Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
gitlab-watchman — GitLab में उजागर रहस्यों और व्यक्तिगत डेटा को ढूँढना | Kitploit
उपकरण/GitHubGitHub/papermtn/gitlab-watchman
भेद्यता स्कैनरकोड विश्लेषणडेटा निष्कासनजानकारी एकत्र करनाDevSecOpsसीक्रेट डिटेक्शन
GitHubpapermtn/gitlab-watchman

gitlab-watchman

GitLab में उजागर रहस्यों और व्यक्तिगत डेटा को ढूँढना

रिपॉजिटरी देखें
20625161 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

GitLab Watchman

Python 2.7 and 3 compatible PyPI version License: MIT

GitLab Watchman के बारे में

GitLab Watchman एक एप्लिकेशन है जो GitLab API का उपयोग करके उजागर रहस्यों और व्यक्तिगत डेटा का पता लगाता है। यह GitLab इंस्टेंस की किसी भी उपयोगी जानकारी की गणना भी करता है।

विशेषताएँ

रहस्य पहचान

यह GitLab में आंतरिक रूप से साझा की गई परियोजनाओं की खोज करता है और निम्नलिखित को देखता है:

  • कोड
  • कमिट्स
  • विकी पेज
  • मुद्दे
  • मर्ज अनुरोध
  • माइलस्टोन
  • नोट्स
  • स्निपेट्स

निम्नलिखित डेटा के लिए:

  • GCP कुंजियाँ और सेवा खाता फ़ाइलें
  • AWS कुंजियाँ
  • Azure कुंजियाँ और सेवा खाता फ़ाइलें
  • Google API कुंजियाँ
  • Slack API टोकन और वेबहुक
  • निजी कुंजियाँ (SSH, PGP, कोई अन्य विविध निजी कुंजी)
  • उजागर टोकन (बेयरर टोकन, एक्सेस टोकन, client_secret आदि)
  • S3 कॉन्फ़िग फ़ाइलें
  • Heroku, PayPal जैसी सेवाओं के लिए टोकन और अधिक
  • सादे पाठ में पासवर्ड
  • और भी
समय-आधारित खोज

आप GitLab Watchman को पिछले परिणामों की खोज के लिए चला सकते हैं:

  • 24 घंटे
  • 7 दिन
  • 30 दिन
  • सभी समय

इसका मतलब है कि एक गहन स्कैन के बाद, आप GitLab Watchman को नियमित रूप से चलाने के लिए शेड्यूल कर सकते हैं और केवल आपके चुने हुए समय सीमा से परिणाम लौटा सकते हैं।

गणना

GitLab Watchman एक GitLab इंस्टेंस से संभावित रूप से उपयोगी जानकारी की गणना कर सकता है:

  • इंस्टेंस मेटाडेटा
  • उपयोग किए जा रहे कॉलिंग उपयोगकर्ता/टोकन के बारे में जानकारी
  • सभी उपयोगकर्ताओं को CSV फ़ाइल में आउटपुट करें
  • सभी परियोजनाओं को CSV फ़ाइल में आउटपुट करें
  • सभी समूहों को CSV फ़ाइल में आउटपुट करें

हस्ताक्षर

GitLab Watchman GitLab में मिलान का पता लगाने के लिए कस्टम YAML हस्ताक्षर का उपयोग करता है। ये हस्ताक्षर केंद्रीय Watchman Signatures repository से खींचे जाते हैं। Slack Watchman रनटाइम पर अपने हस्ताक्षर आधार को स्वचालित रूप से अपडेट करता है ताकि यह सुनिश्चित हो सके कि यह रहस्यों का पता लगाने के लिए नवीनतम हस्ताक्षर का उपयोग कर रहा है।

हस्ताक्षर दबाना

आप GitLab Watchman चलाते समय उन हस्ताक्षरों को परिभाषित कर सकते हैं जिन्हें आप अक्षम करना चाहते हैं, उनके आईडी को watchman.conf फ़ाइल के disabled_signatures अनुभाग में जोड़कर। उदाहरण के लिए:

gitlab_watchman:
  disabled_signatures:
    - tokens_generic_bearer_tokens
    - tokens_generic_access_tokens

आप Watchman Signatures repository में अलग-अलग YAML फ़ाइलों में हस्ताक्षर का ID पा सकते हैं।

लॉगिंग

GitLab Watchman निम्नलिखित लॉगिंग विकल्प प्रदान करता है:

  • टर्मिनल-अनुकूल Stdout
  • JSON से Stdout

यदि कोई विकल्प नहीं दिया गया है तो GitLab Watchman डिफ़ॉल्ट रूप से टर्मिनल-अनुकूल stdout लॉगिंग पर सेट होता है। इसे मनुष्यों के लिए पढ़ने में आसान बनाने के लिए डिज़ाइन किया गया है।

JSON लॉगिंग भी उपलब्ध है, जो SIEM या अन्य लॉग विश्लेषण प्लेटफार्मों में डालने के लिए एकदम सही है।

JSON फ़ॉर्मेटेड लॉगिंग को नीचे दिए अनुसार आसानी से एक फ़ाइल पर रीडायरेक्ट किया जा सकता है:

gitlab-watchman --timeframe a --all --output json >> gitlab_watchman_log.json 

आवश्यकताएँ

GitLab संस्करण

GitLab Watchman v4 API का उपयोग करता है, और GitLab Enterprise Edition संस्करणों के साथ काम करता है:

