
Trova segreti divulgati tramite ricerca su GitHub
Github Search è una funzionalità piuttosto potente e utile che può essere utilizzata per cercare dati sensibili nei repository. La raccolta di Github dorks può rivelare informazioni sensibili personali e/o organizzative come chiavi private, credenziali, token di autenticazione, ecc. Questa lista dovrebbe essere utile per valutare la sicurezza ed eseguire pen-testing dei sistemi.
github-dork.py è un semplice strumento Python che può cercare nel tuo repository o nei repository della tua organizzazione/utente. Al momento non è uno strumento perfetto, ma fornisce funzionalità di base per automatizzare la ricerca nei tuoi repository rispetto ai dork specificati nel file di testo.
Questo strumento utilizza github3.py per interfacciarsi con l'API di ricerca di GitHub.
Clona questo repository ed esegui:
pip install .
Puoi anche eseguire github-dorks usando Docker per un ambiente consistente:
# Costruisci l'immagine Docker
docker build -t github-dorks .
# Esegui con un token GitHub (consigliato)
docker run -e GH_TOKEN=your_github_token github-dorks -u someuser
# Esegui con nome utente/password
docker run -e GH_USER=your_username -e GH_PWD=your_password github-dorks -u someuser
# Salva i risultati in un file CSV
docker run -v $(pwd)/output:/app/output -e GH_TOKEN=your_github_token github-dorks -u someuser -o /app/output/results.csv
GH_USER - Variabile d'ambiente per specificare l'utente GitHub
GH_PWD - Variabile d'ambiente per specificare una password
GH_TOKEN - Variabile d'ambiente per specificare un token GitHub
GH_URL - Variabile d'ambiente per specificare l'URL base di GitHub Enterprise
Di seguito sono riportati alcuni esempi di utilizzo:
github-dork.py -r techgaun/github-dorks # cerca un singolo repo
github-dork.py -u techgaun # cerca tutti i repo di un utente
github-dork.py -u dev-nepal # cerca tutti i repo di un'organizzazione
GH_USER=techgaun GH_PWD=<mypass> github-dork.py -u dev-nepal # cerca come utente autenticato
GH_TOKEN=<github_token> github-dork.py -u dev-nepal # cerca usando un token di autenticazione
GH_URL=https://github.example.com github-dork.py -u dev-nepal # cerca un'istanza di GitHub Enterprise
Si prega di considerare il contributo di dork che possono rivelare informazioni potenzialmente sensibili su GitHub.
Al momento non sto categorizzando. Invece, elencherò semplicemente i dork con una descrizione. Molti dork possono essere modificati per rendere la ricerca più specifica o generica. Puoi vedere più opzioni qui.