Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
git-alerts — Outil pour détecter et surveiller les dépôts publics des utilisateurs d'une organisation GitHub à la recherche de secrets et de fichiers sensibles | Kitploit
Outils/GitHubGitHub/boringtools/git-alerts
Scanners de VulnérabilitésSécurité CloudDevSecOpsDétection de SecretsRenseignement sur les Menaces
GitHubboringtools/git-alerts

git-alerts

Outil pour détecter et surveiller les dépôts publics des utilisateurs d'une organisation GitHub à la recherche de secrets et de fichiers sensibles

Voir le dépôt
2339il y a 4 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

GitAlerts

Go Report Card License Release

Quel problème résout-il ?

Les dépôts GitHub créés sous une organisation peuvent être contrôlés par les administrateurs GitHub. Cependant, tout dépôt créé sous le compte utilisateur d'une organisation n'est pas contrôlable à moins que l'organisation n'ait adopté le modèle d'utilisateur géré par GitHub Enterprise (EMU).

Tout dépôt public sous le compte utilisateur de l'organisation qui a été créé accidentellement ou à des fins de test pourrait divulguer des secrets, des informations internes, du code, etc. GitAlerts vous aide à détecter et surveiller ces cas.

Exemple

Peut être contrôlé par l'administrateur https://github.com/<org>/<org-repo-name>

Ne peut pas être contrôlé par l'administrateur https://github.com/<org-user>/<org-user-repo-name>

Plateforme GitAlerts (Interface Web + API)

Vous cherchez une plateforme complète ? GitAlerts API est une plateforme web auto-hébergée construite sur les mêmes concepts — avec une interface React moderne, une analyse asynchrone via Celery, une recherche avancée GitHub (code, commits, issues, dépôts, utilisateurs), un filtrage intelligent, un stockage de jetons chiffrés et un serveur MCP pour l'intégration avec l'IA/LLM.

📺 Regardez la démonstration sur YouTube

Pour commencer

  • Téléchargez le fichier binaire pour votre système d'exploitation / architecture depuis les Versions officielles GitHub

  • Vous pouvez également installer git-alerts avec homebrew sur MacOS et Linux

root@kitploit:~
brew tap boringtools/tap
brew install boringtools/tap/git-alerts
  • Sinon, construire à partir des sources

Assurez-vous que $(go env GOPATH)/bin est dans votre $PATH

root@kitploit:~
go install github.com/boringtools/git-alerts@main

Configurez le jeton d'accès personnel GitHub (PAT) comme variable d'environnement ; sans PAT, GitHub n'autorisera que 60 requêtes par heure.

root@kitploit:~
export GITHUB_PAT=YOUR_GITHUB_PAT

Utilisation

Analyse

Analysez les dépôts GitHub appartenant aux utilisateurs de votre organisation

root@kitploit:~
git-alerts scan --org your-org-name

Analysez et générez un rapport avec un chemin personnalisé

root@kitploit:~
git-alerts scan --org your-org-name --report-path /your/file/path/

Analysez une liste personnalisée d'utilisateurs GitHub

root@kitploit:~
git-alerts scan --org your-org-name --users-file-path /path/to/csv/file

Assurez-vous de passer un fichier CSV avec la liste des noms d'utilisateurs GitHub

root@kitploit:~
username01
username02
username03

Surveillance

Surveillez les nouveaux dépôts publics créés par les utilisateurs de votre organisation

root@kitploit:~
git-alerts monitor --org your-org-name

Surveillez les nouveaux dépôts publics créés par les utilisateurs de votre organisation avec notification Slack

root@kitploit:~
git-alerts monitor --org your-org-name --slack-alert

Configurez le jeton webhook Slack comme variable d'environnement

root@kitploit:~
export SLACK_HOOK=SLACK_WEBHOOK_URL

Surveillez les nouveaux dépôts publics créés par les utilisateurs de votre organisation avec détection de secrets

root@kitploit:~
git-alerts monitor --org your-org-name --gitleaks

Surveillez les nouveaux dépôts publics créés par les utilisateurs de votre organisation avec détection de secrets et notification Slack

root@kitploit:~
git-alerts monitor --org your-org-name --gitleaks --slack-alert

Surveillez une liste personnalisée d'utilisateurs GitHub

root@kitploit:~
git-alerts monitor --org your-org-name --users-file-path /path/to/csv/file

Assurez-vous de passer un fichier CSV avec la liste des noms d'utilisateurs GitHub

root@kitploit:~
username01
username02
username03

Secrets

Analysez avec détection de secrets en utilisant Trufflehog

Assurez-vous que trufflehog est installé sur votre machine

root@kitploit:~
git-alerts detect --org your-org-name --trufflehog
git-alerts detect --org your-org-name --trufflehog-verified

Analysez avec détection de secrets en utilisant Gitleaks

Assurez-vous que Gitleaks est installé sur votre machine

root@kitploit:~
git-alerts detect --org your-org-name --gitleaks

Analysez avec détection de secrets en utilisant une liste personnalisée d'utilisateurs GitHub

root@kitploit:~
git-alerts detect --org your-org-name --users-file-path /path/to/csv/file --gitleaks

Assurez-vous de passer un fichier CSV avec la liste des noms d'utilisateurs GitHub

root@kitploit:~
username01
username02
username03

Documentation

documentation

N'hésitez pas à nous contacter pour tout retour ou suggestion

Historique des étoiles

Star History Chart

Télécharger l’outil
FonctionnalitéCLIPlateforme
Analyser les dépôts des utilisateurs de l'org✅✅
Détection de secrets (TruffleHog/Gitleaks)✅✅
Recherche avancée GitHub❌✅
Interface Web & tableau de bord❌✅
Triage et filtrage des résultats❌✅
Notifications Slack✅✅
Intégration IA/MCP❌✅
Analyse asynchrone (Celery + Redis)❌✅