Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
GitMiner — Strumento per il mining avanzato di contenuti su Github | Kitploit
Strumenti/GitHubGitHub/unkl4b/gitminer
OSINT (Open Source Intelligence)RicognizioneRaccolta InformazioniRilevamento Segreti
GitHubunkl4b/gitminer

GitMiner

Strumento per il mining avanzato di contenuti su Github

Vedi Repository
2.2k4289 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

⚠️ Repository Deprecato — Progetto Sostituito

Questo repository non è più mantenuto ed è stato ufficialmente deprecato.
Il progetto continua in fase di sviluppo attivo su:
https://github.com/unkl4b/Gitminer3

Si prega di migrare a GitMiner3 per accedere agli ultimi aggiornamenti, miglioramenti e supporto attivo.

Screenshot

root@kitploit:~
 + Autore: UnK
 + Blog: https://unkl4b.github.io
 + Github: https://github.com/danilovazb
 + Twitter: https://twitter.com/danilo_vaz_

AVVERTENZA

root@kitploit:~
 +---------------------------------------------------+
 | GLI SVILUPPATORI NON SI ASSUMONO ALCUNA            |
 | RESPONSABILITÀ E NON SONO RESPONSABILI PER QUALSIASI |
 | USO IMPROPRIO O DANNO CAUSATO DA QUESTO PROGRAMMA   |
 +---------------------------------------------------+

DESCRIZIONE

root@kitploit:~
Strumento di ricerca avanzata e automazione in Github.
Questo strumento mira a facilitare la ricerca di codice o frammenti 
di codice su github attraverso la pagina di ricerca del sito.

MOTIVAZIONE

Dimostra la fragilità della fiducia nei repository pubblici per archiviare codici con informazioni sensibili.

REQUISITI

root@kitploit:~
lxml
requests
argparse
json
re

INSTALLAZIONE

root@kitploit:~
$ git clone http://github.com/UnkL4b/GitMiner

$ cd GitMiner

~/GitMiner $ pip3 install -r requirements.txt

Docker

root@kitploit:~
$ git clone http://github.com/UnkL4b/GitMiner
$ cd GitMiner
$ docker build -t gitminer .
$ docker run -it gitminer -h

AIUTO

root@kitploit:~

                                 UnkL4b
  __                   Automatic search for Github
((OO))   ▄████  ██▓▄▄▄█████▓ ███▄ ▄███▓ ██▓ ███▄    █ ▓█████  ██▀███  
 \__/   ██▒ ▀█▒▓██▒▓  ██▒ ▓▒▓██▒▀█▀ ██▒▓██▒ ██ ▀█   █ ▓█   ▀ ▓██ ▒ ██▒      OO
  |^|  ▒██░▄▄▄░▒██▒▒ ▓██░ ▒░▓██    ▓██░▒██▒▓██  ▀█ ██▒▒███   ▓██ ░▄█ ▒      oOo
  | |  ░▓█  ██▓░██░░ ▓██▓ ░ ▒██    ▒██ ░██░▓██▒  ▐▌██▒▒▓█  ▄ ▒██▀▀█▄      OoO
  | |  ░▒▓███▀▒░██░  ▒██▒ ░ ▒██▒   ░██▒░██░▒██░   ▓██░░▒████▒░██▓ ▒██▒  /oOo 
  | |___░▒___▒_░▓____▒_░░___░_▒░___░__░░▓__░_▒░___▒_▒_░░_▒░_░░_▒▓_░▒▓░_/ /
  \______░___░__▒_░____░____░__░______░_▒_░░_░░___░_▒░_░_░__░__░▒_░_▒░__/  v2.0
       ░ ░   ░  ▒ ░  ░      ░      ░    ▒ ░   ░   ░ ░    ░     ░░   ░ 
             ░  ░                  ░    ░           ░    ░  ░   ░     

