Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
github-dorks — Finde geleakte Secrets via GitHub-Suche | Kitploit
Tools/GitHubGitHub/techgaun/github-dorks
OSINT (Open-Source-Intelligence)SchwachstellenanalyseInformationsbeschaffungPenetrationstestsSecret-Erkennung
GitHubtechgaun/github-dorks

github-dorks

Finde geleakte Secrets via GitHub-Suche

Repository anzeigen
3.3k643vor 10 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Docker Build & Test

Github Dorks

Github Search ist eine ziemlich leistungsstarke und nützliche Funktion, mit der nach sensiblen Daten in Repositories gesucht werden kann. Eine Sammlung von GitHub-Dorks kann sensible persönliche und/oder organisatorische Informationen wie private Schlüssel, Anmeldeinformationen, Authentifizierungstoken usw. offenlegen. Diese Liste soll für die Sicherheitsbewertung und Penetrationstests von Systemen nützlich sein.

GitHub-Dork-Suchwerkzeug

github-dork.py ist ein einfaches Python-Werkzeug, das Ihr Repository oder Ihre Organisations-/Benutzer-Repositories durchsuchen kann. Es ist derzeit kein perfektes Werkzeug, bietet aber grundlegende Funktionen, um die Suche in Ihren Repositories anhand der in der Textdatei angegebenen Dorks zu automatisieren.

Installation

Dieses Tool verwendet github3.py zur Kommunikation mit der GitHub-Such-API.

Klonen Sie dieses Repository und führen Sie Folgendes aus:

root@kitploit:~
pip install .

Docker-Installation

Sie können github-dorks auch mit Docker für eine konsistente Umgebung ausführen:

root@kitploit:~
# Build the Docker image
docker build -t github-dorks .

# Run with a GitHub token (recommended)
docker run -e GH_TOKEN=your_github_token github-dorks -u someuser

# Run with username/password
docker run -e GH_USER=your_username -e GH_PWD=your_password github-dorks -u someuser

# Save results to a CSV file
docker run -v $(pwd)/output:/app/output -e GH_TOKEN=your_github_token github-dorks -u someuser -o /app/output/results.csv

Verwendung

root@kitploit:~
GH_USER  - Umgebungsvariable zur Angabe des GitHub-Benutzers
GH_PWD   - Umgebungsvariable zur Angabe eines Passworts
GH_TOKEN - Umgebungsvariable zur Angabe des GitHub-Tokens
GH_URL   - Umgebungsvariable zur Angabe der Basis-URL von GitHub Enterprise

Einige Beispielverwendungen sind unten aufgeführt:

root@kitploit:~
github-dork.py -r techgaun/github-dorks                          # search a single repo

github-dork.py -u techgaun                                       # search all repos of a user

github-dork.py -u dev-nepal                                      # search all repos of an organization

GH_USER=techgaun GH_PWD=<mypass> github-dork.py -u dev-nepal     # search as authenticated user

GH_TOKEN=<github_token> github-dork.py -u dev-nepal              # search using auth token

GH_URL=https://github.example.com github-dork.py -u dev-nepal    # search a GitHub Enterprise instance

Einschränkungen

  • Authentifizierte Anfragen erhalten ein höheres Rate-Limit. Da dieses Tool jedoch auf das Zurücksetzen des API-Rate-Limits wartet (normalerweise weniger als eine Minute), kann es etwas langsam sein.
  • Die Ausgabeformatierung ist nicht großartig. PRs (Pull Requests) sind willkommen.
  • Rate-Limit-Handling und Wiederholungsversuche. PRs willkommen.

Beitrag

Bitte erwägen Sie, Dorks beizutragen, die potenziell sensible Informationen auf GitHub aufdecken können.

Liste der Dorks

Ich kategorisiere derzeit nicht. Stattdessen werde ich einfach die Liste der Dorks mit einer Beschreibung bereitstellen. Viele der Dorks können modifiziert werden, um die Suche spezifischer oder allgemeiner zu gestalten. Weitere Optionen finden Sie hier.

