Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
github-dorks — गिटहब खोज के माध्यम से लीक हुए रहस्य खोजें | Kitploit
उपकरण/GitHubGitHub/techgaun/github-dorks
OSINT (खुला स्रोत खुफिया)भेद्यता विश्लेषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगसीक्रेट डिटेक्शन
GitHubtechgaun/github-dorks

github-dorks

गिटहब खोज के माध्यम से लीक हुए रहस्य खोजें

रिपॉजिटरी देखें
3.3k64382 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Docker Build & Test

गिटहब डॉर्क्स

गिटहब सर्च एक काफी शक्तिशाली और उपयोगी सुविधा है जिसका उपयोग रिपॉजिटरी में संवेदनशील डेटा खोजने के लिए किया जा सकता है। गिटहब डॉर्क्स का संग्रह निजी कुंजी, क्रेडेंशियल्स, प्रमाणीकरण टोकन आदि जैसी संवेदनशील व्यक्तिगत और/या संगठनात्मक जानकारी को उजागर कर सकता है। यह सूची सुरक्षा आकलन और सिस्टम के पेन-टेस्टिंग के लिए उपयोगी मानी जाती है।

गिटहब डॉर्क सर्च टूल

github-dork.py एक सरल पायथन टूल है जो आपके रिपॉजिटरी या आपके संगठन/उपयोगकर्ता रिपॉजिटरी में खोज कर सकता है। यह वर्तमान में एक परिपूर्ण टूल नहीं है लेकिन टेक्स्ट फ़ाइल में निर्दिष्ट डॉर्क्स के विरुद्ध आपके रिपॉजिटरी पर खोज को स्वचालित करने की बुनियादी कार्यक्षमता प्रदान करता है।

स्थापना

यह टूल गिटहब सर्च API के साथ संवाद करने के लिए github3.py का उपयोग करता है।

इस रिपॉजिटरी को क्लोन करें और चलाएं:

root@kitploit:~
pip install .

डॉकर स्थापना

आप एक सुसंगत वातावरण के लिए डॉकर का उपयोग करके भी github-dorks चला सकते हैं:

root@kitploit:~
# डॉकर इमेज बनाएं
docker build -t github-dorks .

# गिटहब टोकन के साथ चलाएं (अनुशंसित)
docker run -e GH_TOKEN=your_github_token github-dorks -u someuser

# उपयोगकर्ता नाम/पासवर्ड के साथ चलाएं
docker run -e GH_USER=your_username -e GH_PWD=your_password github-dorks -u someuser

# परिणामों को CSV फ़ाइल में सहेजें
docker run -v $(pwd)/output:/app/output -e GH_TOKEN=your_github_token github-dorks -u someuser -o /app/output/results.csv

उपयोग

root@kitploit:~
GH_USER  - गिटहब उपयोगकर्ता निर्दिष्ट करने के लिए पर्यावरण चर
GH_PWD   - पासवर्ड निर्दिष्ट करने के लिए पर्यावरण चर
GH_TOKEN - गिटहब टोकन निर्दिष्ट करने के लिए पर्यावरण चर
GH_URL   - गिटहब एंटरप्राइज बेस URL निर्दिष्ट करने के लिए पर्यावरण चर

नीचे कुछ उदाहरण उपयोग दिए गए हैं:

root@kitploit:~
github-dork.py -r techgaun/github-dorks                          # एकल रिपॉजिटरी खोजें

github-dork.py -u techgaun                                       # उपयोगकर्ता की सभी रिपॉजिटरी खोजें

github-dork.py -u dev-nepal                                      # संगठन की सभी रिपॉजिटरी खोजें

GH_USER=techgaun GH_PWD=<mypass> github-dork.py -u dev-nepal     # प्रमाणित उपयोगकर्ता के रूप में खोजें

GH_TOKEN=<github_token> github-dork.py -u dev-nepal              # प्रमाणीकरण टोकन का उपयोग करके खोजें

GH_URL=https://github.example.com github-dork.py -u dev-nepal    # गिटहब एंटरप्राइज इंस्टेंस खोजें

सीमाएं

  • प्रमाणित अनुरोधों को उच्च दर सीमा मिलती है। लेकिन, चूंकि यह टूल API दर सीमा रीसेट होने की प्रतीक्षा करता है (जो आमतौर पर एक मिनट से कम होती है), यह थोड़ा धीमा हो सकता है।
  • आउटपुट स्वरूपण बहुत अच्छा नहीं है। PR का स्वागत है
  • दर सीमा को संभालें और पुनः प्रयास करें। PR का स्वागत है

योगदान

कृपया ऐसे डॉर्क्स का योगदान करने पर विचार करें जो गिटहब पर संभावित रूप से संवेदनशील जानकारी उजागर कर सकते हैं।

डॉर्क्स की सूची

मैं वर्तमान में वर्गीकृत नहीं कर रहा हूँ। इसके बजाय, मैं विवरण के साथ डॉर्क्स की सूची ही दे रहा हूँ। कई डॉर्क्स को खोज को अधिक विशिष्ट या सामान्य बनाने के लिए संशोधित किया जा सकता है। आप अधिक विकल्प यहाँ देख सकते हैं।

