
Encuentra secretos filtrados mediante búsqueda en GitHub
La búsqueda de GitHub es una característica bastante potente y útil que se puede usar para buscar datos sensibles en repositorios. La colección de dorks de GitHub puede revelar información sensible personal y/u organizacional como claves privadas, credenciales, tokens de autenticación, etc. Se supone que esta lista es útil para evaluar la seguridad y realizar pruebas de penetración de sistemas.
github-dork.py es una herramienta simple en Python que puede buscar en tu repositorio o en los repositorios de tu organización/usuario. No es una herramienta perfecta en este momento, pero proporciona funcionalidad básica para automatizar la búsqueda en tus repositorios según los dorks especificados en el archivo de texto.
Esta herramienta utiliza github3.py para comunicarse con la API de búsqueda de GitHub.
Clona este repositorio y ejecuta:
pip install .
También puedes ejecutar github-dorks usando Docker para un entorno consistente:
# Construir la imagen Docker
docker build -t github-dorks .
# Ejecutar con un token de GitHub (recomendado)
docker run -e GH_TOKEN=tu_token_github github-dorks -u someuser
# Ejecutar con usuario/contraseña
docker run -e GH_USER=tu_usuario -e GH_PWD=tu_contraseña github-dorks -u someuser
# Guardar resultados en un archivo CSV
docker run -v $(pwd)/output:/app/output -e GH_TOKEN=tu_token_github github-dorks -u someuser -o /app/output/results.csv
GH_USER - Variable de entorno para especificar el usuario de GitHub
GH_PWD - Variable de entorno para especificar una contraseña
GH_TOKEN - Variable de entorno para especificar el token de GitHub
GH_URL - Variable de entorno para especificar la URL base de GitHub Enterprise
Algunos ejemplos de uso se muestran a continuación:
github-dork.py -r techgaun/github-dorks # buscar un solo repositorio
github-dork.py -u techgaun # buscar todos los repositorios de un usuario
github-dork.py -u dev-nepal # buscar todos los repositorios de una organización
GH_USER=techgaun GH_PWD=<mipass> github-dork.py -u dev-nepal # buscar como usuario autenticado
GH_TOKEN=<token_github> github-dork.py -u dev-nepal # buscar usando token de autenticación
GH_URL=https://github.example.com github-dork.py -u dev-nepal # buscar una instancia de GitHub Enterprise
Por favor, considera contribuir con dorks que puedan revelar información potencialmente sensible en GitHub.
No estoy categorizando en este momento. En su lugar, voy a listar los dorks con una descripción. Muchos de los dorks se pueden modificar para hacer la búsqueda más específica o genérica. Puedes ver más opciones aquí.