Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
gh-dork — Outil de dorking GitHub automatisé qui recherche dans le code des utilisateurs, des organisations et des dépôts des secrets, identifiants et mauvaises configurations de sécurité exposés à l'aide de listes de dorks personnalisables. | Kitploit
Outils/GitHubGitHub/molly/gh-dork
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceAnalyse des VulnérabilitésCollecte d'InformationsDétection de Secrets
GitHubmolly/gh-dork

gh-dork

Outil de dorking GitHub automatisé qui recherche dans le code des utilisateurs, des organisations et des dépôts des secrets, identifiants et mauvaises configurations de sécurité exposés à l'aide de listes de dorks personnalisables.

Voir le dépôt
13723il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

gh-dork

Fournissez une liste de dorks et, optionnellement, l'un des éléments suivants :

  • un utilisateur (-u)
  • un fichier contenant une liste d'utilisateurs (-uf)
  • une organisation (-org)
  • un fichier contenant une liste d'organisations (-of)
  • un dépôt (-r)

Vous pouvez également passer :

  • un dossier de sortie pour stocker les résultats (-o)
  • un nom de fichier pour stocker les éléments valides, si votre fichier d'utilisateurs ou d'orgs peut contenir des utilisateurs/orgs inexistants (-vif)

Tous les fichiers d'entrée (dorks, utilisateurs ou orgs) doivent être séparés par des sauts de ligne.

Usage

Clonez le dépôt, puis exécutez pip install -r requirements.txt

Le seul paramètre requis est le fichier de dorks (-d). Voir techguan's github-dorks.txt pour des idées.

Si un dossier de sortie est spécifié, un fichier sera créé pour chaque dork dans la liste de dorks, et les résultats y seront sauvegardés ainsi qu'affichés. Utilisez uniquement un dossier vide ou inexistant, sinon il sera vidé et son contenu remplacé.

Si vos fichiers d'utilisateurs ou d'orgs n'ont pas encore été filtrés pour supprimer les utilisateurs/orgs inexistants ou ceux sans aucun code public, il est fortement recommandé de passer un --valid-items-filename (-vif). Cela filtrera les utilisateurs/orgs invalides lors de la recherche du premier dork, et évitera de les rechercher pour les dorks suivants. Le fichier de sortie peut ensuite être utilisé comme fichier d'entrée d'utilisateurs/orgs pour accélérer les exécutions ultérieures du script.

Exemple d'utilisation :

root@kitploit:~
python gh-dork.py -d dorks.txt                                       # Basic usage
python gh-dork.py -d dorks.txt -u molly                              # Search repos of a specific user
python gh-dork.py -d dorks.txt -uf users.txt                         # Search repos of all users in the list
python gh-dork.py -d dorks.txt -uf users.txt -vif valid_users.txt    # Search repos of all users in the list, filtering out nonexistent users
python gh-dork.py -d dorks.txt -org github                           # Search repos of a specific organization
python gh-dork.py -d dorks.txt -of orgs.txt                          # Search repos of all orgs in the list
python gh-dork.py -d dorks.txt -of orgs.txt -vif valid_orgs.txt      # Search repos of all orgs in the list, filtering out nonexistent orgs
python gh-dork.py -d dorks.txt -r molly/gh-dork                      # Search the specified repo
python gh-dork.py -d dorks.txt -o results                            # Store results in files in the results/ directory, *overwriting any directory contents*

Authentication

L'authentification se fait via des variables d'environnement. Vous pouvez vous authentifier avec un jeton d'accès privé Github (GH_TOKEN), ou un nom d'utilisateur et mot de passe (GH_USER et GH_PASS). Si vous avez activé l'authentification à deux facteurs, un code à deux facteurs vous sera demandé.

Vous pouvez également passer une URL de base Github Enterprise (GH_URL) pour rechercher sur cette instance Github ; si omis, l'exécution se fera sur github.com.

Si aucune information d'identification n'est fournie ou si elles sont invalides, le script s'exécutera quand même, mais sera limité par les limites de débit beaucoup plus basses pour les utilisateurs non authentifiés.

Credits

Librement basé sur techgaun/github-dorks.

Télécharger l’outil