
गिटहब पर सामग्री के उन्नत खनन के लिए उपकरण
⚠️ भंडार पदावनत — परियोजना प्रतिस्थापित
यह भंडार अब बनाए नहीं रखा जाता है और इसे आधिकारिक रूप से पदावनत किया गया है।
परियोजना सक्रिय विकास के तहत जारी है:
https://github.com/unkl4b/Gitminer3कृपया नवीनतम अपडेट, सुधार और सक्रिय समर्थन प्राप्त करने के लिए GitMiner3 पर स्थानांतरित करें।

+ Autor: UnK
+ Blog: https://unkl4b.github.io
+ Github: https://github.com/danilovazb
+ Twitter: https://twitter.com/danilo_vaz_
+---------------------------------------------------+
| DEVELOPERS ASSUME NO LIABILITY AND ARE NOT |
| RESPONSIBLE FOR ANY MISUSE OR DAMAGE CAUSED BY |
| THIS PROGRAM |
+---------------------------------------------------+
Advanced search tool and automation in Github.
This tool aims to facilitate research by code or code
snippets on github through the site's search page.
सार्वजनिक भंडारों में संवेदनशील जानकारी वाले कोड संग्रहीत करने के प्रति विश्वास की कमजोरी को प्रदर्शित करता है।
lxml
requests
argparse
json
re
$ git clone http://github.com/UnkL4b/GitMiner
$ cd GitMiner
~/GitMiner $ pip3 install -r requirements.txt
$ git clone http://github.com/UnkL4b/GitMiner
$ cd GitMiner
$ docker build -t gitminer .
$ docker run -it gitminer -h
UnkL4b
__ Automatic search for Github
((OO)) ▄████ ██▓▄▄▄█████▓ ███▄ ▄███▓ ██▓ ███▄ █ ▓█████ ██▀███
\__/ ██▒ ▀█▒▓██▒▓ ██▒ ▓▒▓██▒▀█▀ ██▒▓██▒ ██ ▀█ █ ▓█ ▀ ▓██ ▒ ██▒ OO
|^| ▒██░▄▄▄░▒██▒▒ ▓██░ ▒░▓██ ▓██░▒██▒▓██ ▀█ ██▒▒███ ▓██ ░▄█ ▒ oOo
| | ░▓█ ██▓░██░░ ▓██▓ ░ ▒██ ▒██ ░██░▓██▒ ▐▌██▒▒▓█ ▄ ▒██▀▀█▄ OoO
| | ░▒▓███▀▒░██░ ▒██▒ ░ ▒██▒ ░██▒░██░▒██░ ▓██░░▒████▒░██▓ ▒██▒ /oOo
| |___░▒___▒_░▓____▒_░░___░_▒░___░__░░▓__░_▒░___▒_▒_░░_▒░_░░_▒▓_░▒▓░_/ /
\______░___░__▒_░____░____░__░______░_▒_░░_░░___░_▒░_░_░__░__░▒_░_▒░__/ v2.0
░ ░ ░ ▒ ░ ░ ░ ░ ▒ ░ ░ ░ ░ ░ ░░ ░
░ ░ ░ ░ ░ ░ ░ ░
-> github.com/UnkL4b
-> unkl4b.github.io
+---------------------[WARNING]---------------------+
| DEVELOPERS ASSUME NO LIABILITY AND ARE NOT |
| RESPONSIBLE FOR ANY MISUSE OR DAMAGE CAUSED BY |
| THIS PROGRAM |
+---------------------------------------------------+
[-h] [-q 'filename:shadow path:etc']
[-m wordpress] [-o result.txt]
[-r '/^\s*.*?;?\s*$/gm']
[-c _octo=GH1.1.2098292984896.153133829439; _ga=GA1.2.36424941.153192375318; user_session=oZIxL2_ajeDplJSndfl37ddaLAEsR2l7myXiiI53STrfhqnaN; __Host-user_session_same_site=oXZxv9_ajeDplV0gAEsmyXiiI53STrfhDN; logged_in=yes; dotcom_user=unkl4b; tz=America%2FSao_Paulo; has_recent_activity=1; _gh_sess=MmxxOXBKQ1RId3NOVGpGcG54aEVnT1o0dGhxdGdzWVpySnFRd1dVYUk5TFZpZXFuTWxOdW1FK1IyM0pONjlzQWtZM2xtaFR3ZDdxlGMCsrWnBIdnhUN0tjVUtMYU1GeG5Pbm5DMThuWUFETnZjcllGOUNkRGUwNUtKOVJTaGR5eUJYamhWRE5XRnMWZZN3Y3dlpFNDZXL1NWUEN4c093RFhQd3RJQ1NBdmhrVDE3VVNiUFF3dHBycC9FeDZ3cFVXV0ZBdXZieUY5WDRlOE9ZSG5sNmRHUmllcmk0Up1MTcyTXZrN1RHYmJSdz09--434afdd652b37745f995ab55fc83]
optional arguments:
-h, --help show this help message and exit
