
Un programma Python per estrarre segreti da GitHub utilizzando un ampio repository di dork.

GitDorker è uno strumento che utilizza l'API di ricerca di GitHub e un'ampia lista di dork di GitHub che ho compilato da varie fonti per fornire una panoramica delle informazioni sensibili memorizzate su GitHub a partire da una query di ricerca.
Lo scopo principale di GitDorker è fornire all'utente una superficie d'attacco pulita e su misura per iniziare a raccogliere informazioni sensibili su GitHub. GitDorker può essere utilizzato insieme ad altri strumenti come GitRob o Trufflehog su repository o utenti interessanti scoperti con GitDorker per ottenere i migliori risultati.
GitDorker utilizza l'API di ricerca di GitHub ed è limitato a 30 richieste al minuto. Per evitare il raggiungimento dei limiti, in GitDorker è integrata una funzione di pausa dopo ogni 30 richieste per prevenire errori di ricerca. Pertanto, se si esegue il file alldorks.txt con GitDorker, il processo richiederà circa 5 minuti per completarsi.
** Python3
** Token di accesso personale GitHub
** Installare i requisiti presenti nel file requirements.txt di questo repository (pip3 install -r requirements.txt)
Segui la guida qui sotto se non sai come creare un token di accesso personale: https://docs.github.com/en/github/authenticating-to-github/creating-a-personal-access-token
Si consiglia di fornire a GitDorker almeno due token di accesso personale GitHub in modo che possa alternarli durante il processo di dorking e ridurre la probabilità di incorrere in limiti di frequenza. L'utilizzo di più token da account GitHub separati fornirà i migliori risultati.
All'interno della cartella dorks è presente un elenco di dork. Si consiglia di utilizzare il file "alldorks.txt" quando si mappa la superficie d'attacco dei segreti su GitHub. "alldorks.txt" è la mia raccolta di dork provenienti da varie risorse, per un totale di 239 singoli dork di informazioni sensibili su GitHub.
Ho scritto un post sul blog con molti più dettagli su come usare GitDorker e potenziali casi d'uso qui: https://medium.com/@obheda12/gitdorker-a-new-tool-for-manual-github-dorking-and-easy-bug-bounty-wins-92a0a0a6b8d5
Per una descrizione completa dei casi d'uso e di come utilizzare le funzionalità più aggiornate di GitDorker, consulta la presentazione BlackHat qui sotto: https://youtu.be/UwzB5a5GrZk
Output di aiuto:

## Comando di build
docker build -t gitdorker .
## Comando di esecuzione base
docker run -it gitdorker
## Comando di esecuzione
docker run -it -v $(pwd)/tf:/tf gitdorker -tf tf/TOKENSFILE -q tesla.com -d dorks/DORKFILE -o tesla
## Comando di esecuzione
docker run -it -v $(pwd)/tf:/tf xshuden/gitdorker -tf tf/TOKENSFILE -q tesla.com -d dorks/DORKFILE -o tesla
Di seguito è riportato un esempio dei risultati ottenuti dall'esecuzione della query "tesla.com" con un piccolo elenco di dork.
È stato eseguito il seguente comando per interrogare "tesla.com" rispetto a un elenco di dork:
python3 GitDorker.py -tf TOKENSFILE -q tesla.com -d Dorks/DORKFILE -o tesla

Nota: Più avanzate sono le query che inserisci (ad esempio incorporando informazioni su utente, organizzazione, endpoint, ecc.), più concisi saranno i risultati ottenuti.
Punti di riferimento per la creazione di GitDorker e la compilazione degli elenchi di dork
Questo progetto è realizzato solo per scopi educativi e di test etici. L'utilizzo di questo strumento per attaccare target senza previo consenso reciproco è illegale. Gli sviluppatori non si assumono alcuna responsabilità e non sono responsabili per eventuali usi impropri o danni causati da questo strumento.