
Herramienta para minería avanzada de contenido en Github
⚠️ Repositorio Obsoleto — Proyecto Reemplazado
Este repositorio ya no se mantiene y ha sido oficialmente obsoleto.
El proyecto continúa en desarrollo activo en:
https://github.com/unkl4b/Gitminer3Por favor, migra a GitMiner3 para acceder a las últimas actualizaciones, mejoras y soporte activo.

+ Autor: UnK
+ Blog: https://unkl4b.github.io
+ Github: https://github.com/danilovazb
+ Twitter: https://twitter.com/danilo_vaz_
+---------------------------------------------------+
| DEVELOPERS ASSUME NO LIABILITY AND ARE NOT |
| RESPONSIBLE FOR ANY MISUSE OR DAMAGE CAUSED BY |
| THIS PROGRAM |
+---------------------------------------------------+
Advanced search tool and automation in Github.
This tool aims to facilitate research by code or code
snippets on github through the site's search page.
Demuestra la fragilidad de la confianza en los repositorios públicos para almacenar códigos con información sensible.
lxml
requests
argparse
json
re
$ git clone http://github.com/UnkL4b/GitMiner
$ cd GitMiner
~/GitMiner $ pip3 install -r requirements.txt
$ git clone http://github.com/UnkL4b/GitMiner
$ cd GitMiner
$ docker build -t gitminer .
$ docker run -it gitminer -h
UnkL4b
__ Automatic search for Github
((OO)) ▄████ ██▓▄▄▄█████▓ ███▄ ▄███▓ ██▓ ███▄ █ ▓█████ ██▀███
\__/ ██▒ ▀█▒▓██▒▓ ██▒ ▓▒▓██▒▀█▀ ██▒▓██▒ ██ ▀█ █ ▓█ ▀ ▓██ ▒ ██▒ OO
|^| ▒██░▄▄▄░▒██▒▒ ▓██░ ▒░▓██ ▓██░▒██▒▓██ ▀█ ██▒▒███ ▓██ ░▄█ ▒ oOo
| | ░▓█ ██▓░██░░ ▓██▓ ░ ▒██ ▒██ ░██░▓██▒ ▐▌██▒▒▓█ ▄ ▒██▀▀█▄ OoO
| | ░▒▓███▀▒░██░ ▒██▒ ░ ▒██▒ ░██▒░██░▒██░ ▓██░░▒████▒░██▓ ▒██▒ /oOo
| |___░▒___▒_░▓____▒_░░___░_▒░___░__░░▓__░_▒░___▒_▒_░░_▒░_░░_▒▓_░▒▓░_/ /
\______░___░__▒_░____░____░__░______░_▒_░░_░░___░_▒░_░_░__░__░▒_░_▒░__/ v2.0
░ ░ ░ ▒ ░ ░ ░ ░ ▒ ░ ░ ░ ░ ░ ░░ ░
░ ░ ░ ░ ░ ░ ░ ░
-> github.com/UnkL4b
-> unkl4b.github.io
+---------------------[WARNING]---------------------+
| DEVELOPERS ASSUME NO LIABILITY AND ARE NOT |
| RESPONSIBLE FOR ANY MISUSE OR DAMAGE CAUSED BY |
| THIS PROGRAM |
+---------------------------------------------------+
[-h] [-q 'filename:shadow path:etc']
[-m wordpress] [-o result.txt]
[-r '/^\s*.*?;?\s*$/gm']
[-c _octo=GH1.1.2098292984896.153133829439; _ga=GA1.2.36424941.153192375318; user_session=oZIxL2_ajeDplJSndfl37ddaLAEsR2l7myXiiI53STrfhqnaN; __Host-user_session_same_site=oXZxv9_ajeDplV0gAEsmyXiiI53STrfhDN; logged_in=yes; dotcom_user=unkl4b; tz=America%2FSao_Paulo; has_recent_activity=1; _gh_sess=MmxxOXBKQ1RId3NOVGpGcG54aEVnT1o0dGhxdGdzWVpySnFRd1dVYUk5TFZpZXFuTWxOdW1FK1IyM0pONjlzQWtZM2xtaFR3ZDdxlGMCsrWnBIdnhUN0tjVUtMYU1GeG5Pbm5DMThuWUFETnZjcllGOUNkRGUwNUtKOVJTaGR5eUJYamhWRE5XRnMWZZN3Y3dlpFNDZXL1NWUEN4c093RFhQd3RJQ1NBdmhrVDE3VVNiUFF3dHBycC9FeDZ3cFVXV0ZBdXZieUY5WDRlOE9ZSG5sNmRHUmllcmk0Up1MTcyTXZrN1RHYmJSdz09--434afdd652b37745f995ab55fc83]
optional arguments:
-h, --help show this help message and exit
-q 'filename:shadow path:etc', --query 'filename:shadow path:etc'
Specify search term
-m wordpress, --module wordpress
Specify the search module