-q 'filename:shadow path:etc', --query 'filename:shadow path:etc'
Specify search term
-m wordpress, --module wordpress
Specify the search module
-o result.txt, --output result.txt
Specify the output file where it will be
saved
-r '/^\s*(.*?);?\s*$/gm', --regex '/^\s*(.*?);?\s*$/gm'
Set regex to search in file
-c _octo=GH1.1.2098292984896.153133829439; _ga=GA1.2.36424941.153192375318; user_session=oZIxL2_ajeDplJSndfl37ddaLAEsR2l7myXiiI53STrfhqnaN; __Host-user_session_same_site=oXZxv9_ajeDplV0gAEsmyXiiI53STrfhDN; logged_in=yes; dotcom_user=unkl4b; tz=America%2FSao_Paulo; has_recent_activity=1; _gh_sess=MmxxOXBKQ1RId3NOVGpGcG54aEVnT1o0dGhxdGdzWVpySnFRd1dVYUk5TFZpZXFuTWxOdW1FK1IyM0pONjlzQWtZM2xtaFR3ZDdxlGMCsrWnBIdnhUN0tjVUtMYU1GeG5Pbm5DMThuWUFETnZjcllGOUNkRGUwNUtKOVJTaGR5eUJYamhWRE5XRnMWZZN3Y3dlpFNDZXL1NWUEN4c093RFhQd3RJQ1NBdmhrVDE3VVNiUFF3dHBycC9FeDZ3cFVXV0ZBdXZieUY5WDRlOE9ZSG5sNmRHUmllcmk0Up1MTcyTXZrN1RHYmJSdz09--434afdd652b37745f995ab55fc83, --cookie _octo=GH1.1.2098292984896.153133829439; _ga=GA1.2.36424941.153192375318; user_session=oZIxL2_ajeDplJSndfl37ddaLAEsR2l7myXiiI53STrfhqnaN; __Host-user_session_same_site=oXZxv9_ajeDplV0gAEsmyXiiI53STrfhDN; logged_in=yes; dotcom_user=unkl4b; tz=America%2FSao_Paulo; has_recent_activity=1; _gh_sess=MmxxOXBKQ1RId3NOVGpGcG54aEVnT1o0dGhxdGdzWVpySnFRd1dVYUk5TFZpZXFuTWxOdW1FK1IyM0pONjlzQWtZM2xtaFR3ZDdxlGMCsrWnBIdnhUN0tjVUtMYU1GeG5Pbm5DMThuWUFETnZjcllGOUNkRGUwNUtKOVJTaGR5eUJYamhWRE5XRnMWZZN3Y3dlpFNDZXL1NWUEN4c093RFhQd3RJQ1NBdmhrVDE3VVNiUFF3dHBycC9FeDZ3cFVXV0ZBdXZieUY5WDRlOE9ZSG5sNmRHUmllcmk0Up1MTcyTXZrN1RHYmJSdz09--434afdd652b37745f995ab55fc83
Specify the cookie for your github
वर्डप्रेस कॉन्फ़िगरेशन फ़ाइलों को पासवर्ड के साथ खोजना:
$:> python3 gitminer-v2.0.py -q 'filename:wp-config extension:php FTP_HOST in:file ' -m wordpress -c pAAAhPOma9jEsXyLWZ-16RTTsGI8wDawbNs4 -o result.txt

ब्राज़ीलियाई सरकार की फ़ाइलों को पासवर्ड के साथ खोजना:
$:> python3 gitminer-v2.0.py --query 'extension:php "root" in:file AND "gov.br" in:file' -m senhas -c pAAAhPOma9jEsXyLWZ-16RTTsGI8wDawbNs4
etc फ़ोल्डर में shadow फ़ाइलें खोजना:
$:> python3 gitminer-v2.0.py --query 'filename:shadow path:etc' -m root -c pAAAhPOma9jEsXyLWZ-16RTTsGI8wDawbNs4
Joomla कॉन्फ़िगरेशन फ़ाइलों को पासवर्ड के साथ खोजना:
$:> python3 gitminer-v2.0.py --query 'filename:configuration extension:php "public password" in:file' -m joomla -c pAAAhPOma9jEsXyLWZ-16RTTsGI8wDawbNs4

| Dork | विवरण |
|---|
| filename:.npmrc _auth | npm रजिस्ट्री प्रमाणीकरण डेटा |
| filename:.dockercfg auth | डॉकर रजिस्ट्री प्रमाणीकरण डेटा |
| extension:pem private | निजी कुंजियाँ |
| extension:ppk private | puttygen निजी कुंजियाँ |
| filename:id_rsa or filename:id_dsa | निजी SSH कुंजियाँ |
| extension:sql mysql dump | MySQL डंप |
| extension:sql mysql dump password | MySQL डंप पासवर्ड खोजें; आप विभिन्न विविधताएँ आज़मा सकते हैं |