  -> github.com/UnkL4b
  -> unkl4b.github.io

  +---------------------[AVVISO]---------------------+
  | GLI SVILUPPATORI NON SI ASSUMONO ALCUNA            |
  | RESPONSABILITÀ E NON SONO RESPONSABILI PER QUALSIASI |
  | USO IMPROPRIO O DANNO CAUSATO DA QUESTO PROGRAMMA   |
  +---------------------------------------------------+ 
       [-h] [-q 'filename:shadow path:etc']
       [-m wordpress] [-o result.txt]
       [-r '/^\s*.*?;?\s*$/gm']
       [-c _octo=GH1.1.2098292984896.153133829439; _ga=GA1.2.36424941.153192375318; user_session=oZIxL2_ajeDplJSndfl37ddaLAEsR2l7myXiiI53STrfhqnaN; __Host-user_session_same_site=oXZxv9_ajeDplV0gAEsmyXiiI53STrfhDN; logged_in=yes; dotcom_user=unkl4b; tz=America%2FSao_Paulo; has_recent_activity=1; _gh_sess=MmxxOXBKQ1RId3NOVGpGcG54aEVnT1o0dGhxdGdzWVpySnFRd1dVYUk5TFZpZXFuTWxOdW1FK1IyM0pONjlzQWtZM2xtaFR3ZDdxlGMCsrWnBIdnhUN0tjVUtMYU1GeG5Pbm5DMThuWUFETnZjcllGOUNkRGUwNUtKOVJTaGR5eUJYamhWRE5XRnMWZZN3Y3dlpFNDZXL1NWUEN4c093RFhQd3RJQ1NBdmhrVDE3VVNiUFF3dHBycC9FeDZ3cFVXV0ZBdXZieUY5WDRlOE9ZSG5sNmRHUmllcmk0Up1MTcyTXZrN1RHYmJSdz09--434afdd652b37745f995ab55fc83]

argomenti opzionali:
  -h, --help            mostra questo messaggio di aiuto ed esce
  -q 'filename:shadow path:etc', --query 'filename:shadow path:etc'
                        Specifica il termine di ricerca
  -m wordpress, --module wordpress
                        Specifica il modulo di ricerca
  -o result.txt, --output result.txt
                        Specifica il file di output dove verrà salvato
  -r '/^\s*(.*?);?\s*$/gm', --regex '/^\s*(.*?);?\s*$/gm'
                        Imposta l'espressione regolare per la ricerca nel file
  -c _octo=GH1.1.2098292984896.153133829439; _ga=GA1.2.36424941.153192375318; user_session=oZIxL2_ajeDplJSndfl37ddaLAEsR2l7myXiiI53STrfhqnaN; __Host-user_session_same_site=oXZxv9_ajeDplV0gAEsmyXiiI53STrfhDN; logged_in=yes; dotcom_user=unkl4b; tz=America%2FSao_Paulo; has_recent_activity=1; _gh_sess=MmxxOXBKQ1RId3NOVGpGcG54aEVnT1o0dGhxdGdzWVpySnFRd1dVYUk5TFZpZXFuTWxOdW1FK1IyM0pONjlzQWtZM2xtaFR3ZDdxlGMCsrWnBIdnhUN0tjVUtMYU1GeG5Pbm5DMThuWUFETnZjcllGOUNkRGUwNUtKOVJTaGR5eUJYamhWRE5XRnMWZZN3Y3dlpFNDZXL1NWUEN4c093RFhQd3RJQ1NBdmhrVDE3VVNiUFF3dHBycC9FeDZ3cFVXV0ZBdXZieUY5WDRlOE9ZSG5sNmRHUmllcmk0Up1MTcyTXZrN1RHYmJSdz09--434afdd652b37745f995ab55fc83, --cookie _octo=GH1.1.2098292984896.153133829439; _ga=GA1.2.36424941.153192375318; user_session=oZIxL2_ajeDplJSndfl37ddaLAEsR2l7myXiiI53STrfhqnaN; __Host-user_session_same_site=oXZxv9_ajeDplV0gAEsmyXiiI53STrfhDN; logged_in=yes; dotcom_user=unkl4b; tz=America%2FSao_Paulo; has_recent_activity=1; _gh_sess=MmxxOXBKQ1RId3NOVGpGcG54aEVnT1o0dGhxdGdzWVpySnFRd1dVYUk5TFZpZXFuTWxOdW1FK1IyM0pONjlzQWtZM2xtaFR3ZDdxlGMCsrWnBIdnhUN0tjVUtMYU1GeG5Pbm5DMThuWUFETnZjcllGOUNkRGUwNUtKOVJTaGR5eUJYamhWRE5XRnMWZZN3Y3dlpFNDZXL1NWUEN4c093RFhQd3RJQ1NBdmhrVDE3VVNiUFF3dHBycC9FeDZ3cFVXV0ZBdXZieUY5WDRlOE9ZSG5sNmRHUmllcmk0Up1MTcyTXZrN1RHYmJSdz09--434afdd652b37745f995ab55fc83
                        Specifica il cookie per il tuo github

