Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
gitrecon — Strumento OSINT per ottenere informazioni da un profilo Github e Gitlab e trovare indirizzi email degli utenti trapelati nei commit. | Kitploit
Strumenti/GitHubGitHub/gonzosint/gitrecon
OSINT (Open Source Intelligence)RicognizioneRaccolta InformazioniRaccolta Email
GitHubgonzosint/gitrecon

gitrecon

Strumento OSINT per ottenere informazioni da un profilo Github e Gitlab e trovare indirizzi email degli utenti trapelati nei commit.

Vedi Repository
322465 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

gitrecon

Strumento OSINT per ottenere informazioni da un profilo Github o Gitlab e trovare indirizzi email degli utenti trapelati nei commit.

📚 Come funziona?

GitHub utilizza l'indirizzo email associato a un account GitHub per collegare i commit e altre attività a un profilo GitHub. Quando un utente effettua commit in repository pubblici, il suo indirizzo email viene solitamente pubblicato nel commit e diventa accessibile pubblicamente, se sai dove guardare.

GitHub fornisce alcune istruzioni su come prevenire ciò, ma sembra che la maggior parte degli utenti GitHub o non sappia o non si preoccupi che il proprio indirizzo email possa essere esposto.

Trovare l'indirizzo email di un utente GitHub è spesso semplice come guardare i suoi eventi recenti tramite l'API di GitHub.

Idea e testo di Nick Drewe.

Fonte: https://thedatapack.com/tools/find-github-user-email/

❗ Disclaimer

Come @pielco11 ha avvertito, le email e altri dati possono essere falsificati nei commit.


✔️ Prerequisiti

  • Python 3

🛠️ Installazione

root@kitploit:~
git clone https://github.com/GONZOsint/gitrecon.git
cd gitrecon/
python3 -m pip install -r requirements.txt

È possibile utilizzare un token di accesso Github modificando la riga 3 del file modules/github_recon.py. Questo eviterà un possibile ban API.

È possibile utilizzare un token di accesso Gitlab modificando la riga 3 del file modules/gitlab_recon.py. Questo eviterà un possibile ban API.

root@kitploit:~
token = '<Access token here>'

🔎 Utilizzo

root@kitploit:~
usage: gitrecon.py [-h] -s {github,gitlab} [-a] [-o] username

positional arguments:
  username

optional arguments:
  -h, --help          show this help message and exit
  -s {github,gitlab}  sites selection
  -a, --avatar        download avatar pic
  -o, --output        save output

I risultati vengono salvati nel percorso results/<username>/.


⚔️ Funzionalità

  • Email di Gitlab e Github trapelate nei commit

  • Chiavi SSH di Gitlab e Github

Chiavi SSH GithubChiavi SSH Gitlab
ID❌
❌Tittle
❌Creato il
❌Scade il
ChiaveChiave
  • Informazioni profilo di Gitlab e Github


🔒 Prevenzione

Configurazioni su Github:

  • URL impostazioni: https://github.com/settings/emails

    • ✔️ Mantieni privati i miei indirizzi email

    • ✔️ Blocca i push da riga di comando che espongono la mia email

Configurazioni su Gitlab:

  • URL impostazioni: https://gitlab.com/-/profile

    • ✔️ Email pubblica: non mostrare sul profilo

    • ✔️ Email commit: usa un'email privata

Scarica lo strumento
Informazioni profilo GithubInformazioni profilo Gitlab
UsernameUsername
NomeNome
ID utenteID utente
❌Stato
❌Stato
URL avatarURL avatar
EmailEmail
PosizionePosizione
BioBio
AziendaOrganizzazione
Organizzazioni❌
❌Titolo professionale
❌Informazioni lavorative
BlogWeb
Gravatar ID❌
TwitterTwitter
❌Skype
❌LinkedIn
FollowerFollower
SeguitiSeguiti
Creato ilCreato il
Aggiornato il❌