Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
gitrob — Ceci est un miroir d'un dépôt forké. Il ajoute plusieurs fonctionnalités à gitrob, notamment la prise en charge de GitLab, la recherche dans le contenu des commits, le clonage de dépôts en mémoire, et plus encore. | Kitploit
Outils/GitLabGitLab/gitlab-com/gl-security/security-operations/redteam/redteam-public/tools/gitrob
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceCollecte d'InformationsDétection de SecretsRenseignement sur les Menaces
GitLabgitlab-com/gl-security/security-operations/redteam/redteam-public/tools/gitrob

gitrob

Ceci est un miroir d'un dépôt forké. Il ajoute plusieurs fonctionnalités à gitrob, notamment la prise en charge de GitLab, la recherche dans le contenu des commits, le clonage de dépôts en mémoire, et plus encore.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
1510il y a 3 ansPas encore vérifié

Gitrob

Gitrob : mettre l'Open Source dans l'OSINT

Gitrob

Gitrob est un outil qui aide à trouver des informations potentiellement sensibles envoyées vers des dépôts GitLab ou Github. Gitrob clone les dépôts appartenant à un utilisateur ou à un groupe/organisation jusqu'à une profondeur configurable, parcourt l'historique des commits et signale les fichiers et/ou contenus de commits qui correspondent à des signatures d'informations potentiellement sensibles. Les résultats sont présentés via une interface web pour une navigation et une analyse faciles.

Utilisation

root@kitploit:~
gitrob [options] target [target2] ... [targetN]

IMPORTANT Si vous ciblez un groupe GitLab, indiquez l'ID du groupe comme argument cible. Vous trouverez l'ID du groupe juste sous le nom du groupe dans l'interface GitLab. Sinon, les noms suffisent pour les arguments cibles.

Options

root@kitploit:~
-bind-address string
    Address to bind web server to (default "127.0.0.1")
-commit-depth int
    Number of repository commits to process (default 500)
-debug
    Print debugging information
-exit-on-finish
    Let the program exit on finish.  Useful for automated scans.
-github-access-token string
    Github access token to use for API requests (set one)
-gitlab-access-token string
    GitLab access token to use for API requests (set one)
-in-mem-clone
    Clone repositories into memory for faster analysis depending on your hardware
-load string
    Load session file from specified path
-mode int {1, 2, or 3}
    Designate a mode for execution.  Mode 1 (default) searches for file signature matches.  Mode 2 (-mode 2) searches for file signature matches.  Given a file signature match, mode 2 then attempts to match on content in order to produce a result.  Mode 3 (-mode 3) searches by content matches only.  In mode 3, no file signature matches are performed.
-no-expand-orgs
    Don't add members to targets when processing organizations
-port int
    Port to run web server on (default 9393)
-save string
    Save session to a file at the given path
-silent
    Suppress all output except for errors
-threads int
    Number of concurrent threads (default number of logical CPUs)

Exemples

Analysez un groupe GitLab en supposant que votre jeton d'accès a été ajouté à la variable d'environnement nommée GITROB_GITLAB_ACCESS_TOKEN. Recherchez uniquement les correspondances de signatures de fichiers :

root@kitploit:~
gitrob <gitlab_group_id>

Analysez plusieurs groupes GitLab en supposant que votre jeton d'accès a été ajouté à la variable d'environnement nommée GITROB_GITLAB_ACCESS_TOKEN. Clone les dépôts en mémoire pour une analyse plus rapide. Réglez le mode d'analyse sur 2 pour examiner chaque correspondance de fichier et rechercher une correspondance de contenu avant de créer un résultat. Enregistrez les résultats dans ./output.json :

root@kitploit:~
gitrob -in-mem-clone -mode 2 -save "./output.json"  <gitlab_group_id_1> <gitlab_group_id_2>

Analysez un groupe GitLab en supposant que votre jeton d'accès a été ajouté à la variable d'environnement nommée GITROB_GITLAB_ACCESS_TOKEN. Clone les dépôts en mémoire pour une analyse plus rapide. Réglez le mode d'analyse sur 3 pour examiner chaque commit et rechercher uniquement des correspondances de contenu. Enregistrez les résultats dans ./output.json :

root@kitploit:~
gitrob -in-mem-clone -mode 3 -save "./output.json"  <gitlab_group_id>

