
गिटहब खोज के माध्यम से लीक हुए रहस्य खोजें
गिटहब सर्च एक काफी शक्तिशाली और उपयोगी सुविधा है जिसका उपयोग रिपॉजिटरी में संवेदनशील डेटा खोजने के लिए किया जा सकता है। गिटहब डॉर्क्स का संग्रह निजी कुंजी, क्रेडेंशियल्स, प्रमाणीकरण टोकन आदि जैसी संवेदनशील व्यक्तिगत और/या संगठनात्मक जानकारी को उजागर कर सकता है। यह सूची सुरक्षा आकलन और सिस्टम के पेन-टेस्टिंग के लिए उपयोगी मानी जाती है।
github-dork.py एक सरल पायथन टूल है जो आपके रिपॉजिटरी या आपके संगठन/उपयोगकर्ता रिपॉजिटरी में खोज कर सकता है। यह वर्तमान में एक परिपूर्ण टूल नहीं है लेकिन टेक्स्ट फ़ाइल में निर्दिष्ट डॉर्क्स के विरुद्ध आपके रिपॉजिटरी पर खोज को स्वचालित करने की बुनियादी कार्यक्षमता प्रदान करता है।
यह टूल गिटहब सर्च API के साथ संवाद करने के लिए github3.py का उपयोग करता है।
इस रिपॉजिटरी को क्लोन करें और चलाएं:
pip install .
आप एक सुसंगत वातावरण के लिए डॉकर का उपयोग करके भी github-dorks चला सकते हैं:
# डॉकर इमेज बनाएं
docker build -t github-dorks .
# गिटहब टोकन के साथ चलाएं (अनुशंसित)
docker run -e GH_TOKEN=your_github_token github-dorks -u someuser
# उपयोगकर्ता नाम/पासवर्ड के साथ चलाएं
docker run -e GH_USER=your_username -e GH_PWD=your_password github-dorks -u someuser
# परिणामों को CSV फ़ाइल में सहेजें
docker run -v $(pwd)/output:/app/output -e GH_TOKEN=your_github_token github-dorks -u someuser -o /app/output/results.csv
GH_USER - गिटहब उपयोगकर्ता निर्दिष्ट करने के लिए पर्यावरण चर
GH_PWD - पासवर्ड निर्दिष्ट करने के लिए पर्यावरण चर
GH_TOKEN - गिटहब टोकन निर्दिष्ट करने के लिए पर्यावरण चर
GH_URL - गिटहब एंटरप्राइज बेस URL निर्दिष्ट करने के लिए पर्यावरण चर
नीचे कुछ उदाहरण उपयोग दिए गए हैं:
github-dork.py -r techgaun/github-dorks # एकल रिपॉजिटरी खोजें
github-dork.py -u techgaun # उपयोगकर्ता की सभी रिपॉजिटरी खोजें
github-dork.py -u dev-nepal # संगठन की सभी रिपॉजिटरी खोजें
GH_USER=techgaun GH_PWD=<mypass> github-dork.py -u dev-nepal # प्रमाणित उपयोगकर्ता के रूप में खोजें
GH_TOKEN=<github_token> github-dork.py -u dev-nepal # प्रमाणीकरण टोकन का उपयोग करके खोजें
GH_URL=https://github.example.com github-dork.py -u dev-nepal # गिटहब एंटरप्राइज इंस्टेंस खोजें
कृपया ऐसे डॉर्क्स का योगदान करने पर विचार करें जो गिटहब पर संभावित रूप से संवेदनशील जानकारी उजागर कर सकते हैं।
मैं वर्तमान में वर्गीकृत नहीं कर रहा हूँ। इसके बजाय, मैं विवरण के साथ डॉर्क्स की सूची ही दे रहा हूँ। कई डॉर्क्स को खोज को अधिक विशिष्ट या सामान्य बनाने के लिए संशोधित किया जा सकता है। आप अधिक विकल्प यहाँ देख सकते हैं।
| डॉर्क | विवरण |
|---|
| filename:.npmrc _auth | npm रजिस्ट्री प्रमाणीकरण डेटा |
| filename:.dockercfg auth | डॉकर रजिस्ट्री प्रमाणीकरण डेटा |
| extension:pem private | निजी कुंजियाँ |
| extension:ppk private | पुट्टीजेन निजी कुंजियाँ |
| filename:id_rsa or filename:id_dsa | निजी SSH कुंजियाँ |
| extension:sql mysql dump | MySQL डंप |
| extension:sql mysql dump password | MySQL डंप में पासवर्ड खोजें; आप विविधताएं आज़मा सकते हैं |
| filename:credentials aws_access_key_id | डमी मानों के साथ गलत नकारात्मक परिणाम आ सकते हैं |
| filename:.s3cfg | डमी मानों के साथ गलत नकारात्मक परिणाम आ सकते हैं |
| filename:wp-config.php | वर्डप्रेस कॉन्फ़िग फ़ाइलें |
| filename:.htpasswd | htpasswd फ़ाइलें |
