Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/josehelps/git-wild-hunt
OSINT (Renseignement de Sources Ouvertes)Analyse de CodeCollecte d'InformationsDétection de Secrets
GitHubjosehelps/git-wild-hunt

git-wild-hunt

Un outil pour chasser les identifiants dans le wild de GitHub, alias git*hunt

Voir le dépôt
29741il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
git-wild-hunt — Un outil pour chasser les identifiants dans le wild de GitHub, alias git*hunt | Kitploit

git-wild-hunt

Un outil pour chasser les identifiants dans la nature de GitHub, alias git*hunt

Pour commencer

  1. Installer l'outil
  2. Configurer votre jeton GitHub
  3. Rechercher des identifiants
  4. Voir les résultats cat results.json | jq

📺 Démo

Installation

  • Prérequis : virtualenv, python3
  1. git clone https://github.com/d1vious/git-wild-hunt && cd git-wild-hunt clonez le projet et placez-vous dans le répertoire du projet
  2. pip install virtualenv && virtualenv -p python3 venv && source venv/bin/activate && pip install -r requirements.txt créez un environnement virtuel et installez les dépendances

Passez à la configuration d'une clé API GitHub

Configuration git-wild-hunt.conf

Assurez-vous de définir un jeton GitHub. Si vous devez en créer un pour votre compte, suivez ces instructions.

root@kitploit:~
[global]
github_token = ''
# GitHub token for searching

output = results.json
# stores matches in JSON here

log_path = git-wild-hunt.log
# Sets the log_path for the logging file

log_level = INFO
# Sets the log level for the logging
# Possible values: INFO, ERROR

regexes = regexes.json
# regexes to check the git wild hunt search against

Exemples de recherche GitHub

Le drapeau -s accepte toute requête de recherche avancée GitHub, voir quelques exemples ci-dessous

Trouver les fichiers de jeton JWT GCP

python git-wild-hunt.py -s "extension:json filename:creds language:JSON"

Trouver les secrets d'API AWS

python git-wild-hunt.py -s "path:.aws/ filename:credentials"

Trouver le jeton JWT Azure

python git-wild-hunt.py -s "extension:json path:.azure filename:accessTokens language:JSON"

Trouver les configurations GSUtils

python git-wild-hunt.py -s "path:.gsutil filename:credstore2"

Trouver les fichiers de configuration Kubernetes

python git-wild-hunt.py -s "path:.kube filename:config"

Rechercher le fichier credentials.xml de Jenkins

python git-wild-hunt.py -s "extension:xml filename:credentials.xml language:XML"

Trouver les secrets dans .circleci

python git-wild-hunt.py -s "extension:yml path:.circleci filename:config language:YAML"

Recherche générique de credentials.yml

python git-wild-hunt.py -s "extension:yml filename:credentials.yml language:YAML"

Utilisation

root@kitploit:~
usage: git-wild-hunt.py [-h] -s SEARCH [-c CONFIG] [-v]

optional arguments:
  -h, --help            show this help message and exit
  -s SEARCH, --search SEARCH
                        search to execute
  -c CONFIG, --config CONFIG
                        config file path
  -v, --version         shows current git-wild-hunt version

Quelles vérifications sont exécutées regexes.json

Ce fichier contient toutes les regex qui seront utilisées pour vérifier le contenu brut renvoyé pour une recherche. N'hésitez pas à ajouter/modifier et inclure toutes celles qui correspondent à l'identifiant que vous cherchez à trouver. Cela a été gracieusement emprunté à truffleHog.

Identifiants actuellement vérifiés via regex :

  • Clé API AWS
  • ID de clé d'accès Amazon AWS
  • Jeton d'authentification Amazon MWS
  • Jeton d'accès Facebook
  • OAuth Facebook
  • Clé API générique
  • Secret générique
  • GitHub
  • Compte de service Google (GCP)
  • Clé API Google
  • Clé API Google Cloud Platform
  • OAuth Google Cloud Platform
  • Clé API Google Drive
  • OAuth Google Drive
  • Clé API Google Gmail
  • OAuth Google Gmail
  • Jeton d'accès OAuth Google
  • Clé API Google YouTube
  • OAuth Google YouTube
  • Clé API Heroku
  • Clé API MailChimp
  • Clé API Mailgun
  • Bloc de clé privée PGP
  • Mot de passe dans une URL
  • Jeton d'accès PayPal Braintree
  • Clé API Picatic
  • Clé privée RSA
  • Clé privée SSH (DSA)
  • Clé privée SSH (EC)
  • Jeton Slack
  • Webhook Slack
  • Jeton d'accès Square
  • Secret OAuth Square
  • Clé API Stripe
  • Clé API restreinte Stripe
  • Clé API Twilio
  • Jeton d'accès Twitter
  • OAuth Twitter

Auteur

  • Jose Hernandez @_josehelps

Contributeur

  • Rod Soto @rodsoto

Crédits et références

L'inspiration pour écrire cet outil vient du projet shhgit

À FAIRE

  • meilleure gestion des erreurs
Télécharger l’outil