Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
github-dorks — Trouver des secrets divulgués via la recherche GitHub | Kitploit
Outils/GitHubGitHub/techgaun/github-dorks
OSINT (Renseignement de Sources Ouvertes)Analyse des VulnérabilitésCollecte d'InformationsTests d'IntrusionDétection de Secrets
GitHubtechgaun/github-dorks

github-dorks

Trouver des secrets divulgués via la recherche GitHub

Voir le dépôt
3.3k643il y a 10 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Docker Build & Test

Github Dorks

GitHub Search est une fonctionnalité assez puissante et utile qui peut être utilisée pour rechercher des données sensibles dans les dépôts. La collecte de dorks GitHub peut révéler des informations personnelles et/ou organisationnelles sensibles telles que des clés privées, des identifiants, des jetons d'authentification, etc. Cette liste est censée être utile pour évaluer la sécurité et effectuer des tests d'intrusion des systèmes.

Outil de recherche de dorks GitHub

github-dork.py est un outil Python simple qui peut rechercher dans votre dépôt ou dans les dépôts de votre organisation/utilisateur. Ce n'est pas un outil parfait pour le moment, mais il fournit des fonctionnalités de base pour automatiser la recherche sur vos dépôts par rapport aux dorks spécifiés dans le fichier texte.

Installation

Cet outil utilise github3.py pour interagir avec l'API de recherche GitHub.

Clonez ce dépôt et exécutez :

root@kitploit:~
pip install .

Installation Docker

Vous pouvez également exécuter github-dorks en utilisant Docker pour un environnement cohérent :

root@kitploit:~
# Build the Docker image
docker build -t github-dorks .

# Run with a GitHub token (recommended)
docker run -e GH_TOKEN=your_github_token github-dorks -u someuser

# Run with username/password
docker run -e GH_USER=your_username -e GH_PWD=your_password github-dorks -u someuser

# Save results to a CSV file
docker run -v $(pwd)/output:/app/output -e GH_TOKEN=your_github_token github-dorks -u someuser -o /app/output/results.csv

Utilisation

root@kitploit:~
GH_USER  - Environment variable to specify Github user
GH_PWD   - Environment variable to specify a password
GH_TOKEN - Environment variable to specify Github token
GH_URL   - Environment variable to specify GitHub Enterprise base URL

Voici quelques exemples d'utilisation :

root@kitploit:~
github-dork.py -r techgaun/github-dorks                          # search a single repo

github-dork.py -u techgaun                                       # search all repos of a user

github-dork.py -u dev-nepal                                      # search all repos of an organization

GH_USER=techgaun GH_PWD=<mypass> github-dork.py -u dev-nepal     # search as authenticated user

GH_TOKEN=<github_token> github-dork.py -u dev-nepal              # search using auth token

GH_URL=https://github.example.com github-dork.py -u dev-nepal    # search a GitHub Enterprise instance

Limitations

  • Les requêtes authentifiées bénéficient d'une limite de débit plus élevée. Mais comme cet outil attend la réinitialisation de la limite de débit de l'API (ce qui prend généralement moins d'une minute), il peut être légèrement lent.
  • Le formatage de la sortie n'est pas idéal. Les PR sont les bienvenus.
  • Gérer la limite de débit et les tentatives. Les PR sont les bienvenus.

Contribution

Veuillez envisager de contribuer des dorks qui peuvent révéler des informations potentiellement sensibles sur GitHub.

Liste des dorks

Je ne catégorise pas pour l'instant. Je vais plutôt simplement lister les dorks avec une description. De nombreux dorks peuvent être modifiés pour rendre la recherche plus spécifique ou générique. Vous pouvez voir plus d'options ici.