Analysez un utilisateur Github en définissant votre jeton d'accès Github comme paramètre. Clone les dépôts en mémoire pour une analyse plus rapide.

root@kitploit:~
gitrob -github-access-token <token> -in-mem-clone <github_user_name>

Modifier les expressions régulières de fichiers et de contenu

Les expressions régulières sont incluses respectivement dans les fichiers filesignatures.json et contentsignatures.json. Modifiez ces fichiers pour ajuster votre périmètre et affiner vos résultats.

Chargement d'une session depuis un fichier

Une session enregistrée dans un fichier peut être chargée avec l'option -load :

root@kitploit:~
gitrob -load ./output.json

Gitrob démarrera son interface web et servira les résultats pour analyse.

Installation

Une version précompilée est disponible pour chaque version ; vous pouvez également utiliser la dernière version du code source de ce dépôt pour compiler votre propre binaire.

Pour installer à partir des sources, assurez-vous de disposer d'un environnement Go >= 1.8 correctement configuré et que $GOPATH/bin est dans votre $PATH. Assurez-vous également d'avoir installé dep localement.

root@kitploit:~
$ go get github.com/codeEmitter/gitrob
$ cd ~/go/src/github.com/codeEmitter/gitrob
$ dep ensure
$ go build

Notez que l'installation avec go install ne fonctionnera pas à cause des dépendances aux fichiers json statiques. Toutefois, il a été jugé plus utile de pouvoir ajuster les fichiers sans recompiler le binaire que de tout regrouper dans le binaire lui-même.

Utilisation de docker

Le Dockerfile inclus peut être utilisé pour construire les images nécessaires à l'exécution de gitrob. Vous pouvez construire une image de base avec :

root@kitploit:~
docker build . -t gitrob:latest

Vous pouvez ensuite exécuter le conteneur, en spécifiant éventuellement le nombre de processeurs logiques à allouer pour la concurrence avec :

root@kitploit:~
docker run -p 9393:9393 --cpus <NUM_CPUS> gitrob:latest -bind-address 0.0.0.0 -github-access-token <token> -in-mem-clone -mode 2 <target1> <target2> ...

Avec ce conteneur en cours d'exécution, utilisez votre navigateur pour accéder à l'interface via : http://localhost:9393.

Alternativement, le docker-compose.yml inclus peut être utilisé avec docker-compose. Assurez-vous de définir soit GITROB_GITHUB_ACCESS_TOKEN, soit GITROB_GITLAB_ACCESS_TOKEN dans le fichier docker-compose.yml. Ne définissez pas les deux variables d'environnement, car Gitrob ne prend en charge qu'une seule à la fois. Ensuite, vous pouvez créer un fichier targets.txt dans le répertoire du dépôt avec une cible par ligne :

root@kitploit:~
target1
target2

Exécutez ensuite la commande suivante pour lancer gitrob sur les cibles spécifiées :

root@kitploit:~
docker-compose up --build

L'interface est accessible à l'adresse http://localhost:9393.

Jetons d'accès

Gitrob aura besoin d'un jeton d'accès GitLab ou Github pour interagir avec l'API correspondante. Vous pouvez créer un jeton d'accès personnel GitLab ou un jeton d'accès personnel Github et l'enregistrer dans une variable d'environnement de votre .bashrc ou d'un fichier de configuration shell similaire :

root@kitploit:~
export GITROB_GITLAB_ACCESS_TOKEN=deadbeefdeadbeefdeadbeefdeadbeefdeadbeef
export GITROB_GITHUB_ACCESS_TOKEN=deadbeefdeadbeefdeadbeefdeadbeefdeadbeef

Vous pouvez également spécifier le jeton d'accès avec l'option -gitlab-access-token ou -github-access-token en ligne de commande, mais faites attention à votre historique de commandes !

Télécharger l’outil