Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
GitMiner3 — गिटहब पर सामग्री के लिए उन्नत खनन हेतु उपकरण | Kitploit
उपकरण/GitHubGitHub/unkl4b/gitminer3
OSINT (खुला स्रोत खुफिया)भेद्यता विश्लेषणकोड विश्लेषणजानकारी एकत्र करनासीक्रेट डिटेक्शनखतरा खुफिया
GitHubunkl4b/gitminer3

GitMiner3

गिटहब पर सामग्री के लिए उन्नत खनन हेतु उपकरण

रिपॉजिटरी देखें
56511210 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Python 3.11 Gitminer 3 Gitminer3 stars

Screenshot
  • लेखक: UnkL4b
  • साइट: bravul.com
  • ब्लॉग: unkl4b.github.io
  • Github: UnkL4b
  • X: @UnkL4b

चेतावनी

 +---------------------------------------------------+
 | डेवलपर्स कोई दायित्व नहीं लेते हैं और इस           |
 | प्रोग्राम के कारण होने वाले किसी भी दुरुपयोग या    |
 | क्षति के लिए जिम्मेदार नहीं हैं                    |
 +---------------------------------------------------+

GITMINER 3

GitMiner v3 एक मॉड्यूलर टूल है जिसे सार्वजनिक GitHub रिपॉजिटरी में संवेदनशील जानकारी खोजने के लिए डिज़ाइन किया गया है। यह उन्नत dork क्वेरी, regex पैटर्न मिलान का उपयोग करता है, और व्यापक खतरा खुफिया रिपोर्ट तैयार करता है।

यह प्रोजेक्ट मूल Gitminer स्क्रिप्ट का पूर्ण पुनर्गठन है, जो रखरखाव, स्केलेबिलिटी और पेशेवर सॉफ्टवेयर आर्किटेक्चर सिद्धांतों पर केंद्रित है।


विषय-सूची

  • विशेषताएँ
  • प्रोजेक्ट संरचना
  • पूर्वापेक्षाएँ
  • स्थापना
  • कॉन्फ़िगरेशन
  • उपयोग
  • आउटपुट
  • GitMiner का विस्तार
  • लाइसेंस

विशेषताएँ

  • ऑब्जेक्ट-ओरिएंटेड डिज़ाइन: बेहतर रखरखाव और विस्तारशीलता के लिए पूरी तरह से मॉड्यूलर, क्लास-आधारित आर्किटेक्चर में पुनर्गठित।
  • मल्टी-Dork स्कैनिंग: फ़ाइल से कई GitHub dorks या कमांड लाइन से एकल dork संसाधित करें।
  • उन्नत पैटर्न मिलान: API कुंजियों, टोकन, पासवर्ड और निजी कुंजियों सहित रहस्यों की एक विस्तृत श्रृंखला का पता लगाने के लिए कॉन्फ़िगर करने योग्य regex पैटर्न सेट का उपयोग करता है।
  • YAML-आधारित कॉन्फ़िगरेशन: सरल YAML फ़ाइलों के माध्यम से पथ, API सेटिंग्स और पहचान पैटर्न आसानी से प्रबंधित करें।
  • खतरा खुफिया रिपोर्ट: प्रत्येक dork के लिए स्वचालित रूप से विस्तृत Markdown रिपोर्ट तैयार करता है, जिसमें कार्यकारी सारांश, गंभीरता विश्लेषण और तकनीकी विवरण शामिल हैं।
  • SQLite इतिहास डेटाबेस: ऐतिहासिक विश्लेषण और स्थिरता के लिए सभी खोज संचालन, डाउनलोड की गई फ़ाइलों और निष्कर्षों को ट्रैक करता है।
  • PEP 8 अनुरूप: Python मानकों का पालन करने वाले स्वच्छ, पठनीय और पेशेवर कोड के साथ लिखा गया।
  • मजबूत त्रुटि प्रबंधन: स्थिर निष्पादन के लिए उचित त्रुटि प्रबंधन और दर सीमा प्रबंधन लागू करता है।

प्रोजेक्ट संरचना

प्रोजेक्ट को चिंताओं को अलग करने और स्पष्टता में सुधार करने के लिए एक मॉड्यूलर संरचना में व्यवस्थित किया गया है।

gitminer_v3/
├── config/                 # कॉन्फ़िगरेशन फ़ाइलें
│   ├── paths.yaml          # निर्देशिका, फ़ाइल और API पथ
│   ├── labels.yaml         # पैरामीटर के लिए Regex-से-लेबल मैपिंग
│   └── patterns.yaml       # रहस्य पहचान के लिए Regex पैटर्न
├── data/                   # स्थायी डेटा भंडारण
│   └── gitminer_history.sqlite # इतिहास के लिए SQLite डेटाबेस
├── gitminer/               # मुख्य Python पैकेज
│   ├── __init__.py
│   ├── config_manager.py   # सभी कॉन्फ़िगरेशन लोड और प्रबंधित करता है
│   ├── github_client.py    # सभी GitHub API इंटरैक्शन संभालता है
│   ├── file_manager.py     # फ़ाइल डाउनलोड और भंडारण प्रबंधित करता है
│   ├── pattern_analyzer.py # रहस्यों के लिए फ़ाइलें स्कैन करता है
│   ├── database.py         # SQLite डेटाबेस संचालन प्रबंधित करता है
│   ├── report_generator.py # Markdown रिपोर्ट तैयार करता है
│   └── utils.py            # साझा उपयोगिता फ़ंक्शन
├── raw/                    # GitHub से डाउनलोड की गई फ़ाइलें संग्रहीत करता है
├── reports/                # उत्पन्न खतरा खुफिया रिपोर्ट संग्रहीत करता है
├── gitminer_v3.py          # मुख्य निष्पादन योग्य स्क्रिप्ट
├── requirements.txt        # Python निर्भरताएँ
└── README.md               # यह फ़ाइल 

