Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
gitrob — Herramienta de reconocimiento para organizaciones de GitHub | Kitploit
Herramientas/GitHubGitHub/michenriksen/gitrob
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoAnálisis de VulnerabilidadesRecopilación de InformaciónSeguridad WebDetección de SecretosInteligencia de AmenazasArchived
GitHubmichenriksen/gitrob

gitrob

Herramienta de reconocimiento para organizaciones de GitHub

Ver Repositorio
6.2k842hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

Gitrob




Gitrob: Poniendo el Código Abierto en OSINT

Gitrob es una herramienta que ayuda a encontrar archivos potencialmente sensibles publicados en repositorios públicos de Github. Gitrob clonará los repositorios de un usuario u organización hasta una profundidad configurable, recorrerá el historial de confirmaciones (commits) y marcará archivos que coincidan con firmas de archivos potencialmente sensibles. Los hallazgos se presentarán a través de una interfaz web para facilitar su navegación y análisis.

Uso

root@kitploit:~
gitrob [options] target [target2] ... [targetN]

Opciones

root@kitploit:~
-bind-address string
    Address to bind web server to (default "127.0.0.1")
-commit-depth int
    Number of repository commits to process (default 500)
-debug
    Print debugging information
-github-access-token string
    GitHub access token to use for API requests
-load string
    Load session file
-no-expand-orgs
    Don't add members to targets when processing organizations
-port int
    Port to run web server on (default 9393)
-save string
    Save session to file
-silent
    Suppress all output except for errors
-threads int
    Number of concurrent threads (default number of logical CPUs)

Guardar sesión en un archivo

Por defecto, gitrob almacena el estado de una evaluación en la memoria. Esto significa que los resultados de una evaluación se pierden cuando se cierra Gitrob. Puede guardar la sesión en un archivo usando la opción -save:

root@kitploit:~
gitrob -save ~/gitrob-session.json acmecorp

Gitrob guardará toda la información recopilada en la ruta de archivo especificada como un documento JSON especial. El archivo se puede cargar nuevamente para navegarlo en otro momento, compartirlo con otros analistas o analizarlo para integraciones personalizadas con otras herramientas y sistemas.

Cargar sesión desde un archivo

Una sesión almacenada en un archivo se puede cargar con la opción -load:

root@kitploit:~
gitrob -load ~/gitrob-session.json

Gitrob iniciará su interfaz web y servirá los resultados para su análisis.

Instalación

Hay una versión precompilada disponible para cada lanzamiento; alternativamente, puedes usar la última versión del código fuente de este repositorio para compilar tu propio binario.

Asegúrate de tener un entorno Go >= 1.8 correctamente configurado y que $GOPATH/bin esté en tu $PATH:

root@kitploit:~
$ go get github.com/michenriksen/gitrob

Este comando descargará gitrob, instalará sus dependencias, lo compilará y moverá el ejecutable gitrob a $GOPATH/bin.

Token de acceso de Github

Gitrob necesitará un token de acceso de Github para interactuar con la API de Github. Crea un token de acceso personal y guárdalo en una variable de entorno en tu .bashrc o archivo de configuración de shell similar:

root@kitploit:~
export GITROB_ACCESS_TOKEN=deadbeefdeadbeefdeadbeefdeadbeefdeadbeef

Alternativamente, puedes especificar el token de acceso con la opción -github-access-token, ¡pero ten cuidado con el historial de comandos!

Descargar herramienta