Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
GitGot — Semi-automato, basato su feedback, per la ricerca rapida attraverso montagne di dati pubblici su GitHub alla ricerca di segreti sensibili. | Kitploit
Strumenti/GitHubGitHub/bishopfox/gitgot
OSINT (Open Source Intelligence)RicognizioneRaccolta InformazioniRilevamento Segreti
GitHubbishopfox/gitgot

GitGot

Semi-automato, basato su feedback, per la ricerca rapida attraverso montagne di dati pubblici su GitHub alla ricerca di segreti sensibili.

Vedi Repository
1.6k2172 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

License Python version

Descrizione

GitGot è uno strumento semi-automatizzato e basato sul feedback che consente agli utenti di cercare rapidamente tra enormi quantità di dati pubblici su GitHub alla ricerca di segreti sensibili.

Come funziona

Durante le sessioni di ricerca, gli utenti forniscono feedback a GitGot per ignorare determinati risultati, e GitGot riduce l'insieme dei risultati. Gli utenti possono mettere in blacklist file per nome file, nome repository, nome utente o tramite un match fuzzy del contenuto del file.

Le blacklist generate da sessioni precedenti possono essere salvate e riutilizzate per query simili (ad es., example.com vs subdomain.example.com vs Example Org). Le sessioni possono anche essere messe in pausa e riprese in qualsiasi momento.

Maggiori informazioni sul design semi-automatizzato con intervento umano sono disponibili qui: https://bishopfox.com/blog/semi-automated-vs-automated-security-tools.

Istruzioni di installazione

Istruzioni manuali

[1] Installare la dipendenza ssdeep per l'hashing fuzzy.

Ubuntu/Debian (o equivalente per la tua distribuzione):

root@kitploit:~
apt-get install python3-dev libfuzzy-dev ssdeep

o, per Mac OSX:

root@kitploit:~
brew install ssdeep

Per Windows o distribuzioni *nix senza il pacchetto ssdeep, consultare le istruzioni di installazione di ssdeep.

[2] Dopo aver installato ssdeep, installare le dipendenze Python usando pip:

root@kitploit:~
pip3 install -r requirements.txt

Istruzioni Docker

Eseguire gitgot-docker.sh per creare l'immagine Docker di GitGot (se non esiste già) ed eseguire la versione containerizzata dello strumento GitGot.

All'invocazione, gitgot-docker.sh creerà e monterà le directory logs e states dalla directory di lavoro corrente dell'host. Se gitgot-docker.sh viene eseguito dalla directory del progetto GitGot, aggiornerà il container Docker con le modifiche a gitgot.py o checks/:

root@kitploit:~
./gitgot-docker.sh -q example.com

(Vedere gitgot-docker.sh per i comandi docker specifici)

Utilizzo

GitHub richiede un token per fini di limitazione delle richieste. Creare un token API GitHub con nessun permesso/nessun ambito. Questo sarà equivalente all'accesso pubblico a GitHub, ma consentirà di utilizzare l'API di ricerca di GitHub. Impostare questo token all'inizio di gitgot.py come mostrato di seguito:

root@kitploit:~
ACCESS_TOKEN = "<NO-PERMISSION-GITHUB-TOKEN-HERE>"

(In alternativa, questo token può essere impostato come variabile d'ambiente GITHUB_ACCESS_TOKEN)

Dopo aver aggiunto il token, si è pronti per partire:

root@kitploit:~
# Default RegEx list and logfile location (/logs/<query>.log) are used when no others are specified.

# Query for the string "example.com" using default GitHub search behavior (i.e., tokenization).
# This will find com.example (e.g., Java) or example.com (Website)
./gitgot.py -q example.com

# Query self-hosted GitHub instance
./gitgot.py -q example.com -u https://git.example.com

# Query for the exact string "example.com". See Query Syntax in the next section for more details.
./gitgot.py -q '"example.com"'

# Query through GitHub gists
./gitgot.py --gist -q CompanyName

# Using GitHub advanced search syntax
./gitgot.py -q "org:github cats"

# Custom RegEx List and custom log files location
./gitgot.py -q example.com -f checks/default.list -o example1.log

# Recovery from existing session
./gitgot.py -q example.com -r example.com.state

# Using an existing session (w/blacklists) for a new query
./gitgot.py -q "Example Org" -r example.com.state

Sintassi delle query

Le query di GitGot vengono alimentate direttamente nell'API di ricerca del codice di GitHub, quindi consultare la documentazione di GitHub per una sintassi di ricerca più avanzata.

Comandi dell'interfaccia utente

  • Ignora [c]ontenuto simile: Mette in blacklist un hash fuzzy del contenuto del file per ignorare risultati futuri simili al file selezionato
  • Ignora [r]epo/[u]tente/[f]ile: Ignora risultati futuri mettendo in blacklist le stringhe selezionate
  • Cerca [/(miapkeyword)]: Fornisce un'espressione regex personalizzata con un gruppo di cattura per cercare al volo (es., /(secretToken))
  • [a]ggiungi al log: Aggiunge i match regex al file di log, inclusi tutti i risultati della ricerca al volo dal comando cerca
  • Successivo[<Invio>], [i]ndietro: Avanza nei risultati di ricerca o torna a quelli precedenti
  • [s]alva stato: Salva le blacklist e l'avanzamento nei risultati di ricerca della sessione
  • [q]uit: Esci
Scarica lo strumento