टूल डाउनलोड करें
डॉर्कविवरण
filename:.npmrc _authnpm रजिस्ट्री प्रमाणीकरण डेटा
filename:.dockercfg authडॉकर रजिस्ट्री प्रमाणीकरण डेटा
extension:pem privateनिजी कुंजियाँ
extension:ppk privateपुट्टीजेन निजी कुंजियाँ
filename:id_rsa or filename:id_dsaनिजी SSH कुंजियाँ
extension:sql mysql dumpMySQL डंप
extension:sql mysql dump passwordMySQL डंप में पासवर्ड खोजें; आप विविधताएं आज़मा सकते हैं
filename:credentials aws_access_key_idडमी मानों के साथ गलत नकारात्मक परिणाम आ सकते हैं
filename:.s3cfgडमी मानों के साथ गलत नकारात्मक परिणाम आ सकते हैं
filename:wp-config.phpवर्डप्रेस कॉन्फ़िग फ़ाइलें
filename:.htpasswdhtpasswd फ़ाइलें
filename:.env DB_USERNAME NOT homesteadLaravel .env (CI, विभिन्न रूबी आधारित फ्रेमवर्क भी)
filename:.env MAIL_HOST=smtp.gmail.comGmail SMTP कॉन्फ़िगरेशन (अन्य SMTP सेवाएं भी आज़माएं)
filename:.git-credentialsGit क्रेडेंशियल स्टोर, अधिक मान्य परिणामों के लिए NOT username जोड़ें
PT_TOKEN language:bashPivotalTracker टोकन
filename:.bashrc password.bashrc में पासवर्ड आदि खोजें (.bash_profile के साथ भी प्रयास करें)
filename:.bashrc mailchimpउपरोक्त का रूपांतर (और रूपांतर प्रयास करें)
filename:.bash_profile awsAWS एक्सेस और गुप्त कुंजियाँ
rds.amazonaws.com passwordAmazon RDS संभावित क्रेडेंशियल्स
extension:json api.forecast.ioरूपांतर प्रयास करें, API कुंजियाँ/रहस्य खोजें
extension:json mongolab.comJSON कॉन्फ़िग में Mongolab क्रेडेंशियल्स
extension:yaml mongolab.comYAML कॉन्फ़िग में Mongolab क्रेडेंशियल्स (yml के साथ भी प्रयास करें)
jsforce extension:js conn.loginNode.js प्रोजेक्ट्स में संभावित Salesforce क्रेडेंशियल्स
SF_USERNAME salesforceसंभावित Salesforce क्रेडेंशियल्स
filename:.tugboat NOT _tugboatDigital Ocean Tugboat कॉन्फ़िग
HEROKU_API_KEY language:shellHeroku API कुंजियाँ
HEROKU_API_KEY language:jsonJSON फ़ाइलों में Heroku API कुंजियाँ
filename:.netrc passwordnetrc जिसमें संभावित संवेदनशील क्रेडेंशियल्स हों
filename:_netrc passwordnetrc जिसमें संभावित संवेदनशील क्रेडेंशियल्स हों
filename:hub oauth_tokenHub कॉन्फ़िग जो GitHub टोकन संग्रहीत करता है
filename:robomongo.jsonRobomongo द्वारा उपयोग की जाने वाली MongoDB क्रेडेंशियल्स फ़ाइल
filename:filezilla.xml PassFilezilla कॉन्फ़िग फ़ाइल जिसमें FTP के लिए संभावित उपयोगकर्ता/पासवर्ड हो
filename:recentservers.xml PassFilezilla कॉन्फ़िग फ़ाइल जिसमें FTP के लिए संभावित उपयोगकर्ता/पासवर्ड हो
filename:config.json authsडॉकर रजिस्ट्री प्रमाणीकरण डेटा
filename:idea14.keyIntelliJ Idea 14 कुंजी, अन्य संस्करणों के लिए रूपांतर प्रयास करें
filename:config irc_passसंभावित IRC कॉन्फ़िग
filename:connections.xmlसंभावित DB कनेक्शन कॉन्फ़िगरेशन, विशिष्ट होने के लिए रूपांतर प्रयास करें
filename:express.conf path:.openshiftOpenShift कॉन्फ़िग, केवल ईमेल और सर्वर
filename:.pgpassPostgreSQL फ़ाइल जिसमें पासवर्ड हो सकते हैं
filename:proftpdpasswdcPanel द्वारा बनाए गए ProFTPD के उपयोगकर्ता नाम और पासवर्ड
filename:ventrilo_srv.iniVentrilo कॉन्फ़िगरेशन
[WFClient] Password= extension:icaCitrix एप्लिकेशन सर्वर से कनेक्ट करने के लिए आवश्यक WinFrame-क्लाइंट जानकारी
filename:server.cfg rcon passwordकाउंटर-स्ट्राइक RCON पासवर्ड
JEKYLL_GITHUB_TOKENJekyll के लिए उपयोग किए जाने वाले GitHub टोकन
filename:.bash_historyबैश हिस्ट्री फ़ाइल
