
Outil OSINT pour obtenir des informations à partir d'un profil Github et Gitlab et trouver les adresses e-mail des utilisateurs divulguées dans les commits.
Outil OSINT pour obtenir des informations depuis un profil Github ou Gitlab et trouver les adresses email des utilisateurs divulguées dans les commits.
GitHub utilise l'adresse email associée à un compte GitHub pour lier les commits et autres activités à un profil GitHub. Lorsqu'un utilisateur effectue des commits sur des dépôts publics, son adresse email est généralement publiée dans le commit et devient accessible publiquement, si l'on sait où chercher.
GitHub fournit des instructions pour éviter cela, mais il semble que la plupart des utilisateurs de GitHub ne savent pas ou ne se soucient pas que leur adresse email puisse être exposée.
Trouver l'adresse email d'un utilisateur GitHub est souvent aussi simple que de consulter ses événements récents via l'API GitHub.
Idée et texte de Nick Drewe.
Source : https://thedatapack.com/tools/find-github-user-email/
Comme @pielco11 l'a averti, les emails et autres données peuvent être falsifiés dans les commits.
git clone https://github.com/GONZOsint/gitrecon.git
cd gitrecon/
python3 -m pip install -r requirements.txt
Il est possible d'utiliser un token d'accès Github en modifiant la ligne 3 du fichier modules/github_recon.py. Cela évitera un éventuel bannissement de l'API.
Il est possible d'utiliser un token d'accès Gitlab en modifiant la ligne 3 du fichier modules/gitlab_recon.py. Cela évitera un éventuel bannissement de l'API.
token = '<Access token here>'
usage: gitrecon.py [-h] -s {github,gitlab} [-a] [-o] username
positional arguments:
username
optional arguments:
-h, --help show this help message and exit
-s {github,gitlab} sites selection
-a, --avatar download avatar pic
-o, --output save output
Les résultats sont enregistrés dans le chemin results/<username>/.
| Clés SSH Github | Clés SSH Gitlab |
|---|---|
| ID | ❌ |
| ❌ | Titre |
| ❌ | Créé le |
| ❌ | Expire le |
| Clé | Clé |
URL des paramètres : https://github.com/settings/emails
✔️ Garder mes adresses email privées
✔️ Bloquer les push en ligne de commande qui exposent mon email
URL des paramètres : https://gitlab.com/-/profile
✔️ Email public : ne pas afficher sur le profil
✔️ Email de commit : utiliser une adresse email privée
| Infos du profil Github | Infos du profil Gitlab |
|---|
| Nom d'utilisateur | Nom d'utilisateur |
| Nom | Nom |
| ID utilisateur | ID utilisateur |
| ❌ | État |
| ❌ | Statut |
| URL de l'avatar | URL de l'avatar |
| Localisation | Localisation |
| Bio | Bio |
| Entreprise | Organisation |
| Organisations | ❌ |
| ❌ | Titre du poste |
| ❌ | Informations professionnelles |
| Blog | Site web |
| ID Gravatar | ❌ |
| ❌ | Skype |
| ❌ | |
| Abonnés | Abonnés |
| Abonnements | Abonnements |
| Créé le | Créé le |
| Mis à jour le | ❌ |