
Un outil pour effectuer rapidement des recherches par mots-clés sur Gitlab et Github pour l'OSINT et la recon de bug bounty.
Dorky est un outil en ligne de commande qui recherche sur GitHub et GitLab les correspondances dans les noms d'organisations, les noms de dépôts et les noms d'utilisateurs à partir d'une liste de mots d'entrée. Cet outil peut être utile pour identifier des cibles potentielles lors d'évaluations de sécurité, trouver des projets intéressants et découvrir de nouvelles organisations et de nouveaux utilisateurs sur GitHub et GitLab.
echo "codingo\ncodingo dot com" | dorky -o -r -u -c
Cela recherchera les noms d'organisations, les noms de dépôts et les noms d'utilisateurs sur GitHub et GitLab en fonction des mots d'entrée nettoyés :
codingo
codingodotcom
codingo-dot-com
git clone https://github.com/codingo/dorky.git
export GITHUB_ACCESS_TOKEN=your-github-access-token
export GITLAB_ACCESS_TOKEN=your-gitlab-access-token
go get
go build -o dorky
Construisez l'image Docker :
docker build -t dorky .
Exécutez le conteneur Docker :
docker run --rm -it -e GITHUB_ACCESS_TOKEN=your-github-token -e GITLAB_ACCESS_TOKEN=your-gitlab-token dorky
Remplacez your-github-token et your-gitlab-token par vos jetons d'accès GitHub et GitLab, respectivement.
Passez une liste de mots à l'outil Dorky et utilisez les indicateurs appropriés pour spécifier les catégories de recherche et les plateformes :
cat wordlist.txt | ./dorky -uro -gh
Indicateurs disponibles :
-o : Recherche les noms d'organisations (ou de groupes dans GitLab)-r : Recherche les noms de dépôts (ou de projets dans GitLab)-u : Recherche les correspondances de noms d'utilisateurs-max : Définit le nombre maximal de résultats de recherche par catégorie (défaut : 10)-c : Nettoie les URL d'entrée, en les transformant en mots avant d'effectuer les recherches-gh : Recherche uniquement sur GitHub-gl : Recherche uniquement sur GitLab-s : Style de sortie simple pour un envoi vers un autre outil-v : Active le mode verbeux pour une sortie plus détailléePar défaut, l'outil recherche à la fois sur GitHub et GitLab en fonction des jetons d'accès fournis. Si les deux jetons sont définis, les deux plateformes seront recherchées. Si un seul jeton est défini, seule cette plateforme sera recherchée.