Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Gitmails — Uno strumento di raccolta informazioni per raccogliere le email dei commit git nei servizi di controllo versione. | Kitploit
Strumenti/GitHubGitHub/giovanifss/gitmails
OSINT (Open Source Intelligence)RicognizioneRaccolta InformazioniPenetration TestingUtilità e FrameworkRaccolta EmailArchived
GitHubgiovanifss/gitmails

Gitmails

Uno strumento di raccolta informazioni per raccogliere le email dei commit git nei servizi di controllo versione.

Vedi Repository
151257 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Sviluppo - IMPORTANTE

Questa versione di Gitmails non è più mantenuta. Dai un'occhiata alla versione Gitmails Shell se vuoi usare una versione che è mantenuta e, si spera, sviluppata.

Se non vuoi usare la versione shell e preferisci la versione Python, sentiti libero di fare il fork di Gitmails e indirizzarlo verso il percorso che ritieni più opportuno.

Panoramica

Gitmails sfrutta il fatto che i commit git contengono un nome e un'email configurati dall'autore e che i servizi di hosting dei version control vengono utilizzati per archiviare molti progetti.

Cosa fa Gitmails:

  • Interroga i servizi di hosting dei version control per informazioni su un'organizzazione, team, gruppo, utente o singolo repository;
  • Elenca tutti i repository (limitati dall'autenticazione) se non in modalità repository singolo;
  • Clona il repository o interroga il servizio di hosting dei version control per la cronologia dei commit;
  • Analizza la cronologia dei commit per identificare autori unici. Gli autori sono definiti da una coppia nome ed email.

Con questi passaggi, Gitmails può raccogliere tutte le email trovate nella cronologia dei commit per un target specifico.

Utilizzo

Prima di tutto, devi scegliere il metodo di operazione: raccogliere email di organizzazione, utente o repository singolo. Questo può essere fatto con le opzioni: -u --username, -o --organization o -r --repository.

Dopo aver specificato il metodo di operazione, devi impostare il target. Dovresti passarlo subito dopo il metodo di operazione: python3 gitmails.py -u some_username, python3 gitmails.py -o some_org o python3 gitmails.py -r some_repo_url. NOTA: i nomi utente di gitlab sono case sensitive, tienilo a mente quando provi a raccogliere email lì.

Con questa configurazione base, Gitmails clonerà tutti i repository per il target specificato (o clonerà il repository nell'url) e analizzerà la sua cronologia dei commit. Poi, stamperà le informazioni di alto livello dell'utente o dell'organizzazione e infine stamperà, in una tabella "fancy_grid" (da tabulate), tutte le coppie Nome-Email trovate durante l'analisi.

Opzioni utili:

  • --raw: Stamperà i risultati in testo puro, senza griglie, solo valori separati da virgola;
  • -f | --file: Salverà il risultato nel file specificato. I risultati saranno in formato csv senza intestazione.
  • --include-repositories: Farà sì che Gitmails stampi il risultato con informazioni su in quale repository è stata trovata l'email.
  • -p | --path: Specifica il percorso temporaneo per clonare i repository.
  • -e | --exclude: Ignora i repository specificati. Confronterà il nome del repository, se corrisponde, ignorerà il repository e passerà al successivo.
  • --no-cleanup: Non rimuoverà i repository clonati.
  • --include-forks: Includerà i repository fork nell'analisi (Solo per github).
  • --include-users: Se si raccoglie un'organizzazione, raccoglierà informazioni sui suoi membri pubblici (Solo per github).
  • --no-[gitlab|github|bitbucket]: Non raccoglierà informazioni del servizio host specificato.
  • --run-plugins: Eseguirà plugin sul risultato raccolto.
  • : Proverà a raccogliere tutte le informazioni solo tramite API, senza clonare i repository. : L'accesso alle API senza autenticazione causerà una limitazione del tuo IP. Inoltre, la raccolta solo tramite API è solitamente più lenta della clonazione dei repository.

Installazione

Per installare Gitmails, dovrai eseguire i seguenti passaggi:

  • pip3 install -r requirements.txt
  • Installa pygit2 tramite il gestore di pacchetti del tuo sistema operativo.

Problemi su Debian

Se stai usando Debian (forse anche Ubuntu), il pacchetto libgit2 non funziona con Gitmails. Per risolvere questo problema, dovrai compilare libgit2 manualmente. I seguenti passaggi dovrebbero essere sufficienti:

root@kitploit:~
wget https://github.com/libgit2/libgit2/archive/v0.27.0.tar.gz && \
      tar xzf v0.27.0.tar.gz && \
      cd libgit2-0.27.0/ && \
      cmake . && \
      make && \
      sudo make install
ldconfig
pip3 install pygit2

Oppure esegui lo script debian install.

Docker

Puoi anche usare la versione docker dello strumento emettendo il seguente comando:

  • docker run -it giovanifss/gitmails --help

Nota che se vuoi scrivere su un file, dovrai montare un volume docker:

  • docker run -v /tmp/output:/opt -it giovanifss/gitmails -f /opt/result.txt

Contribuire

Questo progetto non è più mantenuto. Se vuoi contribuire, dai un'occhiata a Gitmails Shell.

Disclaimer

Questo strumento raccoglie dati che possono essere utili per lavori legali di sicurezza offensiva. Gli autori di questo progetto declinano ogni responsabilità per eventuali danni o perdite causati dall'uso improprio o malevolo di questo strumento. Controlla LICENSE per maggiori dettagli.

Scarica lo strumento
--api
NOTA