Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
github-dorks — Encuentra secretos filtrados mediante búsqueda en GitHub | Kitploit
Herramientas/GitHubGitHub/techgaun/github-dorks
OSINT (Inteligencia de Fuentes Abiertas)Análisis de VulnerabilidadesRecopilación de InformaciónPruebas de PenetraciónDetección de Secretos
GitHubtechgaun/github-dorks

github-dorks

Encuentra secretos filtrados mediante búsqueda en GitHub

Ver Repositorio
3.3k6438hace 1 díaRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Docker Build & Test

Github Dorks

La búsqueda de GitHub es una característica bastante potente y útil que se puede usar para buscar datos sensibles en repositorios. La colección de dorks de GitHub puede revelar información sensible personal y/u organizacional como claves privadas, credenciales, tokens de autenticación, etc. Se supone que esta lista es útil para evaluar la seguridad y realizar pruebas de penetración de sistemas.

Herramienta de búsqueda de Dorks de GitHub

github-dork.py es una herramienta simple en Python que puede buscar en tu repositorio o en los repositorios de tu organización/usuario. No es una herramienta perfecta en este momento, pero proporciona funcionalidad básica para automatizar la búsqueda en tus repositorios según los dorks especificados en el archivo de texto.

Instalación

Esta herramienta utiliza github3.py para comunicarse con la API de búsqueda de GitHub.

Clona este repositorio y ejecuta:

root@kitploit:~
pip install .

Instalación con Docker

También puedes ejecutar github-dorks usando Docker para un entorno consistente:

root@kitploit:~
# Construir la imagen Docker
docker build -t github-dorks .

# Ejecutar con un token de GitHub (recomendado)
docker run -e GH_TOKEN=tu_token_github github-dorks -u someuser

# Ejecutar con usuario/contraseña
docker run -e GH_USER=tu_usuario -e GH_PWD=tu_contraseña github-dorks -u someuser

# Guardar resultados en un archivo CSV
docker run -v $(pwd)/output:/app/output -e GH_TOKEN=tu_token_github github-dorks -u someuser -o /app/output/results.csv

Uso

root@kitploit:~
GH_USER  - Variable de entorno para especificar el usuario de GitHub
GH_PWD   - Variable de entorno para especificar una contraseña
GH_TOKEN - Variable de entorno para especificar el token de GitHub
GH_URL   - Variable de entorno para especificar la URL base de GitHub Enterprise

Algunos ejemplos de uso se muestran a continuación:

root@kitploit:~
github-dork.py -r techgaun/github-dorks                          # buscar un solo repositorio

github-dork.py -u techgaun                                       # buscar todos los repositorios de un usuario

github-dork.py -u dev-nepal                                      # buscar todos los repositorios de una organización

GH_USER=techgaun GH_PWD=<mipass> github-dork.py -u dev-nepal     # buscar como usuario autenticado

GH_TOKEN=<token_github> github-dork.py -u dev-nepal              # buscar usando token de autenticación

GH_URL=https://github.example.com github-dork.py -u dev-nepal    # buscar una instancia de GitHub Enterprise

Limitaciones

  • Las solicitudes autenticadas obtienen un límite de tasa mayor. Pero, dado que esta herramienta espera a que se restablezca el límite de tasa de la API (que suele ser menos de un minuto), puede ser un poco lenta.
  • El formato de salida no es excelente. PR bienvenido
  • Manejar límite de tasa y reintentar. PR bienvenido

Contribución

Por favor, considera contribuir con dorks que puedan revelar información potencialmente sensible en GitHub.

Lista de Dorks

No estoy categorizando en este momento. En su lugar, voy a listar los dorks con una descripción. Muchos de los dorks se pueden modificar para hacer la búsqueda más específica o genérica. Puedes ver más opciones aquí.

