Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
git-wild-hunt — Una herramienta para buscar credenciales en el salvaje GitHub, también conocido como git*hunt | Kitploit
Herramientas/GitHubGitHub/josehelps/git-wild-hunt
OSINT (Inteligencia de Fuentes Abiertas)Análisis de CódigoRecopilación de InformaciónDetección de Secretos
GitHubjosehelps/git-wild-hunt

git-wild-hunt

Una herramienta para buscar credenciales en el salvaje GitHub, también conocido como git*hunt

Ver Repositorio
297413hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

git-wild-hunt

Una herramienta para cazar credenciales en la naturaleza de GitHub, también conocido como git*hunt

Primeros pasos

  1. Install la herramienta
  2. Configure tu token de GitHub
  3. Search credenciales
  4. Ver resultados cat results.json | jq

📺 Demo

Instalación

  • requisitos: virtualenv, python3
  1. git clone https://github.com/d1vious/git-wild-hunt && cd git-wild-hunt clonar proyecto y entrar al directorio del proyecto
  2. pip install virtualenv && virtualenv -p python3 venv && source venv/bin/activate && pip install -r requirements.txt crear virtualenv e instalar requisitos

Continúa a configuring una clave de API de GitHub

Configuración git-wild-hunt.conf

Asegúrate de establecer un token de GitHub; si necesitas crear uno para tu cuenta sigue estas instrucciones.

root@kitploit:~
[global]
github_token = ''
# GitHub token for searching

output = results.json
# stores matches in JSON here

log_path = git-wild-hunt.log
# Sets the log_path for the logging file

log_level = INFO
# Sets the log level for the logging
# Possible values: INFO, ERROR

regexes = regexes.json
# regexes to check the git wild hunt search against

Ejemplos de búsqueda en GitHub

el flag -s acepta cualquier consulta de búsqueda avanzada de GitHub, mira algunos ejemplos a continuación

Encontrar archivos de token JWT de GCP

python git-wild-hunt.py -s "extension:json filename:creds language:JSON"

Encontrar secretos de API de AWS

python git-wild-hunt.py -s "path:.aws/ filename:credentials"

Encontrar token JWT de Azure

python git-wild-hunt.py -s "extension:json path:.azure filename:accessTokens language:JSON"

Encontrar configuraciones de GSUtils

python git-wild-hunt.py -s "path:.gsutil filename:credstore2"

Encontrar archivos de configuración de Kubernetes

python git-wild-hunt.py -s "path:.kube filename:config"

Buscando el archivo credentials.xml de Jenkins

python git-wild-hunt.py -s "extension:xml filename:credentials.xml language:XML"

Encontrar secretos en .circleci

python git-wild-hunt.py -s "extension:yml path:.circleci filename:config language:YAML"

Búsqueda genérica de credentials.yml

python git-wild-hunt.py -s "extension:yml filename:credentials.yml language:YAML"

Uso

root@kitploit:~
usage: git-wild-hunt.py [-h] -s SEARCH [-c CONFIG] [-v]

optional arguments:
  -h, --help            show this help message and exit
  -s SEARCH, --search SEARCH
                        search to execute
  -c CONFIG, --config CONFIG
                        config file path
  -v, --version         shows current git-wild-hunt version

Qué comprobaciones se ejecutan regexes.json

Este archivo contiene todas las expresiones regulares que se usarán para verificar el contenido crudo devuelto para una búsqueda. Siéntete libre de agregar/modificar e incluir cualquier expresión específica que coincida con la credencial que estás tratando de encontrar. Esto fue amablemente tomado de truffleHog

Actualmente credenciales verificadas mediante regex:

  • Clave de API de AWS
  • ID de clave de acceso de Amazon AWS
  • Token de autenticación de Amazon MWS
  • Token de acceso de Facebook
  • OAuth de Facebook
  • Clave de API genérica
  • Secreto genérico
  • GitHub
  • Cuenta de servicio de Google (GCP)
  • Clave de API de Google
  • Clave de API de Google Cloud Platform
  • OAuth de Google Cloud Platform
  • Clave de API de Google Drive
  • OAuth de Google Drive
  • Clave de API de Google Gmail
  • OAuth de Google Gmail
  • Token de acceso OAuth de Google
  • Clave de API de Google YouTube
  • OAuth de Google YouTube
  • Clave de API de Heroku
  • Clave de API de MailChimp
  • Clave de API de Mailgun
  • Bloque de clave privada PGP
  • Contraseña en URL
  • Token de acceso Braintree de PayPal
  • Clave de API de Picatic
  • Clave privada RSA
  • Clave privada SSH (DSA)
  • Clave privada SSH (EC)
  • Token de Slack
  • Webhook de Slack
  • Token de acceso de Square
  • Secreto OAuth de Square
  • Clave de API de Stripe
  • Clave de API restringida de Stripe
  • Clave de API de Twilio
  • Token de acceso de Twitter
  • OAuth de Twitter

Autor

  • Jose Hernandez @_josehelps

Colaborador

  • Rod Soto @rodsoto

Créditos y referencias

La inspiración para escribir esta herramienta vino del proyecto shhgit

POR HACER

  • mejor manejo de errores
Descargar herramienta