
Una herramienta para realizar rápidamente búsquedas de palabras clave en GitLab y GitHub para OSINT y reconocimiento de bug bounty.
Dorky es una herramienta de línea de comandos que busca coincidencias en nombres de organizaciones, nombres de repositorios y nombres de usuario en GitHub y GitLab a partir de una lista de palabras de entrada. Esta herramienta puede ser útil para identificar posibles objetivos en evaluaciones de seguridad, encontrar proyectos interesantes y descubrir nuevas organizaciones y usuarios en GitHub y GitLab.
echo "codingo\ncodingo dot com" | dorky -o -r -u -c
Esto buscará nombres de organizaciones, nombres de repositorios y nombres de usuario tanto en GitHub como en GitLab basándose en las palabras de entrada limpiadas:
codingo
codingodotcom
codingo-dot-com
git clone https://github.com/codingo/dorky.git
export GITHUB_ACCESS_TOKEN=your-github-access-token
export GITLAB_ACCESS_TOKEN=your-gitlab-access-token
go get
go build -o dorky
Construye la imagen de Docker:
docker build -t dorky .
Ejecuta el contenedor de Docker:
docker run --rm -it -e GITHUB_ACCESS_TOKEN=your-github-token -e GITLAB_ACCESS_TOKEN=your-gitlab-token dorky
Reemplaza your-github-token y your-gitlab-token con tus tokens de acceso de GitHub y GitLab, respectivamente.
Pasa una lista de palabras a la herramienta Dorky mediante un pipe y utiliza las banderas adecuadas para especificar las categorías de búsqueda y las plataformas:
cat wordlist.txt | ./dorky -uro -gh
Banderas disponibles:
-o: Buscar nombres de organizaciones (o grupos en GitLab)-r: Buscar nombres de repositorios (o proyectos en GitLab)-u: Buscar coincidencias de nombres de usuario-max: Establecer el número máximo de resultados de búsqueda por categoría (predeterminado: 10)-c: Limpiar las URL de entrada, convirtiéndolas en palabras antes de realizar las búsquedas-gh: Buscar solo en GitHub-gl: Buscar solo en GitLab-s: Estilo de salida simple para canalizar a otra herramienta-v: Habilitar el modo verboso para una salida más detalladaPor defecto, la herramienta busca tanto en GitHub como en GitLab en función de los tokens de acceso proporcionados. Si se configuran ambos tokens, se buscará en ambas plataformas. Si solo se configura un token, solo se buscará en esa plataforma.