Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
GitDorker — Un programme Python pour extraire des secrets de GitHub en utilisant un large répertoire de dorks. | Kitploit
Outils/GitHubGitHub/obheda12/gitdorker
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceCollecte d'InformationsSécurité WebDétection de Secrets
GitHubobheda12/gitdorker

GitDorker

Un programme Python pour extraire des secrets de GitHub en utilisant un large répertoire de dorks.

Voir le dépôt
2.6k444il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Logo

GitDorker

GitDorker est un outil qui utilise l'API de recherche GitHub et une liste exhaustive de dorks GitHub que j'ai compilée à partir de diverses sources afin de fournir un aperçu des informations sensibles stockées sur GitHub pour une requête de recherche donnée.

L'objectif principal de GitDorker est de fournir à l'utilisateur une surface d'attaque propre et adaptée pour commencer à récolter des informations sensibles sur GitHub. GitDorker peut être utilisé avec d'autres outils tels que GitRob ou Trufflehog sur les dépôts ou utilisateurs intéressants découverts grâce à GitDorker pour obtenir les meilleurs résultats.

Vidéo approfondie et cas d'utilisation

https://youtu.be/UwzB5a5GrZk

Limites de taux

GitDorker utilise l'API de recherche GitHub et est limité à 30 requêtes par minute. Afin d'éviter les limites de taux, une fonction de pause est intégrée dans GitDorker après chaque 30 requêtes pour éviter les échecs de recherche. Par conséquent, si l'on exécute GitDorker avec le fichier alldorks.txt, le processus prendra environ 5 minutes pour se terminer.

Prérequis

** Python3

** Jeton d'accès personnel GitHub

** Installez les dépendances contenues dans le fichier requirements.txt de ce dépôt (pip3 install -r requirements.txt)

Veuillez suivre le guide ci-dessous si vous ne savez pas comment créer un jeton d'accès personnel : https://docs.github.com/en/github/authenticating-to-github/creating-a-personal-access-token

Recommandations

Il est recommandé de fournir à GitDorker au moins deux jetons d'accès personnel GitHub afin qu'il puisse alterner entre les deux pendant le processus de dorking et réduire la probabilité d'être limité en taux. L'utilisation de plusieurs jetons provenant de comptes GitHub distincts donnera les meilleurs résultats.

Dorks

Dans le dossier dorks se trouve une liste de dorks. Il est recommandé d'utiliser le fichier "alldorks.txt" lors de la cartographie de votre surface d'attaque de secrets GitHub. Le fichier "alldorks.txt" est ma collection de dorks que j'ai extraite de diverses ressources, totalisant 239 dorks individuels d'informations sensibles sur GitHub.

Utilisation

J'ai créé un article de blog avec beaucoup plus de détails sur la façon d'utiliser GitDorker et les cas d'utilisation potentiels ici : https://medium.com/@obheda12/gitdorker-a-new-tool-for-manual-github-dorking-and-easy-bug-bounty-wins-92a0a0a6b8d5

Pour un aperçu détaillé complet des cas d'utilisation et de la façon d'utiliser les fonctionnalités les plus récentes de GitDorker, veuillez consulter la présentation BlackHat ci-dessous : https://youtu.be/UwzB5a5GrZk

Sortie d'aide :

Help

Docker

root@kitploit:~

## Build Command
docker build -t gitdorker .

## Basic Run Command
docker run -it gitdorker

## Run Command
docker run -it -v $(pwd)/tf:/tf gitdorker -tf tf/TOKENSFILE -q tesla.com -d dorks/DORKFILE -o tesla

## Run Command
docker run -it -v $(pwd)/tf:/tf xshuden/gitdorker -tf tf/TOKENSFILE -q tesla.com -d dorks/DORKFILE -o tesla

Captures d'écran

Ci-dessous un exemple des résultats de l'exécution de la requête "tesla.com" avec une petite liste de dorks.

La commande suivante a été exécutée pour interroger "tesla.com" sur une liste de dorks :

python3 GitDorker.py -tf TOKENSFILE -q tesla.com -d Dorks/DORKFILE -o tesla

Results

Remarque : Plus les requêtes que vous saisissez sont avancées (c'est-à-dire l'intégration d'informations sur l'utilisateur, l'organisation, le point de terminaison, etc.), plus les résultats que vous obtiendrez seront succincts.

Si vous aimez GitDorker et voulez voir plus d'outils sympas !

Buy Me A Coffee

Crédits

Points de référence pour la création de GitDorker et la compilation des listes de dorks

  • @gwendallecoguic - remerciements spéciaux à gwendall et ses scripts qui m'ont fourni le cadre pour créer GitDorker.
  • @techgaun - Sa liste de dorks a fourni une base fantastique pour le fichier de dorks.
  • @Shashank-In - Sa liste de fuites Travis a aidé à ajouter des dorks supplémentaires.
  • @Jhaddix - Méthodologie et référence pour les dorks.

Avertissement

Ce projet est réalisé uniquement à des fins éducatives et de tests éthiques. L'utilisation de cet outil pour attaquer des cibles sans consentement mutuel préalable est illégale. Les développeurs déclinent toute responsabilité et ne sont pas responsables de toute mauvaise utilisation ou des dommages causés par cet outil.

Télécharger l’outil