Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
GitGot — Outil semi-automatisé et piloté par les retours pour rechercher rapidement dans des masses de données publiques sur GitHub des secrets sensibles. | Kitploit
Outils/GitHubGitHub/bishopfox/gitgot
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceCollecte d'InformationsDétection de Secrets
GitHubbishopfox/gitgot

GitGot

Outil semi-automatisé et piloté par les retours pour rechercher rapidement dans des masses de données publiques sur GitHub des secrets sensibles.

Voir le dépôt
1.6k217il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

License Python version

Description

GitGot est un outil semi-automatisé, piloté par les retours, qui permet aux utilisateurs de rechercher rapidement dans des quantités de données publiques sur GitHub des secrets sensibles.

Comment ça marche

Lors des sessions de recherche, les utilisateurs fournissent des retours à GitGot sur les résultats à ignorer, et GitGot réduit l'ensemble des résultats. Les utilisateurs peuvent mettre sur liste noire des fichiers par nom de fichier, nom de dépôt, nom d'utilisateur, ou par une correspondance floue du contenu du fichier.

Les listes noires générées lors de sessions précédentes peuvent être sauvegardées et réutilisées pour des requêtes similaires (par exemple, example.com vs subdomain.example.com vs Example Org). Les sessions peuvent également être mises en pause et reprises à tout moment.

En savoir plus sur la conception semi-automatisée avec intervention humaine ici : https://bishopfox.com/blog/semi-automated-vs-automated-security-tools.

Instructions d'installation

Instructions manuelles

[1] Installez la dépendance ssdeep pour le hachage flou.

Ubuntu/Debian (ou équivalent pour votre distribution) :

root@kitploit:~
apt-get install python3-dev libfuzzy-dev ssdeep

ou, pour Mac OSX :

root@kitploit:~
brew install ssdeep

Pour Windows ou les distributions *nix sans le paquet ssdeep, veuillez consulter les instructions d'installation de ssdeep.

[2] Après avoir installé ssdeep, installez les dépendances Python avec pip :

root@kitploit:~
pip3 install -r requirements.txt

Instructions Docker

Exécutez gitgot-docker.sh pour construire l'image Docker GitGot (si elle n'existe pas déjà) et exécuter la version dockerisée de l'outil GitGot.

Lors de l'invocation, gitgot-docker.sh créera et montera les répertoires logs et states à partir du répertoire de travail actuel de l'hôte. Si ce gitgot-docker.sh est exécuté depuis le répertoire du projet GitGot, il mettra à jour le conteneur Docker avec les modifications apportées à gitgot.py ou checks/ :

root@kitploit:~
./gitgot-docker.sh -q example.com

(Voir gitgot-docker.sh pour les commandes Docker spécifiques)

Utilisation

GitHub nécessite un token pour des raisons de limitation de débit. Créez un token d'API GitHub avec aucune autorisation/aucun scope. Cela équivaudra à un accès public à GitHub, mais permettra d'utiliser l'API de recherche GitHub. Définissez ce token en haut de gitgot.py comme indiqué ci-dessous :

root@kitploit:~
ACCESS_TOKEN = "<NO-PERMISSION-GITHUB-TOKEN-HERE>"

(Alternativement, ce token peut être défini comme variable d'environnement GITHUB_ACCESS_TOKEN)

Après avoir ajouté le token, vous êtes prêt à lancer :

root@kitploit:~
# Default RegEx list and logfile location (/logs/<query>.log) are used when no others are specified.

# Query for the string "example.com" using default GitHub search behavior (i.e., tokenization).
# This will find com.example (e.g., Java) or example.com (Website)
./gitgot.py -q example.com

# Query self-hosted GitHub instance
./gitgot.py -q example.com -u https://git.example.com

# Query for the exact string "example.com". See Query Syntax in the next section for more details.
./gitgot.py -q '"example.com"'

# Query through GitHub gists
./gitgot.py --gist -q CompanyName

# Using GitHub advanced search syntax
./gitgot.py -q "org:github cats"

# Custom RegEx List and custom log files location
./gitgot.py -q example.com -f checks/default.list -o example1.log

# Recovery from existing session
./gitgot.py -q example.com -r example.com.state

# Using an existing session (w/blacklists) for a new query
./gitgot.py -q "Example Org" -r example.com.state

Syntaxe de requête

Les requêtes GitGot sont envoyées directement à l'API de recherche de code GitHub, alors consultez la documentation de GitHub pour une syntaxe de requête plus avancée.

Commandes de l'interface utilisateur

  • Ignorer le [c]ontenu similaire : Met sur liste noire un hachage flou du contenu du fichier pour ignorer les résultats futurs similaires au fichier sélectionné
  • Ignorer le [r]epo/[u]tilisateur/[f]ichier : Ignore les résultats futurs en mettant sur liste noire les chaînes sélectionnées
  • Rechercher [/(mykeyword)] : Fournit une expression regex personnalisée avec un groupe de capture pour des recherches à la volée (par exemple, /(secretToken))
  • [a]jouter au journal : Ajoute les correspondances RegEx au fichier journal, y compris tous les résultats de recherche à la volée provenant de la commande de recherche
  • Suivant[<Enter>], [p]récédent : Avance dans les résultats de recherche, ou revient aux résultats précédents
  • [s]auvegarder l'état : Sauvegarde les listes noires et la progression dans les résultats de recherche de la session
  • [q]uitter : Quitter
Télécharger l’outil