
Uno strumento per effettuare rapidamente ricerche per parole chiave su Gitlab e Github per OSINT e ricognizione bug bounty.
Dorky è uno strumento da riga di comando che cerca su GitHub e GitLab corrispondenze nei nomi delle organizzazioni, nei nomi dei repository e nei nomi utente basandosi su un elenco di parole in input. Questo strumento può essere utile per identificare potenziali obiettivi per valutazioni di sicurezza, trovare progetti interessanti e scoprire nuove organizzazioni e utenti su GitHub e GitLab.
echo "codingo\ncodingo dot com" | dorky -o -r -u -c
Questa operazione cercherà nomi di organizzazioni, nomi di repository e nomi utente sia su GitHub che su GitLab sulla base delle parole di input ripulite:
codingo
codingodotcom
codingo-dot-com
git clone https://github.com/codingo/dorky.git
export GITHUB_ACCESS_TOKEN=your-github-access-token
export GITLAB_ACCESS_TOKEN=your-gitlab-access-token
go get
go build -o dorky
Crea l'immagine Docker:
docker build -t dorky .
Esegui il container Docker:
docker run --rm -it -e GITHUB_ACCESS_TOKEN=your-github-token -e GITLAB_ACCESS_TOKEN=your-gitlab-token dorky
Sostituisci your-github-token e your-gitlab-token rispettivamente con i tuoi token di accesso GitHub e GitLab.
Inoltra tramite pipe un elenco di parole allo strumento Dorky e usa i flag appropriati per specificare le categorie di ricerca e le piattaforme:
cat wordlist.txt | ./dorky -uro -gh
Flag disponibili:
-o: Cerca nomi di organizzazioni (o gruppi in GitLab)-r: Cerca nomi di repository (o progetti in GitLab)-u: Cerca corrispondenze nei nomi utente-max: Imposta il numero massimo di risultati di ricerca per categoria (predefinito: 10)-c: Pulisce gli URL di input, trasformandoli in parole prima di eseguire le ricerche-gh: Cerca solo su GitHub-gl: Cerca solo su GitLab-s: Stile di output semplice per l'invio tramite pipe a un altro strumento-v: Abilita la modalità verbosa per un output più dettagliatoPer impostazione predefinita, lo strumento cerca sia su GitHub che su GitLab in base ai token di accesso forniti. Se entrambi i token sono impostati, verranno cercate entrambe le piattaforme. Se è impostato un solo token, verrà cercata solo quella piattaforma.