
Outil de recherche avancée de contenu sur Github
⚠️ Dépôt obsolète — Projet remplacé
Ce dépôt n'est plus maintenu et a été officiellement déprécié.
Le projet continue son développement actif à l'adresse :
https://github.com/unkl4b/Gitminer3Veuillez migrer vers GitMiner3 pour accéder aux dernières mises à jour, améliorations et au support actif.

+ Autor: UnK
+ Blog: https://unkl4b.github.io
+ Github: https://github.com/danilovazb
+ Twitter: https://twitter.com/danilo_vaz_
+---------------------------------------------------+
| DEVELOPERS ASSUME NO LIABILITY AND ARE NOT |
| RESPONSIBLE FOR ANY MISUSE OR DAMAGE CAUSED BY |
| THIS PROGRAM |
+---------------------------------------------------+
Advanced search tool and automation in Github.
This tool aims to facilitate research by code or code
snippets on github through the site's search page.
Démontre la fragilité de la confiance dans les dépôts publics pour stocker des codes contenant des informations sensibles.
lxml
requests
argparse
json
re
$ git clone http://github.com/UnkL4b/GitMiner
$ cd GitMiner
~/GitMiner $ pip3 install -r requirements.txt
$ git clone http://github.com/UnkL4b/GitMiner
$ cd GitMiner
$ docker build -t gitminer .
$ docker run -it gitminer -h
UnkL4b
__ Automatic search for Github
((OO)) ▄████ ██▓▄▄▄█████▓ ███▄ ▄███▓ ██▓ ███▄ █ ▓█████ ██▀███
\__/ ██▒ ▀█▒▓██▒▓ ██▒ ▓▒▓██▒▀█▀ ██▒▓██▒ ██ ▀█ █ ▓█ ▀ ▓██ ▒ ██▒ OO
|^| ▒██░▄▄▄░▒██▒▒ ▓██░ ▒░▓██ ▓██░▒██▒▓██ ▀█ ██▒▒███ ▓██ ░▄█ ▒ oOo
| | ░▓█ ██▓░██░░ ▓██▓ ░ ▒██ ▒██ ░██░▓██▒ ▐▌██▒▒▓█ ▄ ▒██▀▀█▄ OoO
| | ░▒▓███▀▒░██░ ▒██▒ ░ ▒██▒ ░██▒░██░▒██░ ▓██░░▒████▒░██▓ ▒██▒ /oOo
| |___░▒___▒_░▓____▒_░░___░_▒░___░__░░▓__░_▒░___▒_▒_░░_▒░_░░_▒▓_░▒▓░_/ /
\______░___░__▒_░____░____░__░______░_▒_░░_░░___░_▒░_░_░__░__░▒_░_▒░__/ v2.0
░ ░ ░ ▒ ░ ░ ░ ░ ▒ ░ ░ ░ ░ ░ ░░ ░
░ ░ ░ ░ ░ ░ ░ ░
-> github.com/UnkL4b
-> unkl4b.github.io
+---------------------[WARNING]---------------------+
| DEVELOPERS ASSUME NO LIABILITY AND ARE NOT |
| RESPONSIBLE FOR ANY MISUSE OR DAMAGE CAUSED BY |
| THIS PROGRAM |
+---------------------------------------------------+
[-h] [-q 'filename:shadow path:etc']
[-m wordpress] [-o result.txt]
[-r '/^\s*.*?;?\s*$/gm']
[-c _octo=GH1.1.2098292984896.153133829439; _ga=GA1.2.36424941.153192375318; user_session=oZIxL2_ajeDplJSndfl37ddaLAEsR2l7myXiiI53STrfhqnaN; __Host-user_session_same_site=oXZxv9_ajeDplV0gAEsmyXiiI53STrfhDN; logged_in=yes; dotcom_user=unkl4b; tz=America%2FSao_Paulo; has_recent_activity=1; _gh_sess=MmxxOXBKQ1RId3NOVGpGcG54aEVnT1o0dGhxdGdzWVpySnFRd1dVYUk5TFZpZXFuTWxOdW1FK1IyM0pONjlzQWtZM2xtaFR3ZDdxlGMCsrWnBIdnhUN0tjVUtMYU1GeG5Pbm5DMThuWUFETnZjcllGOUNkRGUwNUtKOVJTaGR5eUJYamhWRE5XRnMWZZN3Y3dlpFNDZXL1NWUEN4c093RFhQd3RJQ1NBdmhrVDE3VVNiUFF3dHBycC9FeDZ3cFVXV0ZBdXZieUY5WDRlOE9ZSG5sNmRHUmllcmk0Up1MTcyTXZrN1RHYmJSdz09--434afdd652b37745f995ab55fc83]
optional arguments:
-h, --help show this help message and exit
-q 'filename:shadow path:etc', --query 'filename:shadow path:etc'
Specify search term
-m wordpress, --module wordpress
Specify the search module