ESEMPIO

Ricerca di file di configurazione wordpress con password:

root@kitploit:~
$:> python3 gitminer-v2.0.py -q 'filename:wp-config extension:php FTP_HOST in:file ' -m wordpress -c pAAAhPOma9jEsXyLWZ-16RTTsGI8wDawbNs4 -o result.txt

Screenshot

Ricerca di file del governo brasiliano contenenti password:

root@kitploit:~
$:> python3 gitminer-v2.0.py --query 'extension:php "root" in:file AND "gov.br" in:file' -m senhas -c pAAAhPOma9jEsXyLWZ-16RTTsGI8wDawbNs4

Ricerca di file shadow nella directory etc:

root@kitploit:~
$:> python3 gitminer-v2.0.py --query 'filename:shadow path:etc' -m root -c pAAAhPOma9jEsXyLWZ-16RTTsGI8wDawbNs4

Ricerca di file di configurazione joomla con password:

root@kitploit:~
$:> python3 gitminer-v2.0.py --query 'filename:configuration extension:php "public password" in:file' -m joomla -c pAAAhPOma9jEsXyLWZ-16RTTsGI8wDawbNs4

Screenshot

Hacking SSH Servers

Hacking SSH Servers

Dork per la ricerca

di @techgaun (https://github.com/techgaun/github-dorks)
Scarica lo strumento
DorkDescrizione
filename:.npmrc _authdati di autenticazione del registro npm
filename:.dockercfg authdati di autenticazione del registro docker
extension:pem privatechiavi private
extension:ppk privatechiavi private puttygen
filename:id_rsa or filename:id_dsachiavi SSH private
extension:sql mysql dumpdump mysql
extension:sql mysql dump passworddump mysql cerca password; puoi provare varianti
filename:credentials aws_access_key_idpotrebbe restituire falsi negativi con valori fittizi
filename:.s3cfgpotrebbe restituire falsi negativi con valori fittizi
filename:wp-config.phpfile di configurazione wordpress
filename:.htpasswdfile htpasswd
filename:.env DB_USERNAME NOT homesteadlaravel .env (CI, anche vari framework basati su Ruby)
filename:.env MAIL_HOST=smtp.gmail.comconfigurazione smtp gmail (prova anche diversi servizi smtp)
filename:.git-credentialsarchivio credenziali git, aggiungi NOT username per risultati più validi
PT_TOKEN language:bashtoken pivotaltracker
filename:.bashrc passwordcerca password, ecc. in .bashrc (prova anche con .bash_profile)
filename:.bashrc mailchimpvariazione di quanto sopra (prova più varianti)
filename:.bash_profile awschiavi di accesso e segrete AWS
rds.amazonaws.com passwordpossibili credenziali Amazon RDS
extension:json api.forecast.ioprova varianti, trova chiavi API/segrete
extension:json mongolab.comcredenziali mongolab in configurazioni json
extension:yaml mongolab.comcredenziali mongolab in configurazioni yaml (prova con yml)
jsforce extension:js conn.loginpossibili credenziali salesforce in progetti nodejs
SF_USERNAME salesforcepossibili credenziali salesforce
filename:.tugboat NOT _tugboatconfigurazione Digital Ocean tugboat
HEROKU_API_KEY language:shellchiavi API Heroku
HEROKU_API_KEY language:jsonchiavi API Heroku in file json
filename:.netrc passwordnetrc che potrebbe contenere credenziali sensibili
filename:_netrc passwordnetrc che potrebbe contenere credenziali sensibili
filename:hub oauth_tokenconfigurazione hub che memorizza token github
filename:robomongo.jsonfile di credenziali mongodb usato da robomongo
filename:filezilla.xml Passfile di configurazione filezilla con possibile utente/password per ftp
filename:recentservers.xml Passfile di configurazione filezilla con possibile utente/password per ftp
filename:config.json authsdati di autenticazione del registro docker