| filename:credentials aws_access_key_id | नकली मानों के साथ झूठी नकारात्मकता वापस आ सकती है |
| filename:.s3cfg | नकली मानों के साथ झूठी नकारात्मकता वापस आ सकती है |
| filename:wp-config.php | वर्डप्रेस कॉन्फ़िग फ़ाइलें |
| filename:.htpasswd | htpasswd फ़ाइलें |
| filename:.env DB_USERNAME NOT homestead | लारवेल .env (CI, विभिन्न रूबी आधारित फ्रेमवर्क भी) |
| filename:.env MAIL_HOST=smtp.gmail.com | Gmail SMTP कॉन्फ़िगरेशन (अन्य SMTP सेवाएँ भी आज़माएँ) |
| filename:.git-credentials | Git क्रेडेंशियल स्टोर, अधिक मान्य परिणामों के लिए NOT username जोड़ें |
| PT_TOKEN language:bash | PivotalTracker टोकन |
| filename:.bashrc password | .bashrc में पासवर्ड आदि खोजें (.bash_profile के साथ भी आज़माएँ) |
| filename:.bashrc mailchimp | उपरोक्त का विविधता (अधिक विविधताएँ आज़माएँ) |
| filename:.bash_profile aws | AWS एक्सेस और सीक्रेट कुंजियाँ |
| rds.amazonaws.com password | Amazon RDS संभावित क्रेडेंशियल |
| extension:json api.forecast.io | विविधताएँ आज़माएँ, API कुंजियाँ/रहस्य खोजें |
| extension:json mongolab.com | JSON कॉन्फ़िग में MongoLab क्रेडेंशियल |
| extension:yaml mongolab.com | YAML कॉन्फ़िग में MongoLab क्रेडेंशियल (yml के साथ भी आज़माएँ) |
| jsforce extension:js conn.login | Node.js प्रोजेक्ट में संभावित Salesforce क्रेडेंशियल |
| SF_USERNAME salesforce | संभावित Salesforce क्रेडेंशियल |
| filename:.tugboat NOT _tugboat | Digital Ocean tugboat कॉन्फ़िग |
| HEROKU_API_KEY language:shell | Heroku API कुंजियाँ |
| HEROKU_API_KEY language:json | JSON फ़ाइलों में Heroku API कुंजियाँ |
| filename:.netrc password | netrc जिसमें संभावित संवेदनशील क्रेडेंशियल हैं |
| filename:_netrc password | netrc जिसमें संभावित संवेदनशील क्रेडेंशियल हैं |
| filename:hub oauth_token | GitHub टोकन संग्रहीत करने वाला hub कॉन्फ़िग |
| filename:robomongo.json | robomongo द्वारा उपयोग की जाने वाली MongoDB क्रेडेंशियल फ़ाइल |
| filename:filezilla.xml Pass | FTP के लिए संभावित उपयोगकर्ता/पास वाली FileZilla कॉन्फ़िग फ़ाइल |
| filename:recentservers.xml Pass | FTP के लिए संभावित उपयोगकर्ता/पास वाली FileZilla कॉन्फ़िग फ़ाइल |
| filename:config.json auths | डॉकर रजिस्ट्री प्रमाणीकरण डेटा |
| filename:idea14.key | IntelliJ Idea 14 कुंजी, अन्य संस्करणों के लिए विविधताएँ आज़माएँ |
| filename:config irc_pass | संभावित IRC कॉन्फ़िग |
| filename:connections.xml | संभावित DB कनेक्शन कॉन्फ़िगरेशन, विशिष्ट होने के लिए विविधताएँ आज़माएँ |
| filename:express.conf path:.openshift | OpenShift कॉन्फ़िग, केवल ईमेल और सर्वर |
| filename:.pgpass | PostgreSQL फ़ाइल जिसमें पासवर्ड हो सकते हैं |
| filename:proftpdpasswd | cPanel द्वारा बनाए गए proftpd के उपयोगकर्ता नाम और पासवर्ड |
| filename:ventrilo_srv.ini | Ventrilo कॉन्फ़िगरेशन |
| [WFClient] Password= extension:ica | Citrix एप्लिकेशन सर्वर से कनेक्ट करने के लिए WinFrame-क्लाइंट जानकारी |
| filename:server.cfg rcon password | काउंटर स्ट्राइक RCON पासवर्ड |
| JEKYLL_GITHUB_TOKEN | Jekyll के लिए उपयोग किए जाने वाले GitHub टोकन |