| filename:.env DB_USERNAME NOT homestead | Laravel .env (CI, विभिन्न रूबी आधारित फ्रेमवर्क भी) |
| filename:.env MAIL_HOST=smtp.gmail.com | Gmail SMTP कॉन्फ़िगरेशन (अन्य SMTP सेवाएं भी आज़माएं) |
| filename:.git-credentials | Git क्रेडेंशियल स्टोर, अधिक मान्य परिणामों के लिए NOT username जोड़ें |
| PT_TOKEN language:bash | PivotalTracker टोकन |
| filename:.bashrc password | .bashrc में पासवर्ड आदि खोजें (.bash_profile के साथ भी प्रयास करें) |
| filename:.bashrc mailchimp | उपरोक्त का रूपांतर (और रूपांतर प्रयास करें) |
| filename:.bash_profile aws | AWS एक्सेस और गुप्त कुंजियाँ |
| rds.amazonaws.com password | Amazon RDS संभावित क्रेडेंशियल्स |
| extension:json api.forecast.io | रूपांतर प्रयास करें, API कुंजियाँ/रहस्य खोजें |
| extension:json mongolab.com | JSON कॉन्फ़िग में Mongolab क्रेडेंशियल्स |
| extension:yaml mongolab.com | YAML कॉन्फ़िग में Mongolab क्रेडेंशियल्स (yml के साथ भी प्रयास करें) |
| jsforce extension:js conn.login | Node.js प्रोजेक्ट्स में संभावित Salesforce क्रेडेंशियल्स |
| SF_USERNAME salesforce | संभावित Salesforce क्रेडेंशियल्स |
| filename:.tugboat NOT _tugboat | Digital Ocean Tugboat कॉन्फ़िग |
| HEROKU_API_KEY language:shell | Heroku API कुंजियाँ |
| HEROKU_API_KEY language:json | JSON फ़ाइलों में Heroku API कुंजियाँ |
| filename:.netrc password | netrc जिसमें संभावित संवेदनशील क्रेडेंशियल्स हों |
| filename:_netrc password | netrc जिसमें संभावित संवेदनशील क्रेडेंशियल्स हों |
| filename:hub oauth_token | Hub कॉन्फ़िग जो GitHub टोकन संग्रहीत करता है |
| filename:robomongo.json | Robomongo द्वारा उपयोग की जाने वाली MongoDB क्रेडेंशियल्स फ़ाइल |
| filename:filezilla.xml Pass | Filezilla कॉन्फ़िग फ़ाइल जिसमें FTP के लिए संभावित उपयोगकर्ता/पासवर्ड हो |
| filename:recentservers.xml Pass | Filezilla कॉन्फ़िग फ़ाइल जिसमें FTP के लिए संभावित उपयोगकर्ता/पासवर्ड हो |
| filename:config.json auths | डॉकर रजिस्ट्री प्रमाणीकरण डेटा |
| filename:idea14.key | IntelliJ Idea 14 कुंजी, अन्य संस्करणों के लिए रूपांतर प्रयास करें |
| filename:config irc_pass | संभावित IRC कॉन्फ़िग |
| filename:connections.xml | संभावित DB कनेक्शन कॉन्फ़िगरेशन, विशिष्ट होने के लिए रूपांतर प्रयास करें |
| filename:express.conf path:.openshift | OpenShift कॉन्फ़िग, केवल ईमेल और सर्वर |
| filename:.pgpass | PostgreSQL फ़ाइल जिसमें पासवर्ड हो सकते हैं |
| filename:proftpdpasswd | cPanel द्वारा बनाए गए ProFTPD के उपयोगकर्ता नाम और पासवर्ड |
| filename:ventrilo_srv.ini | Ventrilo कॉन्फ़िगरेशन |
| [WFClient] Password= extension:ica | Citrix एप्लिकेशन सर्वर से कनेक्ट करने के लिए आवश्यक WinFrame-क्लाइंट जानकारी |
| filename:server.cfg rcon password | काउंटर-स्ट्राइक RCON पासवर्ड |
| JEKYLL_GITHUB_TOKEN | Jekyll के लिए उपयोग किए जाने वाले GitHub टोकन |
| filename:.bash_history | बैश हिस्ट्री फ़ाइल |
| filename:.cshrc | csh शेल के लिए RC फ़ाइल |
| filename:.history | हिस्ट्री फ़ाइल (अक्सर कई टूल द्वारा उपयोग की जाती है) |
| filename:.sh_history | Korn शेल हिस्ट्री |
| filename:sshd_config | OpenSSH सर्वर कॉन्फ़िग |
| filename:dhcpd.conf | DHCP सेवा कॉन्फ़िग |
| filename:prod.exs NOT prod.secret.exs | फीनिक्स prod कॉन्फ़िगरेशन फ़ाइल |