-o result.txt, --output result.txt
Specify the output file where it will be
saved
-r '/^\s*(.*?);?\s*$/gm', --regex '/^\s*(.*?);?\s*$/gm'
Set regex to search in file
-c _octo=GH1.1.2098292984896.153133829439; _ga=GA1.2.36424941.153192375318; user_session=oZIxL2_ajeDplJSndfl37ddaLAEsR2l7myXiiI53STrfhqnaN; __Host-user_session_same_site=oXZxv9_ajeDplV0gAEsmyXiiI53STrfhDN; logged_in=yes; dotcom_user=unkl4b; tz=America%2FSao_Paulo; has_recent_activity=1; _gh_sess=MmxxOXBKQ1RId3NOVGpGcG54aEVnT1o0dGhxdGdzWVpySnFRd1dVYUk5TFZpZXFuTWxOdW1FK1IyM0pONjlzQWtZM2xtaFR3ZDdxlGMCsrWnBIdnhUN0tjVUtMYU1GeG5Pbm5DMThuWUFETnZjcllGOUNkRGUwNUtKOVJTaGR5eUJYamhWRE5XRnMWZZN3Y3dlpFNDZXL1NWUEN4c093RFhQd3RJQ1NBdmhrVDE3VVNiUFF3dHBycC9FeDZ3cFVXV0ZBdXZieUY5WDRlOE9ZSG5sNmRHUmllcmk0Up1MTcyTXZrN1RHYmJSdz09--434afdd652b37745f995ab55fc83, --cookie _octo=GH1.1.2098292984896.153133829439; _ga=GA1.2.36424941.153192375318; user_session=oZIxL2_ajeDplJSndfl37ddaLAEsR2l7myXiiI53STrfhqnaN; __Host-user_session_same_site=oXZxv9_ajeDplV0gAEsmyXiiI53STrfhDN; logged_in=yes; dotcom_user=unkl4b; tz=America%2FSao_Paulo; has_recent_activity=1; _gh_sess=MmxxOXBKQ1RId3NOVGpGcG54aEVnT1o0dGhxdGdzWVpySnFRd1dVYUk5TFZpZXFuTWxOdW1FK1IyM0pONjlzQWtZM2xtaFR3ZDdxlGMCsrWnBIdnhUN0tjVUtMYU1GeG5Pbm5DMThuWUFETnZjcllGOUNkRGUwNUtKOVJTaGR5eUJYamhWRE5XRnMWZZN3Y3dlpFNDZXL1NWUEN4c093RFhQd3RJQ1NBdmhrVDE3VVNiUFF3dHBycC9FeDZ3cFVXV0ZBdXZieUY5WDRlOE9ZSG5sNmRHUmllcmk0Up1MTcyTXZrN1RHYmJSdz09--434afdd652b37745f995ab55fc83
Specify the cookie for your github
Buscando archivos de configuración de wordpress con contraseñas:
$:> python3 gitminer-v2.0.py -q 'filename:wp-config extension:php FTP_HOST in:file ' -m wordpress -c pAAAhPOma9jEsXyLWZ-16RTTsGI8wDawbNs4 -o result.txt

Buscando archivos del gobierno brasileño que contengan contraseñas:
$:> python3 gitminer-v2.0.py --query 'extension:php "root" in:file AND "gov.br" in:file' -m senhas -c pAAAhPOma9jEsXyLWZ-16RTTsGI8wDawbNs4
Buscando archivos shadow en la carpeta etc:
$:> python3 gitminer-v2.0.py --query 'filename:shadow path:etc' -m root -c pAAAhPOma9jEsXyLWZ-16RTTsGI8wDawbNs4
Buscando archivos de configuración de joomla con contraseñas:
$:> python3 gitminer-v2.0.py --query 'filename:configuration extension:php "public password" in:file' -m joomla -c pAAAhPOma9jEsXyLWZ-16RTTsGI8wDawbNs4

| Dork | Descripción |
|---|
| filename:.npmrc _auth | datos de autenticación del registro npm |
| filename:.dockercfg auth | datos de autenticación del registro docker |
| extension:pem private | claves privadas |
| extension:ppk private | claves privadas de puttygen |
| filename:id_rsa or filename:id_dsa | claves privadas de ssh |
| extension:sql mysql dump | volcado de mysql |
| extension:sql mysql dump password | volcado de mysql buscar contraseña; puedes probar variantes |
| filename:credentials aws_access_key_id | puede devolver falsos negativos con valores ficticios |
| filename:.s3cfg | puede devolver falsos negativos con valores ficticios |
| filename:wp-config.php | archivos de configuración de wordpress |
