
Schnelles GitHub-Recon-Tool. Scannt nach durchgesickerten Geheimnissen in ganz GitHub, nicht nur in bekannten Repos und Organisationen. Unterstützung für GitHub-Dorks.
GitHound spürt offengelegte API-Schlüssel, Geheimnisse und Anmeldeinformationen in ganz GitHub auf, indem es GitHub-Dorks mit Mustererkennung, kontextbezogener Erkennung und Commit-Verlaufsanalyse kombiniert. Geben Sie einen GitHub-Dork in GitHound ein, und es scannt alle Dateien und Repos, die Ihrer Abfrage entsprechen, nach Geheimnissen. Im Gegensatz zu typischen Scannern nutzt GitHound die GitHub Code Search API, die Ihnen vollständige Einblicke in alle öffentlichen Repositories gibt, nicht nur in ein paar ausgewählte. Weitere Informationen finden Sie im begleitenden Blogbeitrag.
Visualisieren und verwalten Sie Ihre Suchergebnisse in Echtzeit mit dem neuen GitHound Explore Dashboard. Legen Sie jetzt kostenlos los unter https://githoundexplore.com oder mit dem Flag --dashboard. Erfahren Sie, wie Sie dies mit einer lokalen Installation von GitHound oder TruffleHog nutzen können, auf der Wiki-Seite. Beachten Sie, dass Sie GitHound auch ohne Dashboard verwenden können.
Wir haben außerdem eine GitHub-Dorks-Datenbank gestartet, in der Sie Dorks nach verschiedenen API-Keywords durchsuchen und Ideen für neue Dorks erhalten können! Schauen Sie vorbei unter https://githoundexplore.com/github-dorks.
🔍 Globale GitHub-Suche – finden Sie Geheimnisse auf ganz GitHub, einschließlich Gists
🔑 Intelligente API-Schlüsselerkennung – Regex + Entropie + Kontextabgleich
🕵️ Commit-Verlaufsgrabung – decken Sie gelöschte oder zurückgesetzte Anmeldedaten auf
🧮 Adaptives Scoring – filtert Fehlalarme aus
🧰 Base64-Dekodierung und Extraktion kodierter Geheimnisse
💻 JSON-Ausgabe und benutzerdefinierte Regex-Regeln für Automatisierungspipelines
echo "AKIA" | git-hound oder git-hound --query "AKIA"
config.yml gesetzt ist../git-hound zum Testen aus (stellen Sie sicher, dass Sie sich im richtigen Verzeichnis befinden!).Konfiguration:
GitHound verwendet hauptsächlich config.yml (im aktuellen Verzeichnis oder in $HOME/.githound/) für die Konfiguration. Siehe config.example.yml für ein Beispiel.
Alternativ können Sie Umgebungsvariablen verwenden, die Werte in config.yml überschreiben:
GITHOUND_GITHUB_TOKEN: Setzt den GitHub-API-Zugriffstoken.GITHOUND_INSERT_KEY: Setzt den GitHoundExplore-Insert-Key für die --dashboard-Funktion.GitHound verwendet eine Datenbank von API-Schlüssel-Regexes, die von den Autoren von Gitleaks gepflegt wird.
Die Kenntnis des Musters für die API-Schlüssel eines bestimmten Dienstes ermöglicht es Ihnen, GitHub nach diesen Schlüsseln zu durchsuchen. Sie können dann Treffer für Ihre benutzerdefinierte Schlüssel-Regex in Ihr eigenes Skript leiten, um den API-Schlüssel gegen den Dienst zu testen und das gefährdete Konto zu identifizieren.
echo "api.halcorp.biz" | githound --dig-files --dig-commits --many-results --rules halcorp-api-regexes.txt --results-only | python halapitester.py
Zur Erkennung zukünftiger API-Schlüssellecks bietet GitHub Push Token Scanning, um API-Schlüssel sofort bei ihrer Veröffentlichung zu erkennen.
Meine Hauptverwendung von GitHound ist die Suche nach sensiblen Informationen für Bug-Bounty-Programme. Für hochkarätige Ziele sind der --many-results-Trick und das --languages-Flag nützlich, um >100 Ergebnisseiten zu scrapen.
echo "\"uberinternal.com\"" | githound --dig-files --dig-commits --many-results --languages common-languages.txt --threads 100
https://github.com/tillson/git-hound/blob/master/internal/app/keyword_scan.go GitHound findet API-Schlüssel durch eine Kombination exakter Regexes für gängige Dienste wie Slack und AWS sowie einer kontextsensitiven generischen API-Regex. Dies findet lange Zeichenfolgen, die wie API-Schlüssel aussehen, umgeben von Schlüsselwörtern wie "Authorization" und "API-Token". GitHound nimmt an, dass es sich um Fehlalarme handelt, und beweist dann ihre Legitimität durch Shannon-Entropie, Wörterbuchwortprüfungen, Einzigartigkeitsberechnungen und Kodierungserkennung. GitHound gibt dann mit hoher Sicherheit positive Ergebnisse aus. Für Dateien, die Geheimnisse kodieren, dekodiert GitHound Base64-Zeichenfolgen und durchsucht die kodierten Zeichenfolgen nach API-Schlüsseln.
Weitere Details zu Anwendungsfällen und Methoden finden Sie in diesem Blogbeitrag.