Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
github-dorks — Finde geleakte Secrets via GitHub-Suche | Kitploit
Tools/GitHubGitHub/techgaun/github-dorks
OSINT (Open-Source-Intelligence)SchwachstellenanalyseInformationsbeschaffungPenetrationstestsSecret-Erkennung
GitHubtechgaun/github-dorks

github-dorks

Finde geleakte Secrets via GitHub-Suche

Repository anzeigen
3.3k64320vor 15 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Docker Build & Test

Github Dorks

Github Search ist eine ziemlich leistungsstarke und nützliche Funktion, mit der nach sensiblen Daten in Repositories gesucht werden kann. Eine Sammlung von GitHub-Dorks kann sensible persönliche und/oder organisatorische Informationen wie private Schlüssel, Anmeldeinformationen, Authentifizierungstoken usw. offenlegen. Diese Liste soll für die Sicherheitsbewertung und Penetrationstests von Systemen nützlich sein.

GitHub-Dork-Suchwerkzeug

github-dork.py ist ein einfaches Python-Werkzeug, das Ihr Repository oder Ihre Organisations-/Benutzer-Repositories durchsuchen kann. Es ist derzeit kein perfektes Werkzeug, bietet aber grundlegende Funktionen, um die Suche in Ihren Repositories anhand der in der Textdatei angegebenen Dorks zu automatisieren.

Installation

Dieses Tool verwendet github3.py zur Kommunikation mit der GitHub-Such-API.

Klonen Sie dieses Repository und führen Sie Folgendes aus:

pip install .

Docker-Installation

Sie können github-dorks auch mit Docker für eine konsistente Umgebung ausführen:

# Build the Docker image
docker build -t github-dorks .

# Run with a GitHub token (recommended)
docker run -e GH_TOKEN=your_github_token github-dorks -u someuser

# Run with username/password
docker run -e GH_USER=your_username -e GH_PWD=your_password github-dorks -u someuser

# Save results to a CSV file
docker run -v $(pwd)/output:/app/output -e GH_TOKEN=your_github_token github-dorks -u someuser -o /app/output/results.csv

Verwendung

GH_USER  - Umgebungsvariable zur Angabe des GitHub-Benutzers
GH_PWD   - Umgebungsvariable zur Angabe eines Passworts
GH_TOKEN - Umgebungsvariable zur Angabe des GitHub-Tokens
GH_URL   - Umgebungsvariable zur Angabe der Basis-URL von GitHub Enterprise

Einige Beispielverwendungen sind unten aufgeführt:

github-dork.py -r techgaun/github-dorks                          # search a single repo

github-dork.py -u techgaun                                       # search all repos of a user

github-dork.py -u dev-nepal                                      # search all repos of an organization

GH_USER=techgaun GH_PWD=<mypass> github-dork.py -u dev-nepal     # search as authenticated user

GH_TOKEN=<github_token> github-dork.py -u dev-nepal              # search using auth token

GH_URL=https://github.example.com github-dork.py -u dev-nepal    # search a GitHub Enterprise instance

Einschränkungen

  • Authentifizierte Anfragen erhalten ein höheres Rate-Limit. Da dieses Tool jedoch auf das Zurücksetzen des API-Rate-Limits wartet (normalerweise weniger als eine Minute), kann es etwas langsam sein.
  • Die Ausgabeformatierung ist nicht großartig. PRs (Pull Requests) sind willkommen.
  • Rate-Limit-Handling und Wiederholungsversuche. PRs willkommen.

Beitrag

Bitte erwägen Sie, Dorks beizutragen, die potenziell sensible Informationen auf GitHub aufdecken können.

Liste der Dorks

Ich kategorisiere derzeit nicht. Stattdessen werde ich einfach die Liste der Dorks mit einer Beschreibung bereitstellen. Viele der Dorks können modifiziert werden, um die Suche spezifischer oder allgemeiner zu gestalten. Weitere Optionen finden Sie hier.

Tool herunterladen