| filename:.htpasswd | archivos htpasswd |
| filename:.env DB_USERNAME NOT homestead | .env de laravel (CI, varios frameworks basados en ruby también) |
| filename:.env MAIL_HOST=smtp.gmail.com | configuración smtp de gmail (prueba también diferentes servicios smtp) |
| filename:.git-credentials | almacén de credenciales git, añade NOT username para resultados más válidos |
| PT_TOKEN language:bash | tokens de pivotaltracker |
| filename:.bashrc password | buscar contraseñas, etc. en .bashrc (prueba también con .bash_profile) |
| filename:.bashrc mailchimp | variación de lo anterior (prueba más variaciones) |
| filename:.bash_profile aws | claves de acceso y secreta de aws |
| rds.amazonaws.com password | posibles credenciales de Amazon RDS |
| extension:json api.forecast.io | prueba variaciones, encuentra claves/secretos de API |
| extension:json mongolab.com | credenciales de mongolab en configuraciones json |
| extension:yaml mongolab.com | credenciales de mongolab en configuraciones yaml (prueba con yml) |
| jsforce extension:js conn.login | posibles credenciales de salesforce en proyectos nodejs |
| SF_USERNAME salesforce | posibles credenciales de salesforce |
| filename:.tugboat NOT _tugboat | configuración de Digital Ocean tugboat |
| HEROKU_API_KEY language:shell | claves de API de Heroku |
| HEROKU_API_KEY language:json | claves de API de Heroku en archivos json |
| filename:.netrc password | netrc que posiblemente contiene credenciales sensibles |
| filename:_netrc password | netrc que posiblemente contiene credenciales sensibles |
| filename:hub oauth_token | configuración de hub que almacena tokens de github |
| filename:robomongo.json | archivo de credenciales de mongodb usado por robomongo |
| filename:filezilla.xml Pass | archivo de configuración de filezilla con posible usuario/contraseña para ftp |
| filename:recentservers.xml Pass | archivo de configuración de filezilla con posible usuario/contraseña para ftp |
| filename:config.json auths | datos de autenticación del registro docker |
| filename:idea14.key | clave de IntelliJ Idea 14, prueba variaciones para otras versiones |
| filename:config irc_pass | posible configuración de IRC |
| filename:connections.xml | posible configuración de conexiones de base de datos, prueba variaciones para ser específico |
| filename:express.conf path:.openshift | configuración de openshift, solo email y servidor |
| filename:.pgpass | archivo de PostgreSQL que puede contener contraseñas |
| filename:proftpdpasswd | nombres de usuario y contraseñas de proftpd creados por cpanel |
| filename:ventrilo_srv.ini | configuración de Ventrilo |
| [WFClient] Password= extension:ica | información de WinFrame-Client necesaria para que los usuarios se conecten a servidores de aplicaciones Citrix |
| filename:server.cfg rcon password | Contraseñas RCON de Counter Strike |
| JEKYLL_GITHUB_TOKEN | tokens de Github usados para jekyll |
| filename:.bash_history | archivo de historial de Bash |
| filename:.cshrc | archivo RC para shell csh |
