
Herramienta automatizada de dorking de GitHub que busca en el código de usuarios, organizaciones y repositorios secretos expuestos, credenciales y configuraciones de seguridad incorrectas utilizando listas de dork personalizables.
Proporcione una lista de dorks y, opcionalmente, una de las siguientes opciones:
-u)-uf)-org)-of)-r)También puede pasar:
-o)-vif)Todos los archivos de entrada (dorks, usuarios u organizaciones) deben estar separados por nuevas líneas.
Clone el repositorio y luego ejecute
pip install -r requirements.txt
El único parámetro requerido es el archivo de dorks (-d). Consulte github-dorks.txt de techguan para ideas.
Si se especifica un directorio de salida, se creará un archivo para cada dork en la lista de dorks, y los resultados se guardarán allí además de mostrarse. Utilice únicamente un directorio vacío o inexistente, de lo contrario se limpiará y su contenido será reemplazado.
Si sus archivos de usuarios u organizaciones no han sido filtrados para eliminar usuarios/organizaciones inexistentes o aquellos sin código público, es muy recomendable que pase --valid-items-filename (-vif). Esto filtrará cualquier usuario/organización inválido al buscar el primer dork, y evitará buscar en ellos para dorks posteriores. El archivo de salida también se puede usar como archivo de entrada de usuarios/organizaciones para acelerar ejecuciones posteriores del script.
Example usage:
python gh-dork.py -d dorks.txt # Basic usage
python gh-dork.py -d dorks.txt -u molly # Search repos of a specific user
python gh-dork.py -d dorks.txt -uf users.txt # Search repos of all users in the list
python gh-dork.py -d dorks.txt -uf users.txt -vif valid_users.txt # Search repos of all users in the list, filtering out nonexistent users
python gh-dork.py -d dorks.txt -org github # Search repos of a specific organization
python gh-dork.py -d dorks.txt -of orgs.txt # Search repos of all orgs in the list
python gh-dork.py -d dorks.txt -of orgs.txt -vif valid_orgs.txt # Search repos of all orgs in the list, filtering out nonexistent orgs
python gh-dork.py -d dorks.txt -r molly/gh-dork # Search the specified repo
python gh-dork.py -d dorks.txt -o results # Store results in files in the results/ directory, *overwriting any directory contents*
La autenticación se realiza mediante variables de entorno. Puede autenticarse con un token de acceso privado de Github (GH_TOKEN), o con nombre de usuario y contraseña (GH_USER y GH_PASS). Si tiene habilitada la autenticación de dos factores, se le solicitará un código de dos factores.
También puede pasar una URL base de Github Enterprise (GH_URL) para buscar en esa instancia de Github; si se omite, se ejecutará contra github.com.
Si no se proporcionan credenciales o si son inválidas, el script se ejecutará de todos modos, pero estará limitado por los límites de tasa mucho más bajos para usuarios no autenticados.
Basado aproximadamente en techgaun/github-dorks.