
Herramienta OSINT para obtener información de un perfil de Github y Gitlab y encontrar direcciones de correo electrónico de usuarios filtradas en commits.
Herramienta OSINT para obtener información de un perfil de Github o Gitlab y encontrar direcciones de correo electrónico de usuarios filtradas en commits.
GitHub utiliza la dirección de correo electrónico asociada a una cuenta de GitHub para vincular commits y otras actividades a un perfil de GitHub. Cuando un usuario realiza commits en repos públicos, su dirección de correo electrónico suele publicarse en el commit y se vuelve accesible públicamente, si sabes dónde buscar.
GitHub proporciona algunas instrucciones sobre cómo evitar que esto suceda, pero parece que la mayoría de los usuarios de GitHub no saben o no les importa que su dirección de correo electrónico pueda estar expuesta.
Encontrar la dirección de correo electrónico de un usuario de GitHub suele ser tan simple como mirar sus eventos recientes a través de la API de GitHub.
Idea y texto de Nick Drewe.
Fuente: https://thedatapack.com/tools/find-github-user-email/
Como @pielco11 advirtió, los correos electrónicos y otros datos pueden ser falsificados en los commits.
git clone https://github.com/GONZOsint/gitrecon.git
cd gitrecon/
python3 -m pip install -r requirements.txt
Es posible usar un token de acceso de Github editando la línea 3 del archivo modules/github_recon.py. Esto evitará una posible prohibición de la API.
Es posible usar un token de acceso de Gitlab editando la línea 3 del archivo modules/gitlab_recon.py. Esto evitará una posible prohibición de la API.
token = '<Access token here>'
usage: gitrecon.py [-h] -s {github,gitlab} [-a] [-o] username
positional arguments:
username
optional arguments:
-h, --help show this help message and exit
-s {github,gitlab} sites selection
-a, --avatar download avatar pic
-o, --output save output
Los resultados se guardan en la ruta results/<username>/.
| Claves SSH de Github | Claves SSH de Gitlab |
|---|---|
| ID | ❌ |
| ❌ | Título |
| ❌ | Creado en |
| ❌ | Expira en |
| Key | Key |
Settings url: https://github.com/settings/emails
✔️ Mantener mis direcciones de correo electrónico privadas
✔️ Bloquear los push desde la línea de comandos que expongan mi correo electrónico
Settings url: https://gitlab.com/-/profile
✔️ Correo electrónico público: no mostrar en el perfil
✔️ Correo electrónico de commit: usar un correo privado
| Información del perfil de Github | Información del perfil de Gitlab |
|---|
| Username | Username |
| Name | Name |
| User ID | User ID |
| ❌ | Estado |
| ❌ | Estado (Status) |
| Avatar url | Avatar url |
| Location | Location |
| Bio | Bio |
| Compañía | Organización |
| Organizaciones | ❌ |
| ❌ | Título del trabajo |
| ❌ | Información laboral |
| Blog | Web |
| Gravatar ID | ❌ |
| ❌ | Skype |
| ❌ | |
| Followers | Followers |
| Following | Following |
| Creado en | Creado en |
| Actualizado en | ❌ |