Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
github-dorks — Trouver des secrets divulgués via la recherche GitHub | Kitploit
Outils/GitHubGitHub/techgaun/github-dorks
OSINT (Renseignement de Sources Ouvertes)Analyse des VulnérabilitésCollecte d'InformationsTests d'IntrusionDétection de Secrets
GitHubtechgaun/github-dorks

github-dorks

Trouver des secrets divulgués via la recherche GitHub

Voir le dépôt
3.3k64320il y a 14 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Docker Build & Test

Github Dorks

GitHub Search est une fonctionnalité assez puissante et utile qui peut être utilisée pour rechercher des données sensibles dans les dépôts. La collecte de dorks GitHub peut révéler des informations personnelles et/ou organisationnelles sensibles telles que des clés privées, des identifiants, des jetons d'authentification, etc. Cette liste est censée être utile pour évaluer la sécurité et effectuer des tests d'intrusion des systèmes.

Outil de recherche de dorks GitHub

github-dork.py est un outil Python simple qui peut rechercher dans votre dépôt ou dans les dépôts de votre organisation/utilisateur. Ce n'est pas un outil parfait pour le moment, mais il fournit des fonctionnalités de base pour automatiser la recherche sur vos dépôts par rapport aux dorks spécifiés dans le fichier texte.

Installation

Cet outil utilise github3.py pour interagir avec l'API de recherche GitHub.

Clonez ce dépôt et exécutez :

pip install .

Installation Docker

Vous pouvez également exécuter github-dorks en utilisant Docker pour un environnement cohérent :

# Build the Docker image
docker build -t github-dorks .

# Run with a GitHub token (recommended)
docker run -e GH_TOKEN=your_github_token github-dorks -u someuser

# Run with username/password
docker run -e GH_USER=your_username -e GH_PWD=your_password github-dorks -u someuser

# Save results to a CSV file
docker run -v $(pwd)/output:/app/output -e GH_TOKEN=your_github_token github-dorks -u someuser -o /app/output/results.csv

Utilisation

GH_USER  - Environment variable to specify Github user
GH_PWD   - Environment variable to specify a password
GH_TOKEN - Environment variable to specify Github token
GH_URL   - Environment variable to specify GitHub Enterprise base URL

Voici quelques exemples d'utilisation :

github-dork.py -r techgaun/github-dorks                          # search a single repo

github-dork.py -u techgaun                                       # search all repos of a user

github-dork.py -u dev-nepal                                      # search all repos of an organization

GH_USER=techgaun GH_PWD=<mypass> github-dork.py -u dev-nepal     # search as authenticated user

GH_TOKEN=<github_token> github-dork.py -u dev-nepal              # search using auth token

GH_URL=https://github.example.com github-dork.py -u dev-nepal    # search a GitHub Enterprise instance

Limitations

  • Les requêtes authentifiées bénéficient d'une limite de débit plus élevée. Mais comme cet outil attend la réinitialisation de la limite de débit de l'API (ce qui prend généralement moins d'une minute), il peut être légèrement lent.
  • Le formatage de la sortie n'est pas idéal. Les PR sont les bienvenus.
  • Gérer la limite de débit et les tentatives. Les PR sont les bienvenus.

Contribution

Veuillez envisager de contribuer des dorks qui peuvent révéler des informations potentiellement sensibles sur GitHub.

Liste des dorks

Je ne catégorise pas pour l'instant. Je vais plutôt simplement lister les dorks avec une description. De nombreux dorks peuvent être modifiés pour rendre la recherche plus spécifique ou générique. Vous pouvez voir plus d'options ici.

Télécharger l’outil