Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
git-alerts — Strumento per rilevare e monitorare i repository pubblici degli utenti dell'organizzazione GitHub per segreti e file sensibili. | Kitploit
Strumenti/GitHubGitHub/boringtools/git-alerts
Scanner di VulnerabilitàSicurezza CloudDevSecOpsRilevamento SegretiThreat Intelligence
GitHubboringtools/git-alerts

git-alerts

Strumento per rilevare e monitorare i repository pubblici degli utenti dell'organizzazione GitHub per segreti e file sensibili.

Vedi Repository
23394 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

GitAlerts

Go Report Card License Release

Che problema risolve?

I repository GitHub creati all'interno di qualsiasi organizzazione possono essere controllati dagli amministratori di GitHub. Tuttavia, qualsiasi repository creato sotto l'account utente di un'organizzazione non è controllabile a meno che l'organizzazione non abbia adottato il modello GitHub Enterprise Managed User (EMU).

Qualsiasi repository pubblico sotto l'account utente dell'organizzazione creato accidentalmente o per scopi di test potrebbe divulgare segreti, informazioni interne, codice, ecc. GitAlerts ti aiuta a rilevare e monitorare questi casi.

Esempio

Può essere controllato dall'amministratore https://github.com/<org>/<org-repo-name>

Non può essere controllato dall'amministratore https://github.com/<org-user>/<org-user-repo-name>

Piattaforma GitAlerts (Interfaccia Web + API)

Cerchi una piattaforma completa? GitAlerts API è una piattaforma web self-hosted costruita sugli stessi concetti — con un'interfaccia React moderna, scansione asincrona tramite Celery, ricerca avanzata GitHub (codice, commit, issue, repository, utenti), filtraggio intelligente, archiviazione crittografata dei token e un server MCP per l'integrazione AI/LLM.

📺 Guarda la dimostrazione su YouTube

Per iniziare

  • Scarica il file binario per il tuo sistema operativo / architettura dalle Rilasci ufficiali su GitHub

  • Puoi anche installare git-alerts usando homebrew su MacOS e Linux

root@kitploit:~
brew tap boringtools/tap
brew install boringtools/tap/git-alerts
  • In alternativa, compila dal sorgente

Assicurati che $(go env GOPATH)/bin sia nel tuo $PATH

root@kitploit:~
go install github.com/boringtools/git-alerts@main

Imposta il personal access token GitHub (PAT) come variabile d'ambiente, senza PAT GitHub consentirà solo 60 richieste all'ora.

root@kitploit:~
export GITHUB_PAT=YOUR_GITHUB_PAT

Utilizzo

Scansione

Scansiona i repository GitHub degli utenti della tua organizzazione

root@kitploit:~
git-alerts scan --org your-org-name

Scansiona e genera un report con percorso personalizzato

root@kitploit:~
git-alerts scan --org your-org-name --report-path /your/file/path/

Scansiona una lista personalizzata di utenti GitHub

root@kitploit:~
git-alerts scan --org your-org-name --users-file-path /path/to/csv/file

Assicurati di passare un file CSV con la lista dei nomi utente GitHub

root@kitploit:~
username01
username02
username03

Monitoraggio

Monitora nuovi repository pubblici creati dagli utenti della tua organizzazione

root@kitploit:~
git-alerts monitor --org your-org-name

Monitora nuovi repository pubblici creati dagli utenti della tua organizzazione con notifica Slack

root@kitploit:~
git-alerts monitor --org your-org-name --slack-alert

Imposta il token webhook di Slack come variabile d'ambiente

root@kitploit:~
export SLACK_HOOK=SLACK_WEBHOOK_URL

Monitora nuovi repository pubblici creati dagli utenti della tua organizzazione con rilevamento di segreti

root@kitploit:~
git-alerts monitor --org your-org-name --gitleaks

Monitora nuovi repository pubblici creati dagli utenti della tua organizzazione con rilevamento di segreti e notifica Slack

root@kitploit:~
git-alerts monitor --org your-org-name --gitleaks --slack-alert

Monitora una lista personalizzata di utenti GitHub

root@kitploit:~
git-alerts monitor --org your-org-name --users-file-path /path/to/csv/file

Assicurati di passare un file CSV con la lista dei nomi utente GitHub

root@kitploit:~
username01
username02
username03

Segreti

Scansiona con rilevamento di segreti usando Trufflehog

Assicurati che trufflehog sia installato sulla tua macchina

root@kitploit:~
git-alerts detect --org your-org-name --trufflehog
git-alerts detect --org your-org-name --trufflehog-verified

Scansiona con rilevamento di segreti usando Gitleaks

Assicurati che Gitleaks sia installato sulla tua macchina

root@kitploit:~
git-alerts detect --org your-org-name --gitleaks

Scansiona con rilevamento di segreti usando una lista personalizzata di utenti GitHub

root@kitploit:~
git-alerts detect --org your-org-name --users-file-path /path/to/csv/file --gitleaks

Assicurati di passare un file CSV con la lista dei nomi utente GitHub

root@kitploit:~
username01
username02
username03

Documentazione

docs

Non esitare a contattarci per qualsiasi feedback o suggerimento

Cronologia stelle

Star History Chart

Scarica lo strumento
FunzionalitàCLIPiattaforma
Scansiona repos utente org✅✅
Rilevamento segreti (TruffleHog/Gitleaks)✅✅
Ricerca avanzata GitHub❌✅
Interfaccia Web e dashboard❌✅
Triage e filtraggio dei risultati❌✅
Notifiche Slack✅✅
Integrazione AI/MCP❌✅
Scansione asincrona (Celery + Redis)❌✅