-o result.txt, --output result.txt
Specify the output file where it will be
saved
-r '/^\s*(.*?);?\s*$/gm', --regex '/^\s*(.*?);?\s*$/gm'
Set regex to search in file
-c _octo=GH1.1.2098292984896.153133829439; _ga=GA1.2.36424941.153192375318; user_session=oZIxL2_ajeDplJSndfl37ddaLAEsR2l7myXiiI53STrfhqnaN; __Host-user_session_same_site=oXZxv9_ajeDplV0gAEsmyXiiI53STrfhDN; logged_in=yes; dotcom_user=unkl4b; tz=America%2FSao_Paulo; has_recent_activity=1; _gh_sess=MmxxOXBKQ1RId3NOVGpGcG54aEVnT1o0dGhxdGdzWVpySnFRd1dVYUk5TFZpZXFuTWxOdW1FK1IyM0pONjlzQWtZM2xtaFR3ZDdxlGMCsrWnBIdnhUN0tjVUtMYU1GeG5Pbm5DMThuWUFETnZjcllGOUNkRGUwNUtKOVJTaGR5eUJYamhWRE5XRnMWZZN3Y3dlpFNDZXL1NWUEN4c093RFhQd3RJQ1NBdmhrVDE3VVNiUFF3dHBycC9FeDZ3cFVXV0ZBdXZieUY5WDRlOE9ZSG5sNmRHUmllcmk0Up1MTcyTXZrN1RHYmJSdz09--434afdd652b37745f995ab55fc83, --cookie _octo=GH1.1.2098292984896.153133829439; _ga=GA1.2.36424941.153192375318; user_session=oZIxL2_ajeDplJSndfl37ddaLAEsR2l7myXiiI53STrfhqnaN; __Host-user_session_same_site=oXZxv9_ajeDplV0gAEsmyXiiI53STrfhDN; logged_in=yes; dotcom_user=unkl4b; tz=America%2FSao_Paulo; has_recent_activity=1; _gh_sess=MmxxOXBKQ1RId3NOVGpGcG54aEVnT1o0dGhxdGdzWVpySnFRd1dVYUk5TFZpZXFuTWxOdW1FK1IyM0pONjlzQWtZM2xtaFR3ZDdxlGMCsrWnBIdnhUN0tjVUtMYU1GeG5Pbm5DMThuWUFETnZjcllGOUNkRGUwNUtKOVJTaGR5eUJYamhWRE5XRnMWZZN3Y3dlpFNDZXL1NWUEN4c093RFhQd3RJQ1NBdmhrVDE3VVNiUFF3dHBycC9FeDZ3cFVXV0ZBdXZieUY5WDRlOE9ZSG5sNmRHUmllcmk0Up1MTcyTXZrN1RHYmJSdz09--434afdd652b37745f995ab55fc83
Specify the cookie for your github
Recherche de fichiers de configuration WordPress avec mots de passe :
$:> python3 gitminer-v2.0.py -q 'filename:wp-config extension:php FTP_HOST in:file ' -m wordpress -c pAAAhPOma9jEsXyLWZ-16RTTsGI8wDawbNs4 -o result.txt

Recherche de fichiers gouvernementaux brésiliens contenant des mots de passe :
$:> python3 gitminer-v2.0.py --query 'extension:php "root" in:file AND "gov.br" in:file' -m senhas -c pAAAhPOma9jEsXyLWZ-16RTTsGI8wDawbNs4
Recherche de fichiers shadow dans le répertoire etc :
$:> python3 gitminer-v2.0.py --query 'filename:shadow path:etc' -m root -c pAAAhPOma9jEsXyLWZ-16RTTsGI8wDawbNs4
Recherche de fichiers de configuration Joomla avec mots de passe :
$:> python3 gitminer-v2.0.py --query 'filename:configuration extension:php "public password" in:file' -m joomla -c pAAAhPOma9jEsXyLWZ-16RTTsGI8wDawbNs4

| Dork | Description |
|---|
| filename:.npmrc _auth | Données d'authentification du registre npm |
| filename:.dockercfg auth | Données d'authentification du registre Docker |
| extension:pem private | Clés privées |
| extension:ppk private | Clés privées puttygen |
| filename:id_rsa or filename:id_dsa | Clés SSH privées |
| extension:sql mysql dump | Dump MySQL |
| extension:sql mysql dump password | Dump MySQL, recherche de mot de passe ; vous pouvez essayer des variantes |
| filename:credentials aws_access_key_id | Peut renvoyer des faux négatifs avec des valeurs factices |
| filename:.s3cfg | Peut renvoyer des faux négatifs avec des valeurs factices |
| filename:wp-config.php | Fichiers de configuration WordPress |
