Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
github-dorks — Trova segreti divulgati tramite ricerca su GitHub | Kitploit
Strumenti/GitHubGitHub/techgaun/github-dorks
OSINT (Open Source Intelligence)Analisi delle VulnerabilitàRaccolta InformazioniPenetration TestingRilevamento Segreti
GitHubtechgaun/github-dorks

github-dorks

Trova segreti divulgati tramite ricerca su GitHub

Vedi Repository
3.3k64310 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Docker Build & Test

Github Dorks

Github Search è una funzionalità piuttosto potente e utile che può essere utilizzata per cercare dati sensibili nei repository. La raccolta di Github dorks può rivelare informazioni sensibili personali e/o organizzative come chiavi private, credenziali, token di autenticazione, ecc. Questa lista dovrebbe essere utile per valutare la sicurezza ed eseguire pen-testing dei sistemi.

Strumento di ricerca GitHub Dork

github-dork.py è un semplice strumento Python che può cercare nel tuo repository o nei repository della tua organizzazione/utente. Al momento non è uno strumento perfetto, ma fornisce funzionalità di base per automatizzare la ricerca nei tuoi repository rispetto ai dork specificati nel file di testo.

Installazione

Questo strumento utilizza github3.py per interfacciarsi con l'API di ricerca di GitHub.

Clona questo repository ed esegui:

root@kitploit:~
pip install .

Installazione tramite Docker

Puoi anche eseguire github-dorks usando Docker per un ambiente consistente:

root@kitploit:~
# Costruisci l'immagine Docker
docker build -t github-dorks .

# Esegui con un token GitHub (consigliato)
docker run -e GH_TOKEN=your_github_token github-dorks -u someuser

# Esegui con nome utente/password
docker run -e GH_USER=your_username -e GH_PWD=your_password github-dorks -u someuser

# Salva i risultati in un file CSV
docker run -v $(pwd)/output:/app/output -e GH_TOKEN=your_github_token github-dorks -u someuser -o /app/output/results.csv

Utilizzo

root@kitploit:~
GH_USER  - Variabile d'ambiente per specificare l'utente GitHub
GH_PWD   - Variabile d'ambiente per specificare una password
GH_TOKEN - Variabile d'ambiente per specificare un token GitHub
GH_URL   - Variabile d'ambiente per specificare l'URL base di GitHub Enterprise

Di seguito sono riportati alcuni esempi di utilizzo:

root@kitploit:~
github-dork.py -r techgaun/github-dorks                          # cerca un singolo repo

github-dork.py -u techgaun                                       # cerca tutti i repo di un utente

github-dork.py -u dev-nepal                                      # cerca tutti i repo di un'organizzazione

GH_USER=techgaun GH_PWD=<mypass> github-dork.py -u dev-nepal     # cerca come utente autenticato

GH_TOKEN=<github_token> github-dork.py -u dev-nepal              # cerca usando un token di autenticazione

GH_URL=https://github.example.com github-dork.py -u dev-nepal    # cerca un'istanza di GitHub Enterprise

Limitazioni

  • Le richieste autenticate beneficiano di un limite di frequenza più alto. Tuttavia, poiché questo strumento attende il ripristino del limite di frequenza dell'API (di solito meno di un minuto), può essere leggermente lento.
  • La formattazione dell'output non è eccezionale. Benvenute le PR.
  • Gestione del limite di frequenza e retry. Benvenute le PR.

Contributi

Si prega di considerare il contributo di dork che possono rivelare informazioni potenzialmente sensibili su GitHub.

Elenco dei Dork

Al momento non sto categorizzando. Invece, elencherò semplicemente i dork con una descrizione. Molti dork possono essere modificati per rendere la ricerca più specifica o generica. Puoi vedere più opzioni qui.