filename:.cshrccsh शेल के लिए RC फ़ाइल
filename:.historyहिस्ट्री फ़ाइल (अक्सर कई टूल द्वारा उपयोग की जाती है)
filename:.sh_historyKorn शेल हिस्ट्री
filename:sshd_configOpenSSH सर्वर कॉन्फ़िग
filename:dhcpd.confDHCP सेवा कॉन्फ़िग
filename:prod.exs NOT prod.secret.exsफीनिक्स prod कॉन्फ़िगरेशन फ़ाइल
filename:prod.secret.exsफीनिक्स prod गुप्त
filename:configuration.php JConfig passwordजूमला कॉन्फ़िगरेशन फ़ाइल
filename:config.php dbpasswdPHP एप्लिकेशन डेटाबेस पासवर्ड (जैसे, phpBB फोरम सॉफ्टवेयर)
path:sites databases passwordड्रुपल वेबसाइट डेटाबेस क्रेडेंशियल्स
shodan_api_key language:pythonShodan API कुंजियाँ (अन्य भाषाएं भी आज़माएं)
filename:shadow path:etcनए UNIX सिस्टम के एन्क्रिप्टेड पासवर्ड और खाता जानकारी
filename:passwd path:etcपारंपरिक UNIX सिस्टम के एन्क्रिप्टेड पासवर्ड सहित उपयोगकर्ता खाता जानकारी
extension:avastlic "support.avast.com"Avast! एंटीवायरस के लिए लाइसेंस कुंजियाँ
filename:dbeaver-data-sources.xmlMySQL क्रेडेंशियल्स वाला DBeaver कॉन्फ़िग
filename:.esmtprc passwordesmtp कॉन्फ़िगरेशन
extension:json googleusercontent client_secretGoogle APIs तक पहुँचने के लिए OAuth क्रेडेंशियल्स
HOMEBREW_GITHUB_API_TOKEN language:shellHomebrew उपयोगकर्ताओं द्वारा आमतौर पर सेट किया गया GitHub टोकन
xoxp OR xoxbSlack बॉट और निजी टोकन
.mlab.com passwordMLAB होस्टेड MongoDB क्रेडेंशियल्स
filename:logins.jsonफ़ायरफ़ॉक्स सहेजा गया पासवर्ड संग्रह (एक ही रिपॉजिटरी में आमतौर पर key3.db)
filename:CCCam.cfgCCCam सर्वर कॉन्फ़िग फ़ाइल
msg nickserv identify filename:configसंभावित IRC लॉगिन पासवर्ड
filename:settings.py SECRET_KEYDjango गुप्त कुंजियाँ (आमतौर पर सत्र अपहरण, RCE आदि की अनुमति देती हैं)
filename:secrets.yml passwordउपयोगकर्ता नाम/पासवर्ड, Rails एप्लिकेशन
filename:master.key path:configRails मास्टर कुंजी (Rails 5.2+ के लिए credentials.yml.enc को डिक्रिप्ट करने के लिए उपयोग की जाती है)
filename:deployment-config.jsonAtom के लिए sftp-deployment द्वारा बनाई गई, इसमें सर्वर विवरण और क्रेडेंशियल्स होते हैं
filename:.ftpconfigAtom के लिए remote-ssh द्वारा बनाई गई, इसमें SFTP/SSH सर्वर विवरण और क्रेडेंशियल्स होते हैं
filename:.remote-sync.jsonAtom के लिए remote-sync द्वारा बनाई गई, इसमें FTP और/या SCP/SFTP/SSH सर्वर विवरण और क्रेडेंशियल्स होते हैं
filename:sftp.json path:.vscodeVSCode के लिए vscode-sftp द्वारा बनाई गई, इसमें SFTP/SSH सर्वर विवरण और क्रेडेंशियल्स होते हैं
filename:sftp-config.jsonSublime Text के लिए SFTP द्वारा बनाई गई, इसमें FTP/FTPS या SFTP/SSH सर्वर विवरण और क्रेडेंशियल्स होते हैं
filename:WebServers.xmlJetBrains IDE द्वारा बनाई गई, इसमें एन्कोडेड पासवर्ड के साथ वेबसर्वर क्रेडेंशियल्स होते हैं (एन्क्रिप्टेड नहीं!)
"api_hash" "api_id"Telegram API टोकन
"https://hooks.slack.com/services/"स्लैक सेवाएं URL जिसमें अक्सर गुप्त API टोकन एक प्रत्यय के रूप में होता है
filename:github-recovery-codes.txtGitHub पुनर्प्राप्ति कुंजी
filename:gitlab-recovery-codes.txtGitLab पुनर्प्राप्ति कुंजी
filename:discord_backup_codes.txtDiscord पुनर्प्राप्ति कुंजी
extension:yaml cloud.redislabs.comYAML फ़ाइल में पाया गया Redis Labs द्वारा प्रदान किया गया Redis क्रेडेंशियल
extension:json cloud.redislabs.comJSON फ़ाइल में पाया गया Redis Labs द्वारा प्रदान किया गया Redis क्रेडेंशियल