Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
github-dorks — Trova segreti divulgati tramite ricerca su GitHub | Kitploit
Strumenti/GitHubGitHub/techgaun/github-dorks
OSINT (Open Source Intelligence)Analisi delle VulnerabilitàRaccolta InformazioniPenetration TestingRilevamento Segreti
GitHubtechgaun/github-dorks

github-dorks

Trova segreti divulgati tramite ricerca su GitHub

Vedi Repository
3.3k6432015 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Docker Build & Test

Github Dorks

Github Search è una funzionalità piuttosto potente e utile che può essere utilizzata per cercare dati sensibili nei repository. La raccolta di Github dorks può rivelare informazioni sensibili personali e/o organizzative come chiavi private, credenziali, token di autenticazione, ecc. Questa lista dovrebbe essere utile per valutare la sicurezza ed eseguire pen-testing dei sistemi.

Strumento di ricerca GitHub Dork

github-dork.py è un semplice strumento Python che può cercare nel tuo repository o nei repository della tua organizzazione/utente. Al momento non è uno strumento perfetto, ma fornisce funzionalità di base per automatizzare la ricerca nei tuoi repository rispetto ai dork specificati nel file di testo.

Installazione

Questo strumento utilizza github3.py per interfacciarsi con l'API di ricerca di GitHub.

Clona questo repository ed esegui:

pip install .

Installazione tramite Docker

Puoi anche eseguire github-dorks usando Docker per un ambiente consistente:

# Costruisci l'immagine Docker
docker build -t github-dorks .

# Esegui con un token GitHub (consigliato)
docker run -e GH_TOKEN=your_github_token github-dorks -u someuser

# Esegui con nome utente/password
docker run -e GH_USER=your_username -e GH_PWD=your_password github-dorks -u someuser

# Salva i risultati in un file CSV
docker run -v $(pwd)/output:/app/output -e GH_TOKEN=your_github_token github-dorks -u someuser -o /app/output/results.csv

Utilizzo

GH_USER  - Variabile d'ambiente per specificare l'utente GitHub
GH_PWD   - Variabile d'ambiente per specificare una password
GH_TOKEN - Variabile d'ambiente per specificare un token GitHub
GH_URL   - Variabile d'ambiente per specificare l'URL base di GitHub Enterprise

Di seguito sono riportati alcuni esempi di utilizzo:

github-dork.py -r techgaun/github-dorks                          # cerca un singolo repo

github-dork.py -u techgaun                                       # cerca tutti i repo di un utente

github-dork.py -u dev-nepal                                      # cerca tutti i repo di un'organizzazione

GH_USER=techgaun GH_PWD=<mypass> github-dork.py -u dev-nepal     # cerca come utente autenticato

GH_TOKEN=<github_token> github-dork.py -u dev-nepal              # cerca usando un token di autenticazione

GH_URL=https://github.example.com github-dork.py -u dev-nepal    # cerca un'istanza di GitHub Enterprise

Limitazioni

  • Le richieste autenticate beneficiano di un limite di frequenza più alto. Tuttavia, poiché questo strumento attende il ripristino del limite di frequenza dell'API (di solito meno di un minuto), può essere leggermente lento.
  • La formattazione dell'output non è eccezionale. Benvenute le PR.
  • Gestione del limite di frequenza e retry. Benvenute le PR.

Contributi

Si prega di considerare il contributo di dork che possono rivelare informazioni potenzialmente sensibili su GitHub.

Elenco dei Dork

Al momento non sto categorizzando. Invece, elencherò semplicemente i dork con una descrizione. Molti dork possono essere modificati per rendere la ricerca più specifica o generica. Puoi vedere più opzioni qui.

Scarica lo strumento