Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
git-wild-hunt — github वाइल्ड में क्रेडेंशियल्स की खोज करने का एक उपकरण, जिसे git*hunt भी कहा जाता है | Kitploit
उपकरण/GitHubGitHub/josehelps/git-wild-hunt
OSINT (खुला स्रोत खुफिया)कोड विश्लेषणजानकारी एकत्र करनासीक्रेट डिटेक्शन
GitHubjosehelps/git-wild-hunt

git-wild-hunt

github वाइल्ड में क्रेडेंशियल्स की खोज करने का एक उपकरण, जिसे git*hunt भी कहा जाता है

रिपॉजिटरी देखें
29741133 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

git-wild-hunt

GitHub जंगल में क्रेडेंशियल्स खोजने का एक उपकरण, उर्फ git*hunt

आरंभ करना

  1. इंस्टॉल करें टूल को
  2. कॉन्फ़िगर करें अपना GitHub टोकन
  3. खोजें क्रेडेंशियल्स के लिए
  4. परिणाम देखें cat results.json | jq

📺 डेमो

स्थापना

  • आवश्यकताएँ: virtualenv, python3
  1. git clone https://github.com/d1vious/git-wild-hunt && cd git-wild-hunt प्रोजेक्ट क्लोन करें और प्रोजेक्ट डायरेक्टरी में जाएँ
  2. pip install virtualenv && virtualenv -p python3 venv && source venv/bin/activate && pip install -r requirements.txt वर्चुअलएनवी बनाएं और आवश्यकताएँ स्थापित करें

कॉन्फ़िगरेशन के लिए आगे बढ़ें एक GitHub API कुंजी

कॉन्फ़िगरेशन git-wild-hunt.conf

सुनिश्चित करें कि आप एक GitHub टोकन सेट करें, यदि आपको अपने खाते के लिए एक बनाने की आवश्यकता है तो इन निर्देशों का पालन करें।

[global]
github_token = ''
# GitHub token for searching

output = results.json
# stores matches in JSON here

log_path = git-wild-hunt.log
# Sets the log_path for the logging file

log_level = INFO
# Sets the log level for the logging
# Possible values: INFO, ERROR

regexes = regexes.json
# regexes to check the git wild hunt search against

GitHub खोज उदाहरण

-s फ़्लैग किसी भी GitHub उन्नत खोज क्वेरी को स्वीकार करता है, नीचे कुछ उदाहरण देखें

GCP JWT टोकन फ़ाइलें खोजें

python git-wild-hunt.py -s "extension:json filename:creds language:JSON"

AWS API रहस्य खोजें

python git-wild-hunt.py -s "path:.aws/ filename:credentials"

Azure JWT टोकन खोजें

python git-wild-hunt.py -s "extension:json path:.azure filename:accessTokens language:JSON"

GSUtils कॉन्फ़िग्स खोजें

python git-wild-hunt.py -s "path:.gsutil filename:credstore2"

Kubernetes कॉन्फ़िग फ़ाइलें खोजें

python git-wild-hunt.py -s "path:.kube filename:config"

Jenkins credentials.xml फ़ाइल खोजना

python git-wild-hunt.py -s "extension:xml filename:credentials.xml language:XML"

.circleci में रहस्य खोजें

python git-wild-hunt.py -s "extension:yml path:.circleci filename:config language:YAML"

सामान्य credentials.yml खोज

python git-wild-hunt.py -s "extension:yml filename:credentials.yml language:YAML"

उपयोग

usage: git-wild-hunt.py [-h] -s SEARCH [-c CONFIG] [-v]

optional arguments:
  -h, --help            show this help message and exit
  -s SEARCH, --search SEARCH
                        search to execute
  -c CONFIG, --config CONFIG
                        config file path
  -v, --version         shows current git-wild-hunt version

कौन सी जाँचें चलती हैं regexes.json

इस फ़ाइल में सभी regexes हैं जिनका उपयोग खोज के लिए लौटाई गई कच्ची सामग्री की जाँच करने के लिए किया जाएगा। बेझिझक किसी भी विशिष्ट regex को जोड़ें/संशोधित करें जो आपके द्वारा खोजे जा रहे क्रेडेंशियल से मेल खाता हो। यह truffleHog से उधार लिया गया है।

वर्तमान में regex द्वारा सत्यापित क्रेडेंशियल्स:

  • AWS API कुंजी
  • Amazon AWS एक्सेस कुंजी ID
  • Amazon MWS प्रमाणीकरण टोकन
  • Facebook एक्सेस टोकन
  • Facebook OAuth
  • सामान्य API कुंजी
  • सामान्य रहस्य
  • GitHub
  • Google (GCP) सेवा-खाता
  • Google API कुंजी
  • Google Cloud Platform API कुंजी
  • Google Cloud Platform OAuth
  • Google Drive API कुंजी
  • Google Drive OAuth
  • Google Gmail API कुंजी
  • Google Gmail OAuth
  • Google OAuth एक्सेस टोकन
  • Google YouTube API कुंजी
  • Google YouTube OAuth
  • Heroku API कुंजी
  • MailChimp API कुंजी
  • Mailgun API कुंजी
  • PGP निजी कुंजी ब्लॉक
  • URL में पासवर्ड
  • PayPal Braintree एक्सेस टोकन
  • Picatic API कुंजी
  • RSA निजी कुंजी
  • SSH (DSA) निजी कुंजी
  • SSH (EC) निजी कुंजी
  • Slack टोकन
  • Slack Webhook
  • Square एक्सेस टोकन
  • Square OAuth गुप्त
  • Stripe API कुंजी
  • Stripe प्रतिबंधित API कुंजी
  • Twilio API कुंजी
  • Twitter एक्सेस टोकन
  • Twitter OAuth

लेखक

  • Jose Hernandez @_josehelps

योगदानकर्ता

  • Rod Soto @rodsoto

श्रेय एवं संदर्भ

इस उपकरण को लिखने की प्रेरणा shhgit प्रोजेक्ट से मिली

करने के लिए

  • बेहतर त्रुटि प्रबंधन
टूल डाउनलोड करें