पूर्वापेक्षाएँ

  • Python 3.11+
  • public_repo स्कोप के साथ एक GitHub पर्सनल एक्सेस टोकन (PAT)।

स्थापना

  1. रिपॉजिटरी को क्लोन करें या स्रोत कोड डाउनलोड करें।

  2. अपना GitHub टोकन सेट करें: GitMiner को API के साथ इंटरैक्ट करने के लिए GitHub टोकन की आवश्यकता होती है। आपको इसे पर्यावरण चर के रूप में सेट करना होगा।

    export GITHUB_TOKEN="your_github_personal_access_token_here"
    
  3. आवश्यक Python पैकेज स्थापित करें:

    pip install -r requirements.txt
    

कॉन्फ़िगरेशन

GitMiner का व्यवहार config/ निर्देशिका में फ़ाइलों द्वारा नियंत्रित होता है।

paths.yaml

यह फ़ाइल सभी महत्वपूर्ण पथ और API सेटिंग्स को परिभाषित करती है।

  • directories: निर्दिष्ट करता है कि कच्ची फ़ाइलें, रिपोर्ट और डेटा कहाँ संग्रहीत करें।
  • files: डेटाबेस और डिफ़ॉल्ट CSV आउटपुट के लिए नाम परिभाषित करता है।
  • github: GitHub API के लिए सेटिंग्स शामिल करता है, जैसे URL, टाइमआउट और डिफ़ॉल्ट परिणाम सीमाएँ।

labels.yaml

यह फ़ाइल regex पैटर्न को मानव-पठनीय लेबल से मैप करती है। इसका उपयोग मुख्य रूप से कोड में पैरामीटर नामों (जैसे, ftp_user, api_key) की पहचान करने के लिए किया जाता है।

# प्रारूप: "regex_pattern": "LABEL_NAME"
"(?i)(api[_\\- ]?key|apikey)": "API_KEY"
"(?i)(password|passwd)": "PASSWORD"

patterns.yaml

इस फ़ाइल में कुंजी, टोकन और क्रेडेंशियल जैसे संवेदनशील मानों का पता लगाने के लिए उपयोग किए जाने वाले मुख्य regex पैटर्न शामिल हैं।

# प्रारूप: PATTERN_NAME: "regex_pattern"
GITHUB_TOKEN: "ghp_[A-Za-z0-9_]{36,255}"
AWS_ACCESS_KEY_ID: "AKIA[0-9A-Z]{16}"

उपयोग

मुख्य स्क्रिप्ट gitminer_v3.py सभी संचालन के लिए प्रवेश बिंदु है।

कमांड-लाइन तर्क

तर्कशॉर्टविवरणआवश्यक
--dorks-dDorks वाली फ़ाइल (प्रति पंक्ति एक) या एकल dork स्ट्रिंग।हाँ
--token-tGitHub टोकन (GITHUB_TOKEN env var को ओवरराइड करता है)।नहीं
--max-results-mप्रति dork लाने के लिए अधिकतम परिणाम। (डिफ़ॉल्ट: 200)नहीं
--per-page-pAPI के लिए प्रति पृष्ठ परिणाम। (डिफ़ॉल्ट: 30, अधिकतम: 100)नहीं
--output-csv-oडाउनलोड की गई फ़ाइलों का सारांश CSV फ़ाइल में निर्यात करें।नहीं
--reportविस्तृत Markdown खतरा खुफिया रिपोर्ट तैयार करें।नहीं
--no-analyzeस्थानीय फ़ाइल विश्लेषण चरण छोड़ें (केवल फ़ाइलें डाउनलोड करता है)।नहीं

उदाहरण

  1. एकल dork का उपयोग करके खोजें और रिपोर्ट तैयार करें:

    python3 gitminer_v3.py -d "filename:.env DB_PASSWORD" --report
    
  2. कई dorks वाली फ़ाइल का उपयोग करके खोजें: dorks.txt नामक फ़ाइल बनाएं:

    filename:wp-config.php DB_PASSWORD
    filename:settings.py SECRET_KEY
    extension:pem private
    

    फिर कमांड चलाएं:

    python3 gitminer_v3.py -d dorks.txt -m 500 --report
    
  3. सभी डाउनलोड की गई फ़ाइलों की सूची CSV में निर्यात करें:

    python3 gitminer_v3.py -d dorks.txt -o downloaded_files.csv
    
  4. बिना कोई विश्लेषण किए फ़ाइलें डाउनलोड करें:

    python3 gitminer_v3.py -d dorks.txt --no-analyze
    

आउटपुट

GitMiner कई प्रकार के आउटपुट उत्पन्न करता है, जो raw/, reports/ और data/ निर्देशिकाओं में संग्रहीत होते हैं।

कच्ची फ़ाइलें

GitHub से डाउनलोड की गई सभी फ़ाइलें raw/ निर्देशिका में संग्रहीत की जाती हैं, जो dork कीवर्ड और रिपॉजिटरी नाम द्वारा व्यवस्थित होती हैं।

raw/
└── DB_PASSWORD/
    └── someuser_some-repo/
        └── .env

खतरा खुफिया रिपोर्ट

यदि --report फ़्लैग का उपयोग किया जाता है, तो प्रत्येक dork के लिए एक विस्तृत Markdown रिपोर्ट तैयार की जाती है और reports/ निर्देशिका में सहेजी जाती है। इन रिपोर्टों में शामिल हैं:

टूल डाउनलोड करें