Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
GitDorker — Un programma Python per estrarre segreti da GitHub utilizzando un ampio repository di dork. | Kitploit
Strumenti/GitHubGitHub/obheda12/gitdorker
OSINT (Open Source Intelligence)RicognizioneRaccolta InformazioniSicurezza WebRilevamento Segreti
GitHubobheda12/gitdorker

GitDorker

Un programma Python per estrarre segreti da GitHub utilizzando un ampio repository di dork.

Vedi Repository
2.6k4445 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Logo

GitDorker

GitDorker è uno strumento che utilizza l'API di ricerca di GitHub e un'ampia lista di dork di GitHub che ho compilato da varie fonti per fornire una panoramica delle informazioni sensibili memorizzate su GitHub a partire da una query di ricerca.

Lo scopo principale di GitDorker è fornire all'utente una superficie d'attacco pulita e su misura per iniziare a raccogliere informazioni sensibili su GitHub. GitDorker può essere utilizzato insieme ad altri strumenti come GitRob o Trufflehog su repository o utenti interessanti scoperti con GitDorker per ottenere i migliori risultati.

Video approfondito e casi d'uso

https://youtu.be/UwzB5a5GrZk

Limiti di frequenza

GitDorker utilizza l'API di ricerca di GitHub ed è limitato a 30 richieste al minuto. Per evitare il raggiungimento dei limiti, in GitDorker è integrata una funzione di pausa dopo ogni 30 richieste per prevenire errori di ricerca. Pertanto, se si esegue il file alldorks.txt con GitDorker, il processo richiederà circa 5 minuti per completarsi.

Requisiti

** Python3

** Token di accesso personale GitHub

** Installare i requisiti presenti nel file requirements.txt di questo repository (pip3 install -r requirements.txt)

Segui la guida qui sotto se non sai come creare un token di accesso personale: https://docs.github.com/en/github/authenticating-to-github/creating-a-personal-access-token

Raccomandazioni

Si consiglia di fornire a GitDorker almeno due token di accesso personale GitHub in modo che possa alternarli durante il processo di dorking e ridurre la probabilità di incorrere in limiti di frequenza. L'utilizzo di più token da account GitHub separati fornirà i migliori risultati.

Dork

All'interno della cartella dorks è presente un elenco di dork. Si consiglia di utilizzare il file "alldorks.txt" quando si mappa la superficie d'attacco dei segreti su GitHub. "alldorks.txt" è la mia raccolta di dork provenienti da varie risorse, per un totale di 239 singoli dork di informazioni sensibili su GitHub.

Utilizzo

Ho scritto un post sul blog con molti più dettagli su come usare GitDorker e potenziali casi d'uso qui: https://medium.com/@obheda12/gitdorker-a-new-tool-for-manual-github-dorking-and-easy-bug-bounty-wins-92a0a0a6b8d5

Per una descrizione completa dei casi d'uso e di come utilizzare le funzionalità più aggiornate di GitDorker, consulta la presentazione BlackHat qui sotto: https://youtu.be/UwzB5a5GrZk

Output di aiuto:

Help

Docker

root@kitploit:~

## Comando di build
docker build -t gitdorker .

## Comando di esecuzione base
docker run -it gitdorker

## Comando di esecuzione
docker run -it -v $(pwd)/tf:/tf gitdorker -tf tf/TOKENSFILE -q tesla.com -d dorks/DORKFILE -o tesla

## Comando di esecuzione
docker run -it -v $(pwd)/tf:/tf xshuden/gitdorker -tf tf/TOKENSFILE -q tesla.com -d dorks/DORKFILE -o tesla

Screenshot

Di seguito è riportato un esempio dei risultati ottenuti dall'esecuzione della query "tesla.com" con un piccolo elenco di dork.

È stato eseguito il seguente comando per interrogare "tesla.com" rispetto a un elenco di dork:

python3 GitDorker.py -tf TOKENSFILE -q tesla.com -d Dorks/DORKFILE -o tesla

Results

Nota: Più avanzate sono le query che inserisci (ad esempio incorporando informazioni su utente, organizzazione, endpoint, ecc.), più concisi saranno i risultati ottenuti.

Se ti piace GitDorker e vuoi vedere altri strumenti interessanti!

Comprami un caffè

Crediti

Punti di riferimento per la creazione di GitDorker e la compilazione degli elenchi di dork

  • @gwendallecoguic - un ringraziamento speciale a gwendall e ai suoi script che mi hanno fornito la struttura per creare GitDorker.
  • @techgaun - La sua lista di dork ha fornito una base fantastica per il file dei dork
  • @Shashank-In - La sua lista di fughe di Travis ha aiutato ad aggiungere altri dork
  • @Jhaddix - Metodologia e riferimento per i dork

Dichiarazione di non responsabilità

Questo progetto è realizzato solo per scopi educativi e di test etici. L'utilizzo di questo strumento per attaccare target senza previo consenso reciproco è illegale. Gli sviluppatori non si assumono alcuna responsabilità e non sono responsabili per eventuali usi impropri o danni causati da questo strumento.

Scarica lo strumento