
Outil de dorking GitHub automatisé qui recherche dans le code des utilisateurs, des organisations et des dépôts des secrets, identifiants et mauvaises configurations de sécurité exposés à l'aide de listes de dorks personnalisables.
Fournissez une liste de dorks et, optionnellement, l'un des éléments suivants :
-u)-uf)-org)-of)-r)Vous pouvez également passer :
-o)-vif)Tous les fichiers d'entrée (dorks, utilisateurs ou orgs) doivent être séparés par des sauts de ligne.
Clonez le dépôt, puis exécutez
pip install -r requirements.txt
Le seul paramètre requis est le fichier de dorks (-d). Voir
techguan's github-dorks.txt pour des idées.
Si un dossier de sortie est spécifié, un fichier sera créé pour chaque dork dans la liste de dorks, et les résultats y seront sauvegardés ainsi qu'affichés. Utilisez uniquement un dossier vide ou inexistant, sinon il sera vidé et son contenu remplacé.
Si vos fichiers d'utilisateurs ou d'orgs n'ont pas encore été filtrés pour supprimer les utilisateurs/orgs inexistants ou ceux sans aucun code public, il est fortement recommandé de passer un --valid-items-filename (-vif). Cela filtrera les utilisateurs/orgs invalides lors de la recherche du premier dork, et évitera de les rechercher pour les dorks suivants. Le fichier de sortie peut ensuite être utilisé comme fichier d'entrée d'utilisateurs/orgs pour accélérer les exécutions ultérieures du script.
Exemple d'utilisation :
python gh-dork.py -d dorks.txt # Basic usage
python gh-dork.py -d dorks.txt -u molly # Search repos of a specific user
python gh-dork.py -d dorks.txt -uf users.txt # Search repos of all users in the list
python gh-dork.py -d dorks.txt -uf users.txt -vif valid_users.txt # Search repos of all users in the list, filtering out nonexistent users
python gh-dork.py -d dorks.txt -org github # Search repos of a specific organization
python gh-dork.py -d dorks.txt -of orgs.txt # Search repos of all orgs in the list
python gh-dork.py -d dorks.txt -of orgs.txt -vif valid_orgs.txt # Search repos of all orgs in the list, filtering out nonexistent orgs
python gh-dork.py -d dorks.txt -r molly/gh-dork # Search the specified repo
python gh-dork.py -d dorks.txt -o results # Store results in files in the results/ directory, *overwriting any directory contents*
L'authentification se fait via des variables d'environnement. Vous pouvez vous authentifier avec un jeton d'accès privé Github (GH_TOKEN), ou un nom d'utilisateur et mot de passe (GH_USER et GH_PASS). Si vous avez activé l'authentification à deux facteurs, un code à deux facteurs vous sera demandé.
Vous pouvez également passer une URL de base Github Enterprise (GH_URL) pour rechercher sur cette instance Github ; si omis, l'exécution se fera sur github.com.
Si aucune information d'identification n'est fournie ou si elles sont invalides, le script s'exécutera quand même, mais sera limité par les limites de débit beaucoup plus basses pour les utilisateurs non authentifiés.
Librement basé sur techgaun/github-dorks.