Tool herunterladen
DorkBeschreibung
filename:.npmrc _authnpm-Registry-Authentifizierungsdaten
filename:.dockercfg authDocker-Registry-Authentifizierungsdaten
extension:pem privateprivate Schlüssel
extension:ppk privateputtygen private Schlüssel
filename:id_rsa or filename:id_dsaprivate SSH-Schlüssel
extension:sql mysql dumpMySQL-Dump
extension:sql mysql dump passwordMySQL-Dump nach Passwort suchen; Sie können Varianten ausprobieren
filename:credentials aws_access_key_idkönnte falsch negative Ergebnisse mit Dummy-Werten liefern
filename:.s3cfgkönnte falsch negative Ergebnisse mit Dummy-Werten liefern
filename:wp-config.phpWordPress-Konfigurationsdateien
filename:.htpasswdhtpasswd-Dateien
filename:.env DB_USERNAME NOT homesteadLaravel .env (auch CI, verschiedene Ruby-basierte Frameworks)
filename:.env MAIL_HOST=smtp.gmail.comGmail-SMTP-Konfiguration (versuchen Sie auch andere SMTP-Dienste)
filename:.git-credentialsGit-Anmeldeinformationsspeicher, fügen Sie NOT username für gültigere Ergebnisse hinzu
PT_TOKEN language:bashPivotalTracker-Tokens
filename:.bashrc passwordSuche nach Passwörtern usw. in .bashrc (versuchen Sie es auch mit .bash_profile)
filename:.bashrc mailchimpVariation von oben (versuchen Sie weitere Variationen)
filename:.bash_profile awsAWS-Zugriffs- und Geheimschlüssel
rds.amazonaws.com passwordMögliche Amazon-RDS-Anmeldeinformationen
extension:json api.forecast.ioVariationen ausprobieren, API-Schlüssel/Geheimnisse finden
extension:json mongolab.comMongoLab-Anmeldeinformationen in JSON-Konfigurationen
extension:yaml mongolab.comMongoLab-Anmeldeinformationen in YAML-Konfigurationen (versuchen Sie es mit yml)
jsforce extension:js conn.loginMögliche Salesforce-Anmeldeinformationen in Node.js-Projekten
SF_USERNAME salesforceMögliche Salesforce-Anmeldeinformationen
filename:.tugboat NOT _tugboatDigital Ocean Tugboat-Konfiguration
HEROKU_API_KEY language:shellHeroku-API-Schlüssel
HEROKU_API_KEY language:jsonHeroku-API-Schlüssel in JSON-Dateien
filename:.netrc passwordnetrc, das möglicherweise sensible Anmeldeinformationen enthält
filename:_netrc passwordnetrc, das möglicherweise sensible Anmeldeinformationen enthält
filename:hub oauth_tokenHub-Konfiguration, die GitHub-Tokens speichert
filename:robomongo.jsonMongoDB-Anmeldeinformationsdatei, die von Robomongo verwendet wird
filename:filezilla.xml PassFileZilla-Konfigurationsdatei mit möglichem Benutzer/Passwort für FTP
filename:recentservers.xml PassFileZilla-Konfigurationsdatei mit möglichem Benutzer/Passwort für FTP
filename:config.json authsDocker-Registry-Authentifizierungsdaten
filename:idea14.keyIntelliJ IDEA 14-Schlüssel, versuchen Sie Variationen für andere Versionen
filename:config irc_passMögliche IRC-Konfiguration
filename:connections.xmlMögliche DB-Verbindungskonfiguration, versuchen Sie Variationen für Spezifität
filename:express.conf path:.openshiftOpenShift-Konfiguration, jedoch nur E-Mail und Server
filename:.pgpassPostgreSQL-Datei, die Passwörter enthalten kann
filename:proftpdpasswdBenutzernamen und Passwörter von ProFTPD, erstellt von cPanel
filename:ventrilo_srv.iniVentrilo-Konfiguration
[WFClient] Password= extension:icaWinFrame-Client-Informationen, die Benutzer benötigen, um sich mit Citrix-Anwendungsservern zu verbinden
filename:server.cfg rcon passwordCounter-Strike-RCON-Passwörter