  • 13.0 और उससे ऊपर - हाँ

  • GitLab.com - हाँ

  • 12.0 - 12.10 - शायद, परीक्षण नहीं किया गया लेकिन यदि API का v4 उपयोग कर रहे हैं तो यह काम कर सकता है

GitLab लाइसेंस और Elasticsearch

स्कोप खोजने के लिए:

  • blobs
  • wiki_blobs
  • commits

GitLab इंस्टेंस में Elasticsearch कॉन्फ़िगर होना चाहिए, और न्यूनतम GitLab Starter या Bronze लाइसेंस के साथ Enterprise Edition चल रहा होना चाहिए।

GitLab व्यक्तिगत एक्सेस टोकन

GitLab Watchman चलाने के लिए, आपको एक GitLab व्यक्तिगत एक्सेस टोकन की आवश्यकता होगी।

आप GitLab GUI के माध्यम से Settings -> Access Tokens -> Add a personal access token के माध्यम से एक व्यक्तिगत एक्सेस टोकन बना सकते हैं।

टोकन को निम्नलिखित स्कोप के लिए अनुमति की आवश्यकता है:

api

नोट: व्यक्तिगत एक्सेस टोकन उन्हें बनाने वाले उपयोगकर्ता की ओर से कार्य करते हैं, इसलिए मैं सुझाव दूंगा कि आप एक सेवा खाते का उपयोग करके एक टोकन बनाएं, अन्यथा ऐप को आपके निजी रिपॉजिटरी तक पहुंच प्राप्त होगी।

GitLab URL

आपको अपने GitLab इंस्टेंस का URL भी प्रदान करना होगा।

टोकन और URL प्रदान करना

GitLab Watchman पर्यावरण चर GITLAB_WATCHMAN_TOKEN और GITLAB_WATCHMAN_URL से GitLab टोकन और URL प्राप्त करेगा।

watchman.conf फ़ाइल

कॉन्फ़िगरेशन विकल्पों को watchman.conf नामक फ़ाइल में पारित किया जा सकता है जिसे आपकी होम निर्देशिका में संग्रहीत किया जाना चाहिए। फ़ाइल को YAML प्रारूप का पालन करना चाहिए, और नीचे जैसा दिखना चाहिए:

gitlab_watchman:
  disabled_signatures:
    - tokens_generic_bearer_tokens
    - tokens_generic_access_tokens

GitLab Watchman रनटाइम पर इस फ़ाइल की तलाश करेगा, और यहां से कॉन्फ़िगरेशन विकल्पों का उपयोग करेगा।

स्थापना

आप pip के माध्यम से नवीनतम स्थिर संस्करण स्थापित कर सकते हैं:

python3 -m pip install gitlab-watchman

या स्वयं स्रोत से निर्माण करें। रिलीज़ स्रोत फ़ाइलें डाउनलोड करें, फिर शीर्ष स्तरीय रिपॉजिटरी से चलाएं:

python3 -m build
python3 -m pip install --force-reinstall dist/*.whl

Docker इमेज

GitLab Watchman Docker हब पर एक Docker इमेज के रूप में भी उपलब्ध है:

docker pull papermountain/gitlab-watchman:latest

फिर आप GitLab Watchman को एक कंटेनर में चला सकते हैं, यह सुनिश्चित करते हुए कि आप आवश्यक पर्यावरण चर पास करते हैं:

// help
docker run --rm papermountain/gitlab-watchman -h

// scan all
docker run --rm -e GITLAB_WATCHMAN_TOKEN=abc123 -e GITLAB_WATCHMAN_URL=https://example.gitlab.com papermountain/gitlab-watchman --timeframe a --all
docker run --rm --env-file .env papermountain/gitlab-watchman --timeframe a --all

उपयोग

GitLab Watchman एक वैश्विक कमांड के रूप में स्थापित किया जाएगा, इस प्रकार उपयोग करें:

usage: gitlab-watchman [-h] --timeframe {d,w,m,a} [--output {json,stdout}] [--version] [--all] [--blobs] [--commits] [--wiki-blobs] [--issues]
                   [--merge-requests] [--milestones] [--notes] [--snippets] [--enumerate] [--debug] [--verbose]

Finding exposed secrets and personal data in GitLab

options:
  -h, --help            show this help message and exit
  --output {json,stdout}, -o {json,stdout}
                        Where to send results
  --version, -v         show program's version number and exit
  --all, -a             Find everything
  --blobs, -b           Search code blobs
  --commits, -c         Search commits
  --wiki-blobs, -w      Search wiki blobs
  --issues, -i          Search issues
  --merge-requests, -mr
                        Search merge requests
  --milestones, -m      Search milestones
  --notes, -n           Search notes
  --snippets, -s        Search snippets
  --enumerate, -e       Enumerate this GitLab instance for users, groups, projects.Output will be saved to CSV files
  --debug, -d           Turn on debug level logging
  --verbose, -V         Turn on more verbose output for JSON logging. This includes more fields, but is larger

required arguments:
  --timeframe {d,w,m,a}
                        How far back to search: d = 24 hours w = 7 days, m = 30 days, a = all time

अन्य Watchman ऐप्स

आप Watchman परिवार के अन्य ऐप्स में रुचि ले सकते हैं:

  • Slack Watchman
  • Slack Watchman for Enterprise Grid
  • GitHub Watchman

लाइसेंस

इस परियोजना का स्रोत कोड GNU General Public Licence के तहत जारी किया गया है। यह परियोजना GitLab से संबद्ध नहीं है।

टूल डाउनलोड करें