filename:idea14.keychiave IntelliJ IDEA 14, prova varianti per altre versioni
filename:config irc_passpossibile configurazione IRC
filename:connections.xmlpossibile configurazione di connessioni db, prova varianti per essere specifici
filename:express.conf path:.openshiftconfigurazione openshift, solo email e server comunque
filename:.pgpassfile PostgreSQL che può contenere password
filename:proftpdpasswdnomi utente e password di proftpd creati da cpanel
filename:ventrilo_srv.iniconfigurazione Ventrilo
[WFClient] Password= extension:icainformazioni WinFrame-Client necessarie agli utenti per connettersi ai server applicativi Citrix
filename:server.cfg rcon passwordpassword RCON di Counter Strike
JEKYLL_GITHUB_TOKENtoken GitHub usati per Jekyll
filename:.bash_historyfile di cronologia Bash
filename:.cshrcfile RC per shell csh
filename:.historyfile di cronologia (spesso usato da molti strumenti)
filename:.sh_historycronologia shell Korn
filename:sshd_configconfigurazione server OpenSSH
filename:dhcpd.confconfigurazione servizio DHCP
filename:prod.exs NOT prod.secret.exsfile di configurazione di produzione Phoenix
filename:prod.secret.exssegreto di produzione Phoenix
filename:configuration.php JConfig passwordfile di configurazione Joomla
filename:config.php dbpasswdpassword del database dell'applicazione PHP (ad es. software forum phpBB)
path:sites databases passwordcredenziali database sito Drupal
shodan_api_key language:pythonchiavi API Shodan (prova anche altri linguaggi)
filename:shadow path:etcContiene password crittografate e informazioni sugli account dei nuovi sistemi Unix
filename:passwd path:etcContiene informazioni sugli account utente incluse password crittografate dei sistemi Unix tradizionali
extension:avastlic "support.avast.com"Contiene chiavi di licenza per Avast! Antivirus
filename:dbeaver-data-sources.xmlConfigurazione DBeaver contenente credenziali MySQL
filename:.esmtprc passwordconfigurazione esmtp
extension:json googleusercontent client_secretCredenziali OAuth per l'accesso alle API Google
HOMEBREW_GITHUB_API_TOKEN language:shellToken GitHub solitamente impostato dagli utenti Homebrew
xoxp OR xoxbToken bot e privati Slack
.mlab.com passwordCredenziali MongoDB ospitate su MLAB
filename:logins.jsonRaccolta password salvate di Firefox (di solito key3.db nello stesso repository)
filename:CCCam.cfgFile di configurazione server CCCam
msg nickserv identify filename:configPossibili password di login IRC
filename:settings.py SECRET_KEYChiavi segrete Django (di solito consentono hijack di sessione, RCE, ecc.)
filename:secrets.yml passwordNomi utente/password, applicazioni Rails
filename:master.key path:configChiave master Rails (usata per decifrare credentials.yml.enc per Rails 5.2+)
filename:deployment-config.jsonCreato da sftp-deployment per Atom, contiene dettagli del server e credenziali
filename:.ftpconfigCreato da remote-ssh per Atom, contiene dettagli del server SFTP/SSH e credenziali
filename:.remote-sync.jsonCreato da remote-sync per Atom, contiene dettagli del server FTP e/o SCP/SFTP/SSH e credenziali
filename:sftp.json path:.vscodeCreato da vscode-sftp per VSCode, contiene dettagli del server SFTP/SSH e credenziali
filename:sftp-config.jsonCreato da SFTP per Sublime Text, contiene dettagli del server FTP/FTPS o SFTP/SSH e credenziali
filename:WebServers.xmlCreato dagli IDE JetBrains, contiene credenziali del server web con password codificate (non crittografate!)