Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/soxoj/gitcolombo
OSINT (Open-Source-Intelligence)Code-AnalyseInformationsbeschaffung
GitHubsoxoj/gitcolombo

gitcolombo

🧬 Extrahiere und analysiere Informationen zu Mitwirkenden aus Git-Repos

Repository anzeigenWebseite
93121vor 2 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
gitcolombo — 🧬 Extrahiere und analysiere Informationen zu Mitwirkenden aus Git-Repos | Kitploit

Gitcolombo

Gitcolombo

OSINT-Tool, das Identitäten – Namen, E-Mails und Verbindungen zwischen scheinbar nicht zusammenhängenden Konten – aus Git-Repositorys und GitHub extrahiert.

  • Python CLI (gitcolombo.py) – klont Repositorys, durchläuft git log und kann die GitHub-API für umfangreichere Signale aufrufen.
  • Webversion (gitcolombo.html) – eine einzelne statische HTML-Datei; öffnen Sie sie in einem Browser und fragen Sie die GitHub-API direkt ab, keine Installation.

Eine vollständige Aufschlüsselung, woher jede E-Mail/jeder Name stammt (PGP-Schlüssel, öffentliche Ereignisse, Commit-Suche, Commit-Message-Trailer usw.) finden Sie in docs.md.

Webversion

Gehostet unter https://gitcolombo.soxoj.com – oder öffnen Sie gitcolombo.html lokal. Eine einzelne statische HTML-Datei, die die GitHub-API direkt aus Ihrem Browser abfragt; keine Installation, kein Backend.

Gitcolombo Web-Version

Installation

Erfordert Python 3.10+ und eine funktionierende git-Binärdatei. Keine Python-Abhängigkeiten von Drittanbietern.

root@kitploit:~
pip install gitcolombo

Oder aus dem Quellcode:

root@kitploit:~
git clone https://github.com/Soxoj/gitcolombo
cd gitcolombo
pip install -e .

Verwendung

root@kitploit:~
# von einer beliebigen Git-URL
gitcolombo -u https://github.com/Soxoj/maigret

# aus einem lokalen Verzeichnis, rekursiv
gitcolombo -d ./maigret -r

# klont und scannt jedes öffentliche Repository eines GitHub-Benutzers oder einer Organisation
gitcolombo --nickname octocat

# Nur API: findet E-Mails zu einem GitHub-Benutzernamen ohne Klonen
gitcolombo --search Soxoj

# Ändert das Verzeichnis, in das Remote-Repositorys geklont werden (Standard: ./repos)
gitcolombo -u https://github.com/Soxoj/maigret --repos-dir ./clones

python -m gitcolombo funktioniert äquivalent, wenn Sie das Skript nicht in $PATH setzen möchten.

Remote-Repositorys werden standardmäßig in ./repos/ geklont; überschreiben Sie dies mit --repos-dir. Für Batch-Klonen von GitLab- und Bitbucket-Gruppen verwenden Sie ghorg.

Ausgabe

  • Personenbezogene Details: Name, E-Mail, Anzahl der Author-/Committer-Einträge und andere Identitäten, die derselben Person gehören könnten.
  • E-Mails, die denselben Namen teilen.
  • Verschiedene Namen, die an dieselbe E-Mail gebunden sind.
  • Allgemeine Statistiken über die gescannten Repositorys.

Warum es funktioniert

Entwickler committen oft mit einer Identität (z. B. Arbeitskonto) und wechseln dann zu einer anderen (z. B. privates Konto) und führen git commit --amend aus, wobei sie vergessen, dass dies den Committer überschreibt, aber den ursprünglichen Author belässt. Die beiden Rollen driften auseinander, und genau diese Diskrepanz korreliert gitcolombo.

Kurze Erklärung zu Author vs. Committer: https://stackoverflow.com/questions/18750808/difference-between-author-and-committer-in-git

Testen

Test-Suite nur mit Stdlib – keine Abhängigkeiten von Drittanbietern. Vom Repository-Root (nach pip install -e .):

root@kitploit:~
python3 -m unittest test_gitcolombo -v

Der End-to-End-Test erstellt ein echtes Git-Repository in einem temp-Verzeichnis, daher ist eine funktionierende git-Binärdatei erforderlich (der Test wird übersprungen, wenn git fehlt).

Tests laufen bei jedem Push und Pull Request über GitHub Actions (.github/workflows/tests.yml) auf Python 3.10–3.13.

Weiterführende Lektüre

  • docs.md – Extraktionsmethoden, Rangfolge, Filter, Ratenbegrenzungen
  • [RUS] https://telegra.ph/Gitcolombo---OSINT-v-GitHub-03-02

Roadmap

  • Gesamtstatistiken für Repositorys in einem Verzeichnis
  • GitHub-Unterstützung: alle Repos von Konto/Gruppe klonen
  • GitHub-Unterstützung: Links zu Konten aus Commit-Informationen extrahieren
  • GitHub-Unterstützung: API-Paginierung
  • „System“-Konten ausschließen (z. B. [email protected], @users.noreply.github.com)
  • Rückwärtszuordnung E-Mail → Namen (derzeit nur Name → E-Mails)
  • Probabilistische Graph-Verknüpfungen basierend auf gemeinsamen Namen/E-Mails und Levenshtein-Distanz
  • Andere beliebte Git-Plattformen: GitLab, Bitbucket
Tool herunterladen