Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/molly/gh-dork
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoAnálisis de VulnerabilidadesRecopilación de InformaciónDetección de Secretos
GitHubmolly/gh-dork

gh-dork

Herramienta automatizada de dorking de GitHub que busca en el código de usuarios, organizaciones y repositorios secretos expuestos, credenciales y configuraciones de seguridad incorrectas utilizando listas de dork personalizables.

Ver Repositorio
13723hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
gh-dork — Herramienta automatizada de dorking de GitHub que busca en el código de usuarios, organizaciones y repositorios secretos expuestos, credenciales y configuraciones de seguridad incorrectas utilizando listas de dork personalizables. | Kitploit

gh-dork

Proporcione una lista de dorks y, opcionalmente, una de las siguientes opciones:

  • un usuario (-u)
  • un archivo con una lista de usuarios (-uf)
  • una organización (-org)
  • un archivo con una lista de organizaciones (-of)
  • un repositorio (-r)

También puede pasar:

  • un directorio de salida para almacenar resultados (-o)
  • un nombre de archivo para almacenar elementos válidos, si su archivo de usuarios u organizaciones puede contener usuarios/organizaciones inexistentes (-vif)

Todos los archivos de entrada (dorks, usuarios u organizaciones) deben estar separados por nuevas líneas.

Uso

Clone el repositorio y luego ejecute pip install -r requirements.txt

El único parámetro requerido es el archivo de dorks (-d). Consulte github-dorks.txt de techguan para ideas.

Si se especifica un directorio de salida, se creará un archivo para cada dork en la lista de dorks, y los resultados se guardarán allí además de mostrarse. Utilice únicamente un directorio vacío o inexistente, de lo contrario se limpiará y su contenido será reemplazado.

Si sus archivos de usuarios u organizaciones no han sido filtrados para eliminar usuarios/organizaciones inexistentes o aquellos sin código público, es muy recomendable que pase --valid-items-filename (-vif). Esto filtrará cualquier usuario/organización inválido al buscar el primer dork, y evitará buscar en ellos para dorks posteriores. El archivo de salida también se puede usar como archivo de entrada de usuarios/organizaciones para acelerar ejecuciones posteriores del script.

Example usage:

root@kitploit:~
python gh-dork.py -d dorks.txt                                       # Basic usage
python gh-dork.py -d dorks.txt -u molly                              # Search repos of a specific user
python gh-dork.py -d dorks.txt -uf users.txt                         # Search repos of all users in the list
python gh-dork.py -d dorks.txt -uf users.txt -vif valid_users.txt    # Search repos of all users in the list, filtering out nonexistent users
python gh-dork.py -d dorks.txt -org github                           # Search repos of a specific organization
python gh-dork.py -d dorks.txt -of orgs.txt                          # Search repos of all orgs in the list
python gh-dork.py -d dorks.txt -of orgs.txt -vif valid_orgs.txt      # Search repos of all orgs in the list, filtering out nonexistent orgs
python gh-dork.py -d dorks.txt -r molly/gh-dork                      # Search the specified repo
python gh-dork.py -d dorks.txt -o results                            # Store results in files in the results/ directory, *overwriting any directory contents*

Autenticación

La autenticación se realiza mediante variables de entorno. Puede autenticarse con un token de acceso privado de Github (GH_TOKEN), o con nombre de usuario y contraseña (GH_USER y GH_PASS). Si tiene habilitada la autenticación de dos factores, se le solicitará un código de dos factores.

También puede pasar una URL base de Github Enterprise (GH_URL) para buscar en esa instancia de Github; si se omite, se ejecutará contra github.com.

Si no se proporcionan credenciales o si son inválidas, el script se ejecutará de todos modos, pero estará limitado por los límites de tasa mucho más bajos para usuarios no autenticados.

Créditos

Basado aproximadamente en techgaun/github-dorks.

Descargar herramienta