
Strumento automatizzato di dorking su GitHub che cerca nel codice di utenti, organizzazioni e repository segreti esposti, credenziali e configurazioni errate di sicurezza utilizzando liste di dork personalizzabili.
Fornisci una lista di dork e, opzionalmente, uno dei seguenti:
-u)-uf)-org)-of)-r)Puoi anche passare:
-o)-vif)Tutti i file di input (dork, utenti o org) dovrebbero essere separati da newline.
Clona il repository, poi esegui
pip install -r requirements.txt
L'unico parametro obbligatorio è il file dei dork (-d). Vedi
techguan's github-dorks.txt per idee.
Se viene specificata una directory di output, verrà creato un file per ogni dork nella lista dei dork, e i risultati verranno salvati lì e anche stampati. Usa solo una directory vuota/inesistente, altrimenti verrà cancellata e il suo contenuto sostituito.
Se i tuoi file utenti o org non sono già stati filtrati per rimuovere utenti/org inesistenti o quelli senza codice pubblico, è altamente raccomandato che tu passi un --valid-items-filename (-vif). Questo filtrerà gli utenti/org non validi durante la ricerca del primo dork, ed eviterà di cercare in quelli successivi. Il file di output può anche essere usato come file di input utenti/org per velocizzare esecuzioni successive dello script.
Esempio di utilizzo:
python gh-dork.py -d dorks.txt # Basic usage
python gh-dork.py -d dorks.txt -u molly # Search repos of a specific user
python gh-dork.py -d dorks.txt -uf users.txt # Search repos of all users in the list
python gh-dork.py -d dorks.txt -uf users.txt -vif valid_users.txt # Search repos of all users in the list, filtering out nonexistent users
python gh-dork.py -d dorks.txt -org github # Search repos of a specific organization
python gh-dork.py -d dorks.txt -of orgs.txt # Search repos of all orgs in the list
python gh-dork.py -d dorks.txt -of orgs.txt -vif valid_orgs.txt # Search repos of all orgs in the list, filtering out nonexistent orgs
python gh-dork.py -d dorks.txt -r molly/gh-dork # Search the specified repo
python gh-dork.py -d dorks.txt -o results # Store results in files in the results/ directory, *overwriting any directory contents*
L'autenticazione avviene tramite variabili d'ambiente. Puoi autenticarti con un token di accesso privato Github (GH_TOKEN), o nome utente e password (GH_USER e GH_PASS). Se hai abilitato l'autenticazione a due fattori, ti verrà chiesto un codice a due fattori.
Puoi anche passare un URL base di Github Enterprise (GH_URL) per cercare in quell'istanza Github; se omesso, verrà eseguito su github.com.
Se non vengono fornite credenziali o se le credenziali non sono valide, lo script verrà comunque eseguito, ma sarà limitato dai limiti di richiesta molto più bassi per gli utenti non autenticati.
Liberamente basato su techgaun/github-dorks.