
Trouver des secrets divulgués via la recherche GitHub
GitHub Search est une fonctionnalité assez puissante et utile qui peut être utilisée pour rechercher des données sensibles dans les dépôts. La collecte de dorks GitHub peut révéler des informations personnelles et/ou organisationnelles sensibles telles que des clés privées, des identifiants, des jetons d'authentification, etc. Cette liste est censée être utile pour évaluer la sécurité et effectuer des tests d'intrusion des systèmes.
github-dork.py est un outil Python simple qui peut rechercher dans votre dépôt ou dans les dépôts de votre organisation/utilisateur. Ce n'est pas un outil parfait pour le moment, mais il fournit des fonctionnalités de base pour automatiser la recherche sur vos dépôts par rapport aux dorks spécifiés dans le fichier texte.
Cet outil utilise github3.py pour interagir avec l'API de recherche GitHub.
Clonez ce dépôt et exécutez :
pip install .
Vous pouvez également exécuter github-dorks en utilisant Docker pour un environnement cohérent :
# Build the Docker image
docker build -t github-dorks .
# Run with a GitHub token (recommended)
docker run -e GH_TOKEN=your_github_token github-dorks -u someuser
# Run with username/password
docker run -e GH_USER=your_username -e GH_PWD=your_password github-dorks -u someuser
# Save results to a CSV file
docker run -v $(pwd)/output:/app/output -e GH_TOKEN=your_github_token github-dorks -u someuser -o /app/output/results.csv
GH_USER - Environment variable to specify Github user
GH_PWD - Environment variable to specify a password
GH_TOKEN - Environment variable to specify Github token
GH_URL - Environment variable to specify GitHub Enterprise base URL
Voici quelques exemples d'utilisation :
github-dork.py -r techgaun/github-dorks # search a single repo
github-dork.py -u techgaun # search all repos of a user
github-dork.py -u dev-nepal # search all repos of an organization
GH_USER=techgaun GH_PWD=<mypass> github-dork.py -u dev-nepal # search as authenticated user
GH_TOKEN=<github_token> github-dork.py -u dev-nepal # search using auth token
GH_URL=https://github.example.com github-dork.py -u dev-nepal # search a GitHub Enterprise instance
Veuillez envisager de contribuer des dorks qui peuvent révéler des informations potentiellement sensibles sur GitHub.
Je ne catégorise pas pour l'instant. Je vais plutôt simplement lister les dorks avec une description. De nombreux dorks peuvent être modifiés pour rendre la recherche plus spécifique ou générique. Vous pouvez voir plus d'options ici.