
Un programme Python pour extraire des secrets de GitHub en utilisant un large répertoire de dorks.

GitDorker est un outil qui utilise l'API de recherche GitHub et une liste exhaustive de dorks GitHub que j'ai compilée à partir de diverses sources afin de fournir un aperçu des informations sensibles stockées sur GitHub pour une requête de recherche donnée.
L'objectif principal de GitDorker est de fournir à l'utilisateur une surface d'attaque propre et adaptée pour commencer à récolter des informations sensibles sur GitHub. GitDorker peut être utilisé avec d'autres outils tels que GitRob ou Trufflehog sur les dépôts ou utilisateurs intéressants découverts grâce à GitDorker pour obtenir les meilleurs résultats.
GitDorker utilise l'API de recherche GitHub et est limité à 30 requêtes par minute. Afin d'éviter les limites de taux, une fonction de pause est intégrée dans GitDorker après chaque 30 requêtes pour éviter les échecs de recherche. Par conséquent, si l'on exécute GitDorker avec le fichier alldorks.txt, le processus prendra environ 5 minutes pour se terminer.
** Python3
** Jeton d'accès personnel GitHub
** Installez les dépendances contenues dans le fichier requirements.txt de ce dépôt (pip3 install -r requirements.txt)
Veuillez suivre le guide ci-dessous si vous ne savez pas comment créer un jeton d'accès personnel : https://docs.github.com/en/github/authenticating-to-github/creating-a-personal-access-token
Il est recommandé de fournir à GitDorker au moins deux jetons d'accès personnel GitHub afin qu'il puisse alterner entre les deux pendant le processus de dorking et réduire la probabilité d'être limité en taux. L'utilisation de plusieurs jetons provenant de comptes GitHub distincts donnera les meilleurs résultats.
Dans le dossier dorks se trouve une liste de dorks. Il est recommandé d'utiliser le fichier "alldorks.txt" lors de la cartographie de votre surface d'attaque de secrets GitHub. Le fichier "alldorks.txt" est ma collection de dorks que j'ai extraite de diverses ressources, totalisant 239 dorks individuels d'informations sensibles sur GitHub.
J'ai créé un article de blog avec beaucoup plus de détails sur la façon d'utiliser GitDorker et les cas d'utilisation potentiels ici : https://medium.com/@obheda12/gitdorker-a-new-tool-for-manual-github-dorking-and-easy-bug-bounty-wins-92a0a0a6b8d5
Pour un aperçu détaillé complet des cas d'utilisation et de la façon d'utiliser les fonctionnalités les plus récentes de GitDorker, veuillez consulter la présentation BlackHat ci-dessous : https://youtu.be/UwzB5a5GrZk
Sortie d'aide :

## Build Command
docker build -t gitdorker .
## Basic Run Command
docker run -it gitdorker
## Run Command
docker run -it -v $(pwd)/tf:/tf gitdorker -tf tf/TOKENSFILE -q tesla.com -d dorks/DORKFILE -o tesla
## Run Command
docker run -it -v $(pwd)/tf:/tf xshuden/gitdorker -tf tf/TOKENSFILE -q tesla.com -d dorks/DORKFILE -o tesla
Ci-dessous un exemple des résultats de l'exécution de la requête "tesla.com" avec une petite liste de dorks.
La commande suivante a été exécutée pour interroger "tesla.com" sur une liste de dorks :
python3 GitDorker.py -tf TOKENSFILE -q tesla.com -d Dorks/DORKFILE -o tesla

Remarque : Plus les requêtes que vous saisissez sont avancées (c'est-à-dire l'intégration d'informations sur l'utilisateur, l'organisation, le point de terminaison, etc.), plus les résultats que vous obtiendrez seront succincts.
Points de référence pour la création de GitDorker et la compilation des listes de dorks
Ce projet est réalisé uniquement à des fins éducatives et de tests éthiques. L'utilisation de cet outil pour attaquer des cibles sans consentement mutuel préalable est illégale. Les développeurs déclinent toute responsabilité et ne sont pas responsables de toute mauvaise utilisation ou des dommages causés par cet outil.