| filename:prod.secret.exs | फीनिक्स prod गुप्त |
| filename:configuration.php JConfig password | जूमला कॉन्फ़िगरेशन फ़ाइल |
| filename:config.php dbpasswd | PHP एप्लिकेशन डेटाबेस पासवर्ड (जैसे, phpBB फोरम सॉफ्टवेयर) |
| path:sites databases password | ड्रुपल वेबसाइट डेटाबेस क्रेडेंशियल्स |
| shodan_api_key language:python | Shodan API कुंजियाँ (अन्य भाषाएं भी आज़माएं) |
| filename:shadow path:etc | नए UNIX सिस्टम के एन्क्रिप्टेड पासवर्ड और खाता जानकारी |
| filename:passwd path:etc | पारंपरिक UNIX सिस्टम के एन्क्रिप्टेड पासवर्ड सहित उपयोगकर्ता खाता जानकारी |
| extension:avastlic "support.avast.com" | Avast! एंटीवायरस के लिए लाइसेंस कुंजियाँ |
| filename:dbeaver-data-sources.xml | MySQL क्रेडेंशियल्स वाला DBeaver कॉन्फ़िग |
| filename:.esmtprc password | esmtp कॉन्फ़िगरेशन |
| extension:json googleusercontent client_secret | Google APIs तक पहुँचने के लिए OAuth क्रेडेंशियल्स |
| HOMEBREW_GITHUB_API_TOKEN language:shell | Homebrew उपयोगकर्ताओं द्वारा आमतौर पर सेट किया गया GitHub टोकन |
| xoxp OR xoxb | Slack बॉट और निजी टोकन |
| .mlab.com password | MLAB होस्टेड MongoDB क्रेडेंशियल्स |
| filename:logins.json | फ़ायरफ़ॉक्स सहेजा गया पासवर्ड संग्रह (एक ही रिपॉजिटरी में आमतौर पर key3.db) |
| filename:CCCam.cfg | CCCam सर्वर कॉन्फ़िग फ़ाइल |
| msg nickserv identify filename:config | संभावित IRC लॉगिन पासवर्ड |
| filename:settings.py SECRET_KEY | Django गुप्त कुंजियाँ (आमतौर पर सत्र अपहरण, RCE आदि की अनुमति देती हैं) |
| filename:secrets.yml password | उपयोगकर्ता नाम/पासवर्ड, Rails एप्लिकेशन |
| filename:master.key path:config | Rails मास्टर कुंजी (Rails 5.2+ के लिए credentials.yml.enc को डिक्रिप्ट करने के लिए उपयोग की जाती है) |
| filename:deployment-config.json | Atom के लिए sftp-deployment द्वारा बनाई गई, इसमें सर्वर विवरण और क्रेडेंशियल्स होते हैं |
| filename:.ftpconfig | Atom के लिए remote-ssh द्वारा बनाई गई, इसमें SFTP/SSH सर्वर विवरण और क्रेडेंशियल्स होते हैं |
| filename:.remote-sync.json | Atom के लिए remote-sync द्वारा बनाई गई, इसमें FTP और/या SCP/SFTP/SSH सर्वर विवरण और क्रेडेंशियल्स होते हैं |
| filename:sftp.json path:.vscode | VSCode के लिए vscode-sftp द्वारा बनाई गई, इसमें SFTP/SSH सर्वर विवरण और क्रेडेंशियल्स होते हैं |
| filename:sftp-config.json | Sublime Text के लिए SFTP द्वारा बनाई गई, इसमें FTP/FTPS या SFTP/SSH सर्वर विवरण और क्रेडेंशियल्स होते हैं |
| filename:WebServers.xml | JetBrains IDE द्वारा बनाई गई, इसमें एन्कोडेड पासवर्ड के साथ वेबसर्वर क्रेडेंशियल्स होते हैं (एन्क्रिप्टेड नहीं!) |
| "api_hash" "api_id" | Telegram API टोकन |
| "https://hooks.slack.com/services/" | स्लैक सेवाएं URL जिसमें अक्सर गुप्त API टोकन एक प्रत्यय के रूप में होता है |
| filename:github-recovery-codes.txt | GitHub पुनर्प्राप्ति कुंजी |
| filename:gitlab-recovery-codes.txt | GitLab पुनर्प्राप्ति कुंजी |
| filename:discord_backup_codes.txt | Discord पुनर्प्राप्ति कुंजी |
| extension:yaml cloud.redislabs.com | YAML फ़ाइल में पाया गया Redis Labs द्वारा प्रदान किया गया Redis क्रेडेंशियल |
| extension:json cloud.redislabs.com | JSON फ़ाइल में पाया गया Redis Labs द्वारा प्रदान किया गया Redis क्रेडेंशियल |