutzt, um einen Überblick über sensible Informationen auf GitHub zu geben, die mit einer bestimmten Suchanfrage gefunden werden können.
Der Hauptzweck von GitDorker besteht darin, dem Benutzer eine saubere und maßgeschneiderte Angriffsfläche zu bieten, um mit der Sammlung sensibler Informationen auf GitHub zu beginnen. GitDorker kann zusammen mit anderen Tools wie GitRob oder Trufflehog verwendet werden, um interessante Repos oder Benutzer, die mit GitDorker entdeckt wurden, zu durchsuchen und so beste Ergebnisse zu erzielen.
GitDorker verwendet die GitHub-Such-API und ist auf 30 Anfragen pro Minute beschränkt. Um Ratenbegrenzungen zu vermeiden, ist in GitDorker nach jeweils 30 Anfragen eine Schlaffunktion integriert, die Suchfehler verhindert. Wenn man also die Datei alldorks.txt mit GitDorker verwendet, dauert der Vorgang etwa 5 Minuten.
** Python3
** GitHub Personal Access Token
** Installiere die Abhängigkeiten aus der Datei requirements.txt dieses Repos (pip3 install -r requirements.txt)
Bitte folge der nachstehenden Anleitung, wenn du nicht weißt, wie du einen persönlichen Zugriffstoken erstellst: https://docs.github.com/en/github/authenticating-to-github/creating-a-personal-access-token
Es wird empfohlen, GitDorker mindestens zwei persönliche GitHub-Zugriffstoken zur Verfügung zu stellen, damit es während des Dorking-Prozesses zwischen diesen wechseln kann, um die Wahrscheinlichkeit einer Ratenbegrenzung zu verringern. Die Verwendung mehrerer Token von verschiedenen GitHub-Konten führt zu den besten Ergebnissen.
Im Ordner "dorks" befindet sich eine Liste von Dorks. Es wird empfohlen, die Datei "alldorks.txt" zu verwenden, wenn du deine Angriffsfläche für GitHub-Geheimnisse kartierst. Die "alldorks.txt" ist meine Sammlung von Dorks, die ich aus verschiedenen Quellen zusammengetragen habe, insgesamt 239 einzelne Dorks für sensible GitHub-Informationen.
Ich habe einen Blogbeitrag mit weitaus mehr Details zur Verwendung von GitDorker und möglichen Anwendungsfällen hier erstellt: https://medium.com/@obheda12/gitdorker-a-new-tool-for-manual-github-dorking-and-easy-bug-bounty-wins-92a0a0a6b8d5
Eine vollständige und detaillierte Übersicht über die Anwendungsfälle und die Nutzung der neuesten Funktionen von GitDorker findest du in der BlackHat-Präsentation unten: https://youtu.be/UwzB5a5GrZk
Hilfe-Ausgabe:

## Build Command
docker build -t gitdorker .
## Basic Run Command
docker run -it gitdorker
## Run Command
docker run -it -v $(pwd)/tf:/tf gitdorker -tf tf/TOKENSFILE -q tesla.com -d dorks/DORKFILE -o tesla
## Run Command
docker run -it -v $(pwd)/tf:/tf xshuden/gitdorker -tf tf/TOKENSFILE -q tesla.com -d dorks/DORKFILE -o tesla
Unten ist ein Beispiel für die Ergebnisse der Abfrage "tesla.com" mit einer kleinen Liste von Dorks.
Der folgende Befehl wurde ausgeführt, um "tesla.com" gegen eine Liste von Dorks abzufragen:
python3 GitDorker.py -tf TOKENSFILE -q tesla.com -d Dorks/DORKFILE -o tesla

Hinweis: Je fortgeschrittener die Abfragen sind (z. B. Einbeziehung von Benutzer-, Organisations-, Endpunktinformationen usw.), desto präziser sind die Ergebnisse.
Referenzpunkte für die Erstellung von GitDorker und das Zusammenstellen der Dork-Listen
Dieses Projekt dient ausschließlich zu Bildungs- und ethischen Testzwecken. Die Verwendung dieses Tools für Angriffe auf Ziele ohne vorherige gegenseitige Zustimmung ist illegal. Die Entwickler übernehmen keine Haftung und sind nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.