JEKYLL_GITHUB_TOKENGitHub-Tokens, die für Jekyll verwendet werden
filename:.bash_historyBash-Verlaufsdatei
filename:.cshrcRC-Datei für die C-Shell
filename:.historyVerlaufsdatei (wird oft von vielen Tools verwendet)
filename:.sh_historyKorn-Shell-Verlauf
filename:sshd_configOpenSSH-Serverkonfiguration
filename:dhcpd.confDHCP-Dienstkonfiguration
filename:prod.exs NOT prod.secret.exsPhoenix-Produktionskonfigurationsdatei
filename:prod.secret.exsPhoenix-Produktionsgeheimnis
filename:configuration.php JConfig passwordJoomla-Konfigurationsdatei
filename:config.php dbpasswdPHP-Anwendungsdatenbankpasswort (z.B. phpBB-Forensoftware)
path:sites databases passwordDrupal-Website-Datenbankanmeldeinformationen
shodan_api_key language:pythonShodan-API-Schlüssel (versuchen Sie auch andere Sprachen)
filename:shadow path:etcEnthält verschlüsselte Passwörter und Kontoinformationen neuer Unix-Systeme
filename:passwd path:etcEnthält Benutzerkontoinformationen einschließlich verschlüsselter Passwörter traditioneller Unix-Systeme
extension:avastlic "support.avast.com"Enthält Lizenzschlüssel für Avast! Antivirus
filename:dbeaver-data-sources.xmlDBeaver-Konfiguration mit MySQL-Anmeldeinformationen
filename:.esmtprc passwordESMTP-Konfiguration
extension:json googleusercontent client_secretOAuth-Anmeldeinformationen für den Zugriff auf Google-APIs
HOMEBREW_GITHUB_API_TOKEN language:shellGitHub-Token, normalerweise von Homebrew-Benutzern gesetzt
xoxp OR xoxbSlack-Bot- und private Tokens
.mlab.com passwordMLAB-gehostete MongoDB-Anmeldeinformationen
filename:logins.jsonFirefox-gespeicherte Passwortsammlung (key3.db normalerweise im selben Repository)
filename:CCCam.cfgCCCam-Serverkonfigurationsdatei
msg nickserv identify filename:configMögliche IRC-Anmeldepasswörter
filename:settings.py SECRET_KEYDjango-Geheimschlüssel (ermöglicht normalerweise Session-Hijacking, RCE usw.)
filename:secrets.yml passwordBenutzernamen/Passwörter, Rails-Anwendungen
filename:master.key path:configRails-Master-Key (wird zum Entschlüsseln von credentials.yml.enc für Rails 5.2+ verwendet)
filename:deployment-config.jsonErstellt von sftp-deployment für Atom, enthält Serverdetails und Anmeldeinformationen
filename:.ftpconfigErstellt von remote-ssh für Atom, enthält SFTP/SSH-Serverdetails und Anmeldeinformationen
filename:.remote-sync.jsonErstellt von remote-sync für Atom, enthält FTP- und/oder SCP/SFTP/SSH-Serverdetails und Anmeldeinformationen
filename:sftp.json path:.vscodeErstellt von vscode-sftp für VSCode, enthält SFTP/SSH-Serverdetails und Anmeldeinformationen
filename:sftp-config.jsonErstellt von SFTP für Sublime Text, enthält FTP/FTPS- oder SFTP/SSH-Serverdetails und Anmeldeinformationen
filename:WebServers.xmlErstellt von JetBrains-IDEs, enthält Webserver-Anmeldeinformationen mit codierten Passwörtern (nicht verschlüsselt!)
"api_hash" "api_id"Telegram-API-Token
"https://hooks.slack.com/services/"Slack-Dienst-URLs haben oft ein geheimes API-Token als Suffix
filename:github-recovery-codes.txtGitHub-Wiederherstellungsschlüssel
filename:gitlab-recovery-codes.txtGitLab-Wiederherstellungsschlüssel
filename:discord_backup_codes.txtDiscord-Wiederherstellungsschlüssel
extension:yaml cloud.redislabs.comRedis-Anmeldeinformationen von Redis Labs, gefunden in einer YAML-Datei
extension:json cloud.redislabs.comRedis-Anmeldeinformationen von Redis Labs, gefunden in einer JSON-Datei