Scarica lo strumento
DorkDescrizione
filename:.npmrc _authDati di autenticazione del registro npm
filename:.dockercfg authDati di autenticazione del registro Docker
extension:pem privateChiavi private
extension:ppk privateChiavi private PuttyGen
filename:id_rsa or filename:id_dsaChiavi SSH private
extension:sql mysql dumpDump MySQL
extension:sql mysql dump passwordDump MySQL cercare password; puoi provare varianti
filename:credentials aws_access_key_idPotrebbe restituire falsi negativi con valori fittizi
filename:.s3cfgPotrebbe restituire falsi negativi con valori fittizi
filename:wp-config.phpFile di configurazione WordPress
filename:.htpasswdFile htpasswd
filename:.env DB_USERNAME NOT homesteadLaravel .env (anche CI, vari framework Ruby)
filename:.env MAIL_HOST=smtp.gmail.comConfigurazione SMTP Gmail (prova anche diversi servizi SMTP)
filename:.git-credentialsArchivio credenziali Git, aggiungi NOT username per risultati più validi
PT_TOKEN language:bashToken di PivotalTracker
filename:.bashrc passwordCerca password, ecc. in .bashrc (prova anche con .bash_profile)
filename:.bashrc mailchimpVariazione di sopra (prova più varianti)
filename:.bash_profile awsChiavi di accesso e segrete AWS
rds.amazonaws.com passwordPossibili credenziali Amazon RDS
extension:json api.forecast.ioProva variazioni, trova chiavi/segrete API
extension:json mongolab.comCredenziali MongoLab in file JSON di configurazione
extension:yaml mongolab.comCredenziali MongoLab in file YAML di configurazione (prova con yml)
jsforce extension:js conn.loginPossibili credenziali Salesforce in progetti Node.js
SF_USERNAME salesforcePossibili credenziali Salesforce
filename:.tugboat NOT _tugboatConfigurazione Digital Ocean Tugboat
HEROKU_API_KEY language:shellChiavi API Heroku
HEROKU_API_KEY language:jsonChiavi API Heroku in file JSON
filename:.netrc passwordNetrc che possibilmente contiene credenziali sensibili
filename:_netrc passwordNetrc che possibilmente contiene credenziali sensibili
filename:hub oauth_tokenConfigurazione hub che memorizza i token GitHub
filename:robomongo.jsonFile di credenziali MongoDB usato da RoboMongo
filename:filezilla.xml PassFile di configurazione FileZilla con possibili utente/password per FTP
filename:recentservers.xml PassFile di configurazione FileZilla con possibili utente/password per FTP
filename:config.json authsDati di autenticazione del registro Docker
filename:idea14.keyChiave IntelliJ Idea 14, prova varianti per altre versioni
filename:config irc_passPossibile configurazione IRC
filename:connections.xmlPossibile configurazione connessioni DB, prova varianti per essere specifico
filename:express.conf path:.openshiftConfigurazione OpenShift, solo email e server però
filename:.pgpassFile PostgreSQL che può contenere password
filename:proftpdpasswdNomi utente e password di ProFTPD creati da cPanel
filename:ventrilo_srv.iniConfigurazione Ventrilo
[WFClient] Password= extension:icaInformazioni WinFrame-Client necessarie agli utenti per connettersi ai server applicativi Citrix
filename:server.cfg rcon passwordPassword RCON Counter Strike
JEKYLL_GITHUB_TOKENToken GitHub usati per Jekyll
filename:.bash_historyFile della cronologia Bash
filename:.cshrcFile RC per shell csh
filename:.historyFile della cronologia (spesso usato da molti strumenti)
filename:.sh_historyCronologia della shell Korn
filename:sshd_configConfigurazione del server OpenSSH
filename:dhcpd.confConfigurazione del servizio DHCP
filename:prod.exs NOT prod.secret.exsFile di configurazione di produzione Phoenix
filename:prod.secret.exsSegreto di produzione Phoenix
filename:configuration.php JConfig passwordFile di configurazione Joomla
filename:config.php dbpasswdPassword del database per applicazioni PHP (es. forum phpBB)
path:sites databases passwordCredenziali del database del sito Drupal
shodan_api_key language:pythonChiavi API Shodan (prova anche altri linguaggi)
filename:shadow path:etcContiene password crittografate e informazioni sugli account di nuovi sistemi Unix
filename:passwd path:etcContiene informazioni sugli account utente comprese password crittografate dei tradizionali sistemi Unix
extension:avastlic "support.avast.com"Contiene chiavi di licenza per Avast! Antivirus
filename:dbeaver-data-sources.xmlConfigurazione DBeaver contenente credenziali MySQL
filename:.esmtprc passwordConfigurazione esmtp
extension:json googleusercontent client_secretCredenziali OAuth per accedere alle API Google
HOMEBREW_GITHUB_API_TOKEN language:shellToken GitHub solitamente impostato dagli utenti Homebrew
xoxp OR xoxbToken bot e privati di Slack
.mlab.com passwordCredenziali MongoDB ospitate su MLAB
filename:logins.jsonRaccolta di password salvate di Firefox (di solito key3.db nello stesso repository)
filename:CCCam.cfgFile di configurazione del server CCCam
msg nickserv identify filename:configPossibili password di login IRC
filename:settings.py SECRET_KEYChiavi segrete Django (di solito consentono session hijacking, RCE, ecc.)
filename:secrets.yml passwordNomi utente/password, applicazioni Rails
filename:master.key path:configChiave master Rails (usata per decifrare credentials.yml.enc per Rails 5.2+)
filename:deployment-config.jsonCreato da sftp-deployment per Atom, contiene dettagli e credenziali del server
filename:.ftpconfigCreato da remote-ssh per Atom, contiene dettagli e credenziali del server SFTP/SSH
filename:.remote-sync.jsonCreato da remote-sync per Atom, contiene dettagli e credenziali del server FTP e/o SCP/SFTP/SSH
filename:sftp.json path:.vscodeCreato da vscode-sftp per VSCode, contiene dettagli e credenziali del server SFTP/SSH
filename:sftp-config.jsonCreato da SFTP per Sublime Text, contiene dettagli e credenziali del server FTP/FTPS o SFTP/SSH
filename:WebServers.xmlCreato da IDE Jetbrains, contiene credenziali del server web con password codificate (non crittografate!)
"api_hash" "api_id"Token API Telegram
"https://hooks.slack.com/services/"URL dei servizi Slack spesso hanno un token API segreto come suffisso
filename:github-recovery-codes.txtChiave di recupero GitHub
filename:gitlab-recovery-codes.txtChiave di recupero GitLab
filename:discord_backup_codes.txtChiave di recupero Discord
extension:yaml cloud.redislabs.comCredenziali Redis fornite da Redis Labs trovate in un file YAML
extension:json cloud.redislabs.comCredenziali Redis fornite da Redis Labs trovate in un file JSON