
github वाइल्ड में क्रेडेंशियल्स की खोज करने का एक उपकरण, जिसे git*hunt भी कहा जाता है
GitHub जंगल में क्रेडेंशियल्स खोजने का एक उपकरण, उर्फ git*hunt

cat results.json | jq📺 डेमो

virtualenv, python3git clone https://github.com/d1vious/git-wild-hunt && cd git-wild-hunt प्रोजेक्ट क्लोन करें और प्रोजेक्ट डायरेक्टरी में जाएँpip install virtualenv && virtualenv -p python3 venv && source venv/bin/activate && pip install -r requirements.txt वर्चुअलएनवी बनाएं और आवश्यकताएँ स्थापित करेंकॉन्फ़िगरेशन के लिए आगे बढ़ें एक GitHub API कुंजी
git-wild-hunt.confसुनिश्चित करें कि आप एक GitHub टोकन सेट करें, यदि आपको अपने खाते के लिए एक बनाने की आवश्यकता है तो इन निर्देशों का पालन करें।
[global]
github_token = ''
# GitHub token for searching
output = results.json
# stores matches in JSON here
log_path = git-wild-hunt.log
# Sets the log_path for the logging file
log_level = INFO
# Sets the log level for the logging
# Possible values: INFO, ERROR
regexes = regexes.json
# regexes to check the git wild hunt search against
-s फ़्लैग किसी भी GitHub उन्नत खोज क्वेरी को स्वीकार करता है, नीचे कुछ उदाहरण देखें
python git-wild-hunt.py -s "extension:json filename:creds language:JSON"
python git-wild-hunt.py -s "path:.aws/ filename:credentials"
python git-wild-hunt.py -s "extension:json path:.azure filename:accessTokens language:JSON"
python git-wild-hunt.py -s "path:.gsutil filename:credstore2"
python git-wild-hunt.py -s "path:.kube filename:config"
python git-wild-hunt.py -s "extension:xml filename:credentials.xml language:XML"
python git-wild-hunt.py -s "extension:yml path:.circleci filename:config language:YAML"
python git-wild-hunt.py -s "extension:yml filename:credentials.yml language:YAML"
usage: git-wild-hunt.py [-h] -s SEARCH [-c CONFIG] [-v]
optional arguments:
-h, --help show this help message and exit
-s SEARCH, --search SEARCH
search to execute
-c CONFIG, --config CONFIG
config file path
-v, --version shows current git-wild-hunt version
regexes.jsonइस फ़ाइल में सभी regexes हैं जिनका उपयोग खोज के लिए लौटाई गई कच्ची सामग्री की जाँच करने के लिए किया जाएगा। बेझिझक किसी भी विशिष्ट regex को जोड़ें/संशोधित करें जो आपके द्वारा खोजे जा रहे क्रेडेंशियल से मेल खाता हो। यह truffleHog से उधार लिया गया है।
वर्तमान में regex द्वारा सत्यापित क्रेडेंशियल्स:
इस उपकरण को लिखने की प्रेरणा shhgit प्रोजेक्ट से मिली