| filename:.bash_history | Bash इतिहास फ़ाइल |
| filename:.cshrc | csh शेल के लिए RC फ़ाइल |
| filename:.history | इतिहास फ़ाइल (अक्सर कई उपकरणों द्वारा उपयोग की जाती है) |
| filename:.sh_history | Korn शेल इतिहास |
| filename:sshd_config | OpenSSH सर्वर कॉन्फ़िग |
| filename:dhcpd.conf | DHCP सेवा कॉन्फ़िग |
| filename:prod.exs NOT prod.secret.exs | Phoenix prod कॉन्फ़िगरेशन फ़ाइल |
| filename:prod.secret.exs | Phoenix prod रहस्य |
| filename:configuration.php JConfig password | Joomla कॉन्फ़िगरेशन फ़ाइल |
| filename:config.php dbpasswd | PHP एप्लिकेशन डेटाबेस पासवर्ड (जैसे, phpBB फोरम सॉफ्टवेयर) |
| path:sites databases password | Drupal वेबसाइट डेटाबेस क्रेडेंशियल |
| shodan_api_key language:python | Shodan API कुंजियाँ (अन्य भाषाएँ भी आज़माएँ) |
| filename:shadow path:etc | नए UNIX सिस्टम के एन्क्रिप्टेड पासवर्ड और खाता जानकारी शामिल है |
| filename:passwd path:etc | पारंपरिक UNIX सिस्टम के एन्क्रिप्टेड पासवर्ड सहित उपयोगकर्ता खाता जानकारी शामिल है |
| extension:avastlic "support.avast.com" | Avast! एंटीवायरस के लिए लाइसेंस कुंजियाँ शामिल हैं |
| filename:dbeaver-data-sources.xml | MySQL क्रेडेंशियल वाला DBeaver कॉन्फ़िग |
| filename:.esmtprc password | esmtp कॉन्फ़िगरेशन |
| extension:json googleusercontent client_secret | Google API तक पहुँचने के लिए OAuth क्रेडेंशियल |
| HOMEBREW_GITHUB_API_TOKEN language:shell | आमतौर पर Homebrew उपयोगकर्ताओं द्वारा सेट किया गया GitHub टोकन |
| xoxp OR xoxb | Slack बॉट और निजी टोकन |
| .mlab.com password | MLAB होस्ट की गई MongoDB क्रेडेंशियल |
| filename:logins.json | Firefox सहेजे गए पासवर्ड संग्रह (कुंजी3.db आमतौर पर उसी रिपॉजिटरी में होता है) |
| filename:CCCam.cfg | CCCam सर्वर कॉन्फ़िग फ़ाइल |
| msg nickserv identify filename:config | संभावित IRC लॉगिन पासवर्ड |
| filename:settings.py SECRET_KEY | Django गुप्त कुंजियाँ (आमतौर पर सत्र अपहरण, RCE आदि की अनुमति देती हैं) |
| filename:secrets.yml password | उपयोगकर्ता नाम/पासवर्ड, Rails एप्लिकेशन |
| filename:master.key path:config | Rails मास्टर कुंजी (Rails 5.2+ के लिए credentials.yml.enc को डिक्रिप्ट करने के लिए उपयोग किया जाता है) |
| filename:deployment-config.json | Atom के लिए sftp-deployment द्वारा बनाया गया, इसमें सर्वर विवरण और क्रेडेंशियल शामिल हैं |
| filename:.ftpconfig | Atom के लिए remote-ssh द्वारा बनाया गया, इसमें SFTP/SSH सर्वर विवरण और क्रेडेंशियल शामिल हैं |
| filename:.remote-sync.json | Atom के लिए remote-sync द्वारा बनाया गया, इसमें FTP और/या SCP/SFTP/SSH सर्वर विवरण और क्रेडेंशियल शामिल हैं |
| filename:sftp.json path:.vscode | VSCode के लिए vscode-sftp द्वारा बनाया गया, इसमें SFTP/SSH सर्वर विवरण और क्रेडेंशियल शामिल हैं |
| filename:sftp-config.json | Sublime Text के लिए SFTP द्वारा बनाया गया, इसमें FTP/FTPS या SFTP/SSH सर्वर विवरण और क्रेडेंशियल शामिल हैं |
| filename:WebServers.xml | Jetbrains IDE द्वारा बनाया गया, इसमें एन्कोडेड पासवर्ड के साथ वेबसर्वर क्रेडेंशियल शामिल हैं (एन्क्रिप्टेड नहीं!) |