Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
GitDorker — Ein Python-Programm zum Extrahieren von Geheimnissen aus GitHub mithilfe einer großen Sammlung von Dorks. | Kitploit
Tools/GitHubGitHub/obheda12/gitdorker
OSINT (Open-Source-Intelligence)AufklärungInformationsbeschaffungWebsicherheitSecret-Erkennung
GitHubobheda12/gitdorker

GitDorker

Ein Python-Programm zum Extrahieren von Geheimnissen aus GitHub mithilfe einer großen Sammlung von Dorks.

Repository anzeigen
2.6k444vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Logo

GitDorker

GitDorker ist ein Tool, das die GitHub-Such-API und eine umfangreiche Liste von GitHub-Dorks (die ich aus verschiedenen Quellen zusammengetragen habe) nutzt, um einen Überblick über sensible Informationen auf GitHub zu geben, die mit einer bestimmten Suchanfrage gefunden werden können.

Der Hauptzweck von GitDorker besteht darin, dem Benutzer eine saubere und maßgeschneiderte Angriffsfläche zu bieten, um mit der Sammlung sensibler Informationen auf GitHub zu beginnen. GitDorker kann zusammen mit anderen Tools wie GitRob oder Trufflehog verwendet werden, um interessante Repos oder Benutzer, die mit GitDorker entdeckt wurden, zu durchsuchen und so beste Ergebnisse zu erzielen.

Ausführliches Video zur Nutzung und Anwendungsfälle

https://youtu.be/UwzB5a5GrZk

Ratenbegrenzungen

GitDorker verwendet die GitHub-Such-API und ist auf 30 Anfragen pro Minute beschränkt. Um Ratenbegrenzungen zu vermeiden, ist in GitDorker nach jeweils 30 Anfragen eine Schlaffunktion integriert, die Suchfehler verhindert. Wenn man also die Datei alldorks.txt mit GitDorker verwendet, dauert der Vorgang etwa 5 Minuten.

Voraussetzungen

** Python3

** GitHub Personal Access Token

** Installiere die Abhängigkeiten aus der Datei requirements.txt dieses Repos (pip3 install -r requirements.txt)

Bitte folge der nachstehenden Anleitung, wenn du nicht weißt, wie du einen persönlichen Zugriffstoken erstellst: https://docs.github.com/en/github/authenticating-to-github/creating-a-personal-access-token

Empfehlungen

Es wird empfohlen, GitDorker mindestens zwei persönliche GitHub-Zugriffstoken zur Verfügung zu stellen, damit es während des Dorking-Prozesses zwischen diesen wechseln kann, um die Wahrscheinlichkeit einer Ratenbegrenzung zu verringern. Die Verwendung mehrerer Token von verschiedenen GitHub-Konten führt zu den besten Ergebnissen.

Dorks

Im Ordner "dorks" befindet sich eine Liste von Dorks. Es wird empfohlen, die Datei "alldorks.txt" zu verwenden, wenn du deine Angriffsfläche für GitHub-Geheimnisse kartierst. Die "alldorks.txt" ist meine Sammlung von Dorks, die ich aus verschiedenen Quellen zusammengetragen habe, insgesamt 239 einzelne Dorks für sensible GitHub-Informationen.

Nutzung

Ich habe einen Blogbeitrag mit weitaus mehr Details zur Verwendung von GitDorker und möglichen Anwendungsfällen hier erstellt: https://medium.com/@obheda12/gitdorker-a-new-tool-for-manual-github-dorking-and-easy-bug-bounty-wins-92a0a0a6b8d5

Eine vollständige und detaillierte Übersicht über die Anwendungsfälle und die Nutzung der neuesten Funktionen von GitDorker findest du in der BlackHat-Präsentation unten: https://youtu.be/UwzB5a5GrZk

Hilfe-Ausgabe:

Help

Docker

root@kitploit:~

## Build Command
docker build -t gitdorker .

## Basic Run Command
docker run -it gitdorker

## Run Command
docker run -it -v $(pwd)/tf:/tf gitdorker -tf tf/TOKENSFILE -q tesla.com -d dorks/DORKFILE -o tesla

## Run Command
docker run -it -v $(pwd)/tf:/tf xshuden/gitdorker -tf tf/TOKENSFILE -q tesla.com -d dorks/DORKFILE -o tesla

Screenshots

Unten ist ein Beispiel für die Ergebnisse der Abfrage "tesla.com" mit einer kleinen Liste von Dorks.

Der folgende Befehl wurde ausgeführt, um "tesla.com" gegen eine Liste von Dorks abzufragen:

python3 GitDorker.py -tf TOKENSFILE -q tesla.com -d Dorks/DORKFILE -o tesla

Results

Hinweis: Je fortgeschrittener die Abfragen sind (z. B. Einbeziehung von Benutzer-, Organisations-, Endpunktinformationen usw.), desto präziser sind die Ergebnisse.

Wenn dir GitDorker gefällt und du mehr coole Tools sehen möchtest!

Kauf mir einen Kaffee

Danksagungen

Referenzpunkte für die Erstellung von GitDorker und das Zusammenstellen der Dork-Listen

  • @gwendallecoguic - besonderer Dank an gwendall und seine Skripte, die mir das Grundgerüst für die Erstellung von GitDorker lieferten.
  • @techgaun - seine Liste von Dorks bildete eine fantastische Grundlage für die Dork-Datei.
  • @Shashank-In - seine Liste von Travis-Leaks half dabei, zusätzliche Dorks hinzuzufügen.
  • @Jhaddix - Methodik und Referenz für Dorks.

Haftungsausschluss

Dieses Projekt dient ausschließlich zu Bildungs- und ethischen Testzwecken. Die Verwendung dieses Tools für Angriffe auf Ziele ohne vorherige gegenseitige Zustimmung ist illegal. Die Entwickler übernehmen keine Haftung und sind nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.

Tool herunterladen