Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
gh-dork — Strumento automatizzato di dorking su GitHub che cerca nel codice di utenti, organizzazioni e repository segreti esposti, credenziali e configurazioni errate di sicurezza utilizzando liste di dork personalizzabili. | Kitploit
Strumenti/GitHubGitHub/molly/gh-dork
OSINT (Open Source Intelligence)RicognizioneAnalisi delle VulnerabilitàRaccolta InformazioniRilevamento Segreti
GitHubmolly/gh-dork

gh-dork

Strumento automatizzato di dorking su GitHub che cerca nel codice di utenti, organizzazioni e repository segreti esposti, credenziali e configurazioni errate di sicurezza utilizzando liste di dork personalizzabili.

Vedi Repository
137234 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

gh-dork

Fornisci una lista di dork e, opzionalmente, uno dei seguenti:

  • un utente (-u)
  • un file con una lista di utenti (-uf)
  • un'organizzazione (-org)
  • un file con una lista di organizzazioni (-of)
  • un repo (-r)

Puoi anche passare:

  • una directory di output per salvare i risultati (-o)
  • un nome file per salvare elementi validi, se il tuo file utenti o org può contenere utenti/org inesistenti (-vif)

Tutti i file di input (dork, utenti o org) dovrebbero essere separati da newline.

Utilizzo

Clona il repository, poi esegui pip install -r requirements.txt

L'unico parametro obbligatorio è il file dei dork (-d). Vedi techguan's github-dorks.txt per idee.

Se viene specificata una directory di output, verrà creato un file per ogni dork nella lista dei dork, e i risultati verranno salvati lì e anche stampati. Usa solo una directory vuota/inesistente, altrimenti verrà cancellata e il suo contenuto sostituito.

Se i tuoi file utenti o org non sono già stati filtrati per rimuovere utenti/org inesistenti o quelli senza codice pubblico, è altamente raccomandato che tu passi un --valid-items-filename (-vif). Questo filtrerà gli utenti/org non validi durante la ricerca del primo dork, ed eviterà di cercare in quelli successivi. Il file di output può anche essere usato come file di input utenti/org per velocizzare esecuzioni successive dello script.

Esempio di utilizzo:

root@kitploit:~
python gh-dork.py -d dorks.txt                                       # Basic usage
python gh-dork.py -d dorks.txt -u molly                              # Search repos of a specific user
python gh-dork.py -d dorks.txt -uf users.txt                         # Search repos of all users in the list
python gh-dork.py -d dorks.txt -uf users.txt -vif valid_users.txt    # Search repos of all users in the list, filtering out nonexistent users
python gh-dork.py -d dorks.txt -org github                           # Search repos of a specific organization
python gh-dork.py -d dorks.txt -of orgs.txt                          # Search repos of all orgs in the list
python gh-dork.py -d dorks.txt -of orgs.txt -vif valid_orgs.txt      # Search repos of all orgs in the list, filtering out nonexistent orgs
python gh-dork.py -d dorks.txt -r molly/gh-dork                      # Search the specified repo
python gh-dork.py -d dorks.txt -o results                            # Store results in files in the results/ directory, *overwriting any directory contents*

Autenticazione

L'autenticazione avviene tramite variabili d'ambiente. Puoi autenticarti con un token di accesso privato Github (GH_TOKEN), o nome utente e password (GH_USER e GH_PASS). Se hai abilitato l'autenticazione a due fattori, ti verrà chiesto un codice a due fattori.

Puoi anche passare un URL base di Github Enterprise (GH_URL) per cercare in quell'istanza Github; se omesso, verrà eseguito su github.com.

Se non vengono fornite credenziali o se le credenziali non sono valide, lo script verrà comunque eseguito, ma sarà limitato dai limiti di richiesta molto più bassi per gli utenti non autenticati.

Crediti

Liberamente basato su techgaun/github-dorks.

Scarica lo strumento