| filename:.htpasswd | Fichiers htpasswd |
| filename:.env DB_USERNAME NOT homestead | Laravel .env (CI, divers frameworks Ruby également) |
| filename:.env MAIL_HOST=smtp.gmail.com | Configuration SMTP Gmail (essayez d'autres services SMTP) |
| filename:.git-credentials | Stockage des identifiants Git, ajoutez NOT username pour des résultats plus valides |
| PT_TOKEN language:bash | Jetons Pivotal Tracker |
| filename:.bashrc password | Recherche de mots de passe, etc. dans .bashrc (essayez aussi avec .bash_profile) |
| filename:.bashrc mailchimp | Variation de ce qui précède (essayez d'autres variations) |
| filename:.bash_profile aws | Clés d'accès et secrètes AWS |
| rds.amazonaws.com password | Identifiants possibles Amazon RDS |
| extension:json api.forecast.io | Essayez des variations, trouvez des clés API/secrets |
| extension:json mongolab.com | Identifiants MongoLab dans les configurations JSON |
| extension:yaml mongolab.com | Identifiants MongoLab dans les configurations YAML (essayez avec yml) |
| jsforce extension:js conn.login | Identifiants possibles Salesforce dans les projets Node.js |
| SF_USERNAME salesforce | Identifiants possibles Salesforce |
| filename:.tugboat NOT _tugboat | Configuration Digital Ocean Tugboat |
| HEROKU_API_KEY language:shell | Clés API Heroku |
| HEROKU_API_KEY language:json | Clés API Heroku dans les fichiers JSON |
| filename:.netrc password | netrc contenant potentiellement des identifiants sensibles |
| filename:_netrc password | netrc contenant potentiellement des identifiants sensibles |
| filename:hub oauth_token | Configuration hub stockant les jetons GitHub |
| filename:robomongo.json | Fichier d'identifiants MongoDB utilisé par Robomongo |
| filename:filezilla.xml Pass | Fichier de configuration FileZilla avec utilisateur/mot de passe FTP possible |
| filename:recentservers.xml Pass | Fichier de configuration FileZilla avec utilisateur/mot de passe FTP possible |
| filename:config.json auths | Données d'authentification du registre Docker |
| filename:idea14.key | Clé IntelliJ Idea 14, essayez des variations pour d'autres versions |
| filename:config irc_pass | Configuration IRC possible |
| filename:connections.xml | Configuration de connexion DB possible, essayez des variations pour être spécifique |
| filename:express.conf path:.openshift | Configuration OpenShift, seulement email et serveur |
| filename:.pgpass | Fichier PostgreSQL pouvant contenir des mots de passe |
| filename:proftpdpasswd | Noms d'utilisateur et mots de passe de proftpd créés par cpanel |
| filename:ventrilo_srv.ini | Configuration Ventrilo |
| [WFClient] Password= extension:ica | Informations WinFrame-Client nécessaires aux utilisateurs pour se connecter aux serveurs d'applications Citrix |
| filename:server.cfg rcon password | Mots de passe RCON Counter Strike |
| JEKYLL_GITHUB_TOKEN | Jetons GitHub utilisés pour Jekyll |
| filename:.bash_history | Fichier d'historique Bash |
| filename:.cshrc | Fichier RC pour shell csh |
