Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
github-dorks — गिटहब खोज के माध्यम से लीक हुए रहस्य खोजें | Kitploit
उपकरण/GitHubGitHub/techgaun/github-dorks
OSINT (खुला स्रोत खुफिया)भेद्यता विश्लेषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगसीक्रेट डिटेक्शन
GitHubtechgaun/github-dorks

github-dorks

गिटहब खोज के माध्यम से लीक हुए रहस्य खोजें

रिपॉजिटरी देखें
3.3k6432015 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Docker Build & Test

गिटहब डॉर्क्स

गिटहब सर्च एक काफी शक्तिशाली और उपयोगी सुविधा है जिसका उपयोग रिपॉजिटरी में संवेदनशील डेटा खोजने के लिए किया जा सकता है। गिटहब डॉर्क्स का संग्रह निजी कुंजी, क्रेडेंशियल्स, प्रमाणीकरण टोकन आदि जैसी संवेदनशील व्यक्तिगत और/या संगठनात्मक जानकारी को उजागर कर सकता है। यह सूची सुरक्षा आकलन और सिस्टम के पेन-टेस्टिंग के लिए उपयोगी मानी जाती है।

गिटहब डॉर्क सर्च टूल

github-dork.py एक सरल पायथन टूल है जो आपके रिपॉजिटरी या आपके संगठन/उपयोगकर्ता रिपॉजिटरी में खोज कर सकता है। यह वर्तमान में एक परिपूर्ण टूल नहीं है लेकिन टेक्स्ट फ़ाइल में निर्दिष्ट डॉर्क्स के विरुद्ध आपके रिपॉजिटरी पर खोज को स्वचालित करने की बुनियादी कार्यक्षमता प्रदान करता है।

स्थापना

यह टूल गिटहब सर्च API के साथ संवाद करने के लिए github3.py का उपयोग करता है।

इस रिपॉजिटरी को क्लोन करें और चलाएं:

pip install .

डॉकर स्थापना

आप एक सुसंगत वातावरण के लिए डॉकर का उपयोग करके भी github-dorks चला सकते हैं:

# डॉकर इमेज बनाएं
docker build -t github-dorks .

# गिटहब टोकन के साथ चलाएं (अनुशंसित)
docker run -e GH_TOKEN=your_github_token github-dorks -u someuser

# उपयोगकर्ता नाम/पासवर्ड के साथ चलाएं
docker run -e GH_USER=your_username -e GH_PWD=your_password github-dorks -u someuser

# परिणामों को CSV फ़ाइल में सहेजें
docker run -v $(pwd)/output:/app/output -e GH_TOKEN=your_github_token github-dorks -u someuser -o /app/output/results.csv

उपयोग

GH_USER  - गिटहब उपयोगकर्ता निर्दिष्ट करने के लिए पर्यावरण चर
GH_PWD   - पासवर्ड निर्दिष्ट करने के लिए पर्यावरण चर
GH_TOKEN - गिटहब टोकन निर्दिष्ट करने के लिए पर्यावरण चर
GH_URL   - गिटहब एंटरप्राइज बेस URL निर्दिष्ट करने के लिए पर्यावरण चर

नीचे कुछ उदाहरण उपयोग दिए गए हैं:

github-dork.py -r techgaun/github-dorks                          # एकल रिपॉजिटरी खोजें

github-dork.py -u techgaun                                       # उपयोगकर्ता की सभी रिपॉजिटरी खोजें

github-dork.py -u dev-nepal                                      # संगठन की सभी रिपॉजिटरी खोजें

GH_USER=techgaun GH_PWD=<mypass> github-dork.py -u dev-nepal     # प्रमाणित उपयोगकर्ता के रूप में खोजें

GH_TOKEN=<github_token> github-dork.py -u dev-nepal              # प्रमाणीकरण टोकन का उपयोग करके खोजें

GH_URL=https://github.example.com github-dork.py -u dev-nepal    # गिटहब एंटरप्राइज इंस्टेंस खोजें

सीमाएं

  • प्रमाणित अनुरोधों को उच्च दर सीमा मिलती है। लेकिन, चूंकि यह टूल API दर सीमा रीसेट होने की प्रतीक्षा करता है (जो आमतौर पर एक मिनट से कम होती है), यह थोड़ा धीमा हो सकता है।
  • आउटपुट स्वरूपण बहुत अच्छा नहीं है। PR का स्वागत है
  • दर सीमा को संभालें और पुनः प्रयास करें। PR का स्वागत है

योगदान

कृपया ऐसे डॉर्क्स का योगदान करने पर विचार करें जो गिटहब पर संभावित रूप से संवेदनशील जानकारी उजागर कर सकते हैं।

डॉर्क्स की सूची

मैं वर्तमान में वर्गीकृत नहीं कर रहा हूँ। इसके बजाय, मैं विवरण के साथ डॉर्क्स की सूची ही दे रहा हूँ। कई डॉर्क्स को खोज को अधिक विशिष्ट या सामान्य बनाने के लिए संशोधित किया जा सकता है। आप अधिक विकल्प यहाँ देख सकते हैं।

टूल डाउनलोड करें