Descargar herramienta
DorkDescripción
filename:.npmrc _authDatos de autenticación del registro npm
filename:.dockercfg authDatos de autenticación del registro docker
extension:pem privateClaves privadas
extension:ppk privateClaves privadas de puttygen
filename:id_rsa or filename:id_dsaClaves SSH privadas
extension:sql mysql dumpVolcado de MySQL
extension:sql mysql dump passwordVolcado de MySQL buscar contraseña; puedes probar variantes
filename:credentials aws_access_key_idPodría devolver falsos negativos con valores ficticios
filename:.s3cfgPodría devolver falsos negativos con valores ficticios
filename:wp-config.phpArchivos de configuración de WordPress
filename:.htpasswdArchivos htpasswd
filename:.env DB_USERNAME NOT homestead.env de Laravel (también CI, varios frameworks basados en Ruby)
filename:.env MAIL_HOST=smtp.gmail.comConfiguración SMTP de Gmail (prueba también con diferentes servicios SMTP)
filename:.git-credentialsAlmacén de credenciales de Git, añade NOT username para resultados más válidos
PT_TOKEN language:bashTokens de Pivotal Tracker
filename:.bashrc passwordBusca contraseñas, etc. en .bashrc (prueba también con .bash_profile)
filename:.bashrc mailchimpVariación de lo anterior (prueba más variaciones)
filename:.bash_profile awsClaves de acceso y secretas de AWS
rds.amazonaws.com passwordPosibles credenciales de Amazon RDS
extension:json api.forecast.ioPrueba variaciones, encuentra claves/secretos de API
extension:json mongolab.comCredenciales de MongoLab en configuraciones JSON
extension:yaml mongolab.comCredenciales de MongoLab en configuraciones YAML (prueba con yml)
jsforce extension:js conn.loginPosibles credenciales de Salesforce en proyectos Node.js
SF_USERNAME salesforcePosibles credenciales de Salesforce
filename:.tugboat NOT _tugboatConfiguración de Digital Ocean tugboat
HEROKU_API_KEY language:shellClaves de API de Heroku
HEROKU_API_KEY language:jsonClaves de API de Heroku en archivos JSON
filename:.netrc passwordnetrc que posiblemente contiene credenciales sensibles
filename:_netrc passwordnetrc que posiblemente contiene credenciales sensibles
filename:hub oauth_tokenConfiguración de hub que almacena tokens de GitHub
filename:robomongo.jsonArchivo de credenciales de MongoDB usado por Robomongo
filename:filezilla.xml PassArchivo de configuración de FileZilla con posible usuario/contraseña para FTP
filename:recentservers.xml PassArchivo de configuración de FileZilla con posible usuario/contraseña para FTP
filename:config.json authsDatos de autenticación del registro docker
filename:idea14.keyClave de IntelliJ Idea 14, prueba variaciones para otras versiones
filename:config irc_passPosible configuración de IRC
filename:connections.xmlPosible configuración de conexiones a bases de datos, prueba variaciones para ser específico
filename:express.conf path:.openshiftConfiguración de OpenShift, solo email y servidor
filename:.pgpassArchivo de PostgreSQL que puede contener contraseñas
filename:proftpdpasswdNombres de usuario y contraseñas de proftpd creados por cPanel
filename:ventrilo_srv.iniConfiguración de Ventrilo
[WFClient] Password= extension:icaInformación de WinFrame-Client necesaria para que los usuarios se conecten a servidores Citrix Application
filename:server.cfg rcon passwordContraseñas RCON de Counter Strike
JEKYLL_GITHUB_TOKENTokens de GitHub usados para Jekyll
filename:.bash_historyArchivo de historial de Bash
filename:.cshrcArchivo RC para shell csh
filename:.historyArchivo de historial (usado a menudo por muchas herramientas)
filename:.sh_historyArchivo de historial de Korn shell
filename:sshd_configConfiguración del servidor OpenSSH
filename:dhcpd.confConfiguración del servicio DHCP
filename:prod.exs NOT prod.secret.exsArchivo de configuración de producción de Phoenix
filename:prod.secret.exsSecreto de producción de Phoenix
filename:configuration.php JConfig passwordArchivo de configuración de Joomla
filename:config.php dbpasswdContraseña de base de datos de aplicación PHP (por ejemplo, software de foro phpBB)
path:sites databases passwordCredenciales de base de datos de sitios web Drupal
shodan_api_key language:pythonClaves de API de Shodan (prueba también otros lenguajes)
filename:shadow path:etcContiene contraseñas encriptadas e información de cuentas de sistemas Unix nuevos
filename:passwd path:etcContiene información de cuentas de usuarios incluyendo contraseñas encriptadas de sistemas Unix tradicionales
extension:avastlic "support.avast.com"Contiene claves de licencia para Avast! Antivirus
filename:dbeaver-data-sources.xmlConfiguración de DBeaver que contiene credenciales de MySQL
filename:.esmtprc passwordConfiguración de esmtp
extension:json googleusercontent client_secretCredenciales OAuth para acceder a APIs de Google
HOMEBREW_GITHUB_API_TOKEN language:shellToken de GitHub usualmente establecido por usuarios de Homebrew
xoxp OR xoxbTokens privados y de bot de Slack
.mlab.com passwordCredenciales de MongoDB alojado en MLAB
filename:logins.jsonColección de contraseñas guardadas de Firefox (key3.db usualmente en el mismo repositorio)
filename:CCCam.cfgArchivo de configuración del servidor CCCam
msg nickserv identify filename:configPosibles contraseñas de inicio de sesión de IRC
filename:settings.py SECRET_KEYClaves secretas de Django (normalmente permiten secuestro de sesión, RCE, etc.)
filename:secrets.yml passwordNombres de usuario/contraseñas, aplicaciones Rails
filename:master.key path:configClave maestra de Rails (usada para descifrar credentials.yml.enc para Rails 5.2+)
filename:deployment-config.jsonCreado por sftp-deployment para Atom, contiene detalles del servidor y credenciales
filename:.ftpconfigCreado por remote-ssh para Atom, contiene detalles del servidor SFTP/SSH y credenciales
filename:.remote-sync.jsonCreado por remote-sync para Atom, contiene detalles del servidor FTP y/o SCP/SFTP/SSH y credenciales
filename:sftp.json path:.vscodeCreado por vscode-sftp para VSCode, contiene detalles del servidor SFTP/SSH y credenciales
filename:sftp-config.jsonCreado por SFTP para Sublime Text, contiene detalles del servidor FTP/FTPS o SFTP/SSH y credenciales
filename:WebServers.xmlCreado por IDEs Jetbrains, contiene credenciales de servidores web con contraseñas codificadas (no encriptadas!)
"api_hash" "api_id"Token de API de Telegram
"https://hooks.slack.com/services/"URL de servicios de Slack a menudo tienen token de API secreto como sufijo
filename:github-recovery-codes.txtClave de recuperación de GitHub
filename:gitlab-recovery-codes.txtClave de recuperación de GitLab
filename:discord_backup_codes.txtClave de recuperación de Discord
extension:yaml cloud.redislabs.comCredenciales de Redis proporcionadas por Redis Labs encontradas en un archivo YAML
extension:json cloud.redislabs.comCredenciales de Redis proporcionadas por Redis Labs encontradas en un archivo JSON