| filename:.history | Fichier d'historique (souvent utilisé par de nombreux outils) |
| filename:.sh_history | Fichier d'historique Korn shell |
| filename:sshd_config | Configuration du serveur OpenSSH |
| filename:dhcpd.conf | Configuration du service DHCP |
| filename:prod.exs NOT prod.secret.exs | Fichier de configuration Phoenix prod |
| filename:prod.secret.exs | Secret Phoenix prod |
| filename:configuration.php JConfig password | Fichier de configuration Joomla |
| filename:config.php dbpasswd | Mot de passe de base de données d'application PHP (par exemple, logiciel de forum phpBB) |
| path:sites databases password | Identifiants de base de données du site Drupal |
| shodan_api_key language:python | Clés API Shodan (essayez d'autres langages aussi) |
| filename:shadow path:etc | Contient les mots de passe cryptés et les informations de compte des nouveaux systèmes Unix |
| filename:passwd path:etc | Contient les informations de compte utilisateur, y compris les mots de passe cryptés des systèmes Unix traditionnels |
| extension:avastlic "support.avast.com" | Contient les clés de licence pour Avast! Antivirus |
| filename:dbeaver-data-sources.xml | Configuration DBeaver contenant des identifiants MySQL |
| filename:.esmtprc password | Configuration esmtp |
| extension:json googleusercontent client_secret | Identifiants OAuth pour accéder aux API Google |
| HOMEBREW_GITHUB_API_TOKEN language:shell | Jeton GitHub généralement défini par les utilisateurs Homebrew |
| xoxp OR xoxb | Jetons Slack bots et privés |
| .mlab.com password | Identifiants MongoDB hébergés par MLAB |
| filename:logins.json | Collection de mots de passe enregistrés Firefox (key3.db généralement dans le même dépôt) |
| filename:CCCam.cfg | Fichier de configuration du serveur CCCam |
| msg nickserv identify filename:config | Mots de passe de connexion IRC possibles |
| filename:settings.py SECRET_KEY | Clés secrètes Django (permet généralement le détournement de session, RCE, etc.) |
| filename:secrets.yml password | Noms d'utilisateur/mots de passe, applications Rails |
| filename:master.key path:config | Clé maître Rails (utilisée pour déchiffrer credentials.yml.enc pour Rails 5.2+) |
| filename:deployment-config.json | Créé par sftp-deployment pour Atom, contient les détails du serveur et les identifiants |
| filename:.ftpconfig | Créé par remote-ssh pour Atom, contient les détails du serveur SFTP/SSH et les identifiants |
| filename:.remote-sync.json | Créé par remote-sync pour Atom, contient les détails du serveur FTP et/ou SCP/SFTP/SSH et les identifiants |
| filename:sftp.json path:.vscode | Créé par vscode-sftp pour VSCode, contient les détails du serveur SFTP/SSH et les identifiants |
| filename:sftp-config.json | Créé par SFTP pour Sublime Text, contient les détails du serveur FTP/FTPS ou SFTP/SSH et les identifiants |
| filename:WebServers.xml | Créé par les IDE Jetbrains, contient les identifiants du serveur web avec mots de passe encodés (pas cryptés !) |