| filename:.history | archivo de historial (a menudo usado por muchas herramientas) |
| filename:.sh_history | historial de shell korn |
| filename:sshd_config | configuración del servidor OpenSSH |
| filename:dhcpd.conf | configuración del servicio DHCP |
| filename:prod.exs NOT prod.secret.exs | archivo de configuración de producción de Phoenix |
| filename:prod.secret.exs | secreto de producción de Phoenix |
| filename:configuration.php JConfig password | archivo de configuración de Joomla |
| filename:config.php dbpasswd | contraseña de base de datos de aplicación PHP (ej., software de foro phpBB) |
| path:sites databases password | credenciales de base de datos de sitio web Drupal |
| shodan_api_key language:python | claves de API de Shodan (prueba también otros lenguajes) |
| filename:shadow path:etc | Contiene contraseñas cifradas e información de cuentas de sistemas unix modernos |
| filename:passwd path:etc | Contiene información de cuentas de usuario incluyendo contraseñas cifradas de sistemas unix tradicionales |
| extension:avastlic "support.avast.com" | Contiene claves de licencia para Avast! Antivirus |
| filename:dbeaver-data-sources.xml | Configuración de DBeaver que contiene credenciales de MySQL |
| filename:.esmtprc password | configuración de esmtp |
| extension:json googleusercontent client_secret | credenciales OAuth para acceder a las API de Google |
| HOMEBREW_GITHUB_API_TOKEN language:shell | token de Github usualmente configurado por usuarios de homebrew |
| xoxp OR xoxb | bots de Slack y tokens privados |
| .mlab.com password | Credenciales de MongoDB alojadas en MLAB |
| filename:logins.json | colección de contraseñas guardadas de Firefox (key3.db usualmente en el mismo repo) |
| filename:CCCam.cfg | archivo de configuración del servidor CCCam |
| msg nickserv identify filename:config | posibles contraseñas de inicio de sesión de IRC |
| filename:settings.py SECRET_KEY | claves secretas de Django (generalmente permiten secuestro de sesión, RCE, etc) |
| filename:secrets.yml password | nombres de usuario/contraseñas, aplicaciones Rails |
| filename:master.key path:config | clave maestra de Rails (usada para descifrar credentials.yml.enc para Rails 5.2+) |
| filename:deployment-config.json | Creado por sftp-deployment para Atom, contiene detalles del servidor y credenciales |
| filename:.ftpconfig | Creado por remote-ssh para Atom, contiene detalles del servidor SFTP/SSH y credenciales |
| filename:.remote-sync.json | Creado por remote-sync para Atom, contiene detalles del servidor FTP y/o SCP/SFTP/SSH y credenciales |
| filename:sftp.json path:.vscode | Creado por vscode-sftp para VSCode, contiene detalles del servidor SFTP/SSH y credenciales |
| filename:sftp-config.json | Creado por SFTP para Sublime Text, contiene detalles del servidor FTP/FTPS o SFTP/SSH y credenciales |
| filename:WebServers.xml | Creado por IDEs de Jetbrains, contiene credenciales de servidor web con contraseñas codificadas (¡no cifradas!) |