
Finde geleakte Secrets via GitHub-Suche
Github Search ist eine ziemlich leistungsstarke und nützliche Funktion, mit der nach sensiblen Daten in Repositories gesucht werden kann. Eine Sammlung von GitHub-Dorks kann sensible persönliche und/oder organisatorische Informationen wie private Schlüssel, Anmeldeinformationen, Authentifizierungstoken usw. offenlegen. Diese Liste soll für die Sicherheitsbewertung und Penetrationstests von Systemen nützlich sein.
github-dork.py ist ein einfaches Python-Werkzeug, das Ihr Repository oder Ihre Organisations-/Benutzer-Repositories durchsuchen kann. Es ist derzeit kein perfektes Werkzeug, bietet aber grundlegende Funktionen, um die Suche in Ihren Repositories anhand der in der Textdatei angegebenen Dorks zu automatisieren.
Dieses Tool verwendet github3.py zur Kommunikation mit der GitHub-Such-API.
Klonen Sie dieses Repository und führen Sie Folgendes aus:
pip install .
Sie können github-dorks auch mit Docker für eine konsistente Umgebung ausführen:
# Build the Docker image
docker build -t github-dorks .
# Run with a GitHub token (recommended)
docker run -e GH_TOKEN=your_github_token github-dorks -u someuser
# Run with username/password
docker run -e GH_USER=your_username -e GH_PWD=your_password github-dorks -u someuser
# Save results to a CSV file
docker run -v $(pwd)/output:/app/output -e GH_TOKEN=your_github_token github-dorks -u someuser -o /app/output/results.csv
GH_USER - Umgebungsvariable zur Angabe des GitHub-Benutzers
GH_PWD - Umgebungsvariable zur Angabe eines Passworts
GH_TOKEN - Umgebungsvariable zur Angabe des GitHub-Tokens
GH_URL - Umgebungsvariable zur Angabe der Basis-URL von GitHub Enterprise
Einige Beispielverwendungen sind unten aufgeführt:
github-dork.py -r techgaun/github-dorks # search a single repo
github-dork.py -u techgaun # search all repos of a user
github-dork.py -u dev-nepal # search all repos of an organization
GH_USER=techgaun GH_PWD=<mypass> github-dork.py -u dev-nepal # search as authenticated user
GH_TOKEN=<github_token> github-dork.py -u dev-nepal # search using auth token
GH_URL=https://github.example.com github-dork.py -u dev-nepal # search a GitHub Enterprise instance
Bitte erwägen Sie, Dorks beizutragen, die potenziell sensible Informationen auf GitHub aufdecken können.
Ich kategorisiere derzeit nicht. Stattdessen werde ich einfach die Liste der Dorks mit einer Beschreibung bereitstellen. Viele der Dorks können modifiziert werden, um die Suche spezifischer oder allgemeiner zu gestalten. Weitere Optionen finden Sie hier.