Télécharger l’outil
DorkDescription
filename:.npmrc _authDonnées d'authentification du registre npm
filename:.dockercfg authDonnées d'authentification du registre Docker
extension:pem privateClés privées
extension:ppk privateClés privées puttygen
filename:id_rsa or filename:id_dsaClés SSH privées
extension:sql mysql dumpDump MySQL
extension:sql mysql dump passwordDump MySQL - chercher le mot de passe ; vous pouvez essayer des variantes
filename:credentials aws_access_key_idPeut retourner des faux négatifs avec des valeurs factices
filename:.s3cfgPeut retourner des faux négatifs avec des valeurs factices
filename:wp-config.phpFichiers de configuration WordPress
filename:.htpasswdFichiers htpasswd
filename:.env DB_USERNAME NOT homesteadLaravel .env (CI, divers frameworks Ruby aussi)
filename:.env MAIL_HOST=smtp.gmail.comConfiguration SMTP Gmail (essayez différents services SMTP aussi)
filename:.git-credentialsStockage des identifiants Git, ajoutez NOT username pour des résultats plus valides
PT_TOKEN language:bashJetons PivotalTracker
filename:.bashrc passwordRecherche de mots de passe, etc. dans .bashrc (essayez avec .bash_profile aussi)
filename:.bashrc mailchimpVariation du précédent (essayez plus de variations)
filename:.bash_profile awsClés d'accès et secrètes AWS
rds.amazonaws.com passwordIdentifiants possibles Amazon RDS
extension:json api.forecast.ioEssayez des variations, trouvez des clés/secrets API
extension:json mongolab.comIdentifiants MongoDB dans les configurations JSON
extension:yaml mongolab.comIdentifiants MongoDB dans les configurations YAML (essayez avec yml)
jsforce extension:js conn.loginIdentifiants Salesforce possibles dans les projets Node.js
SF_USERNAME salesforceIdentifiants Salesforce possibles
filename:.tugboat NOT _tugboatConfiguration Digital Ocean Tugboat
HEROKU_API_KEY language:shellClés API Heroku
HEROKU_API_KEY language:jsonClés API Heroku dans les fichiers JSON
filename:.netrc passwordNetrc qui contient potentiellement des identifiants sensibles
filename:_netrc passwordNetrc qui contient potentiellement des identifiants sensibles
filename:hub oauth_tokenConfiguration hub qui stocke les jetons GitHub
filename:robomongo.jsonFichier d'identifiants MongoDB utilisé par Robomongo
filename:filezilla.xml PassFichier de configuration FileZilla avec possible utilisateur/mot de passe FTP
filename:recentservers.xml PassFichier de configuration FileZilla avec possible utilisateur/mot de passe FTP
filename:config.json authsDonnées d'authentification du registre Docker
filename:idea14.keyClé IntelliJ Idea 14, essayez des variations pour d'autres versions
filename:config irc_passConfiguration IRC possible
filename:connections.xmlConfiguration possible de connexions de base de données, essayez des variations pour être spécifique
filename:express.conf path:.openshiftConfiguration OpenShift, seulement email et serveur cependant
filename:.pgpassFichier PostgreSQL pouvant contenir des mots de passe
filename:proftpdpasswdNoms d'utilisateur et mots de passe de proftpd créés par cPanel
filename:ventrilo_srv.iniConfiguration Ventrilo
[WFClient] Password= extension:icaInformations WinFrame-Client nécessaires aux utilisateurs pour se connecter aux serveurs d'applications Citrix
filename:server.cfg rcon passwordMots de passe RCON Counter Strike
JEKYLL_GITHUB_TOKENJetons GitHub utilisés pour Jekyll
filename:.bash_historyFichier d'historique Bash
filename:.cshrcFichier RC pour le shell csh
filename:.historyFichier d'historique (souvent utilisé par de nombreux outils)
filename:.sh_historyHistorique Korn Shell
filename:sshd_configConfiguration du serveur OpenSSH
filename:dhcpd.confConfiguration du service DHCP
filename:prod.exs NOT prod.secret.exsFichier de configuration prod Phoenix
filename:prod.secret.exsSecret de production Phoenix
filename:configuration.php JConfig passwordFichier de configuration Joomla
filename:config.php dbpasswdMot de passe de base de données d'application PHP (ex. logiciel de forum phpBB)
path:sites databases passwordIdentifiants de base de données de site Drupal
shodan_api_key language:pythonClés API Shodan (essayez d'autres langues aussi)
filename:shadow path:etcContient des mots de passe chiffrés et des informations de compte des systèmes Unix récents
filename:passwd path:etcContient des informations de compte utilisateur, y compris les mots de passe chiffrés des systèmes Unix traditionnels
extension:avastlic "support.avast.com"Contient des clés de licence pour Avast! Antivirus
filename:dbeaver-data-sources.xmlConfiguration DBeaver contenant des identifiants MySQL
filename:.esmtprc passwordConfiguration esmtp
extension:json googleusercontent client_secretIdentifiants OAuth pour accéder aux API Google
HOMEBREW_GITHUB_API_TOKEN language:shellJeton GitHub généralement défini par les utilisateurs de Homebrew
xoxp OR xoxbJetons Slack bot et privés
.mlab.com passwordIdentifiants MongoDB hébergés MLAB
filename:logins.jsonCollection de mots de passe enregistrés Firefox (key3.db généralement dans le même dépôt)
filename:CCCam.cfgFichier de configuration du serveur CCCam
msg nickserv identify filename:configMots de passe de connexion IRC possibles
filename:settings.py SECRET_KEYClés secrètes Django (permet généralement le détournement de session, RCE, etc.)
filename:secrets.yml passwordNoms d'utilisateur/mots de passe, applications Rails
filename:master.key path:configClé maître Rails (utilisée pour déchiffrer credentials.yml.enc pour Rails 5.2+)
filename:deployment-config.jsonCréé par sftp-deployment pour Atom, contient des détails et identifiants de serveur
filename:.ftpconfigCréé par remote-ssh pour Atom, contient des détails et identifiants de serveur SFTP/SSH
filename:.remote-sync.jsonCréé par remote-sync pour Atom, contient des détails et identifiants de serveur FTP et/ou SCP/SFTP/SSH
filename:sftp.json path:.vscodeCréé par vscode-sftp pour VSCode, contient des détails et identifiants de serveur SFTP/SSH
filename:sftp-config.jsonCréé par SFTP pour Sublime Text, contient des détails et identifiants de serveur FTP/FTPS ou SFTP/SSH
filename:WebServers.xmlCréé par les IDE JetBrains, contient des identifiants de serveur web avec des mots de passe encodés (pas cryptés !)
"api_hash" "api_id"Jeton API Telegram
"https://hooks.slack.com/services/"Les URL des services Slack ont souvent un jeton API secret en suffixe
filename:github-recovery-codes.txtClé de récupération GitHub
filename:gitlab-recovery-codes.txtClé de récupération GitLab
filename:discord_backup_codes.txtClé de récupération Discord
extension:yaml cloud.redislabs.comIdentifiants Redis fournis par Redis Labs trouvés dans un fichier YAML
extension:json cloud.redislabs.comIdentifiants Redis fournis par Redis Labs trouvés dans un fichier JSON