
Strumento per il mining avanzato di contenuti su Github
⚠️ Repository Deprecato — Progetto Sostituito
Questo repository non è più mantenuto ed è stato ufficialmente deprecato.
Il progetto continua in fase di sviluppo attivo su:
https://github.com/unkl4b/Gitminer3Si prega di migrare a GitMiner3 per accedere agli ultimi aggiornamenti, miglioramenti e supporto attivo.

+ Autore: UnK
+ Blog: https://unkl4b.github.io
+ Github: https://github.com/danilovazb
+ Twitter: https://twitter.com/danilo_vaz_
+---------------------------------------------------+
| GLI SVILUPPATORI NON SI ASSUMONO ALCUNA |
| RESPONSABILITÀ E NON SONO RESPONSABILI PER QUALSIASI |
| USO IMPROPRIO O DANNO CAUSATO DA QUESTO PROGRAMMA |
+---------------------------------------------------+
Strumento di ricerca avanzata e automazione in Github.
Questo strumento mira a facilitare la ricerca di codice o frammenti
di codice su github attraverso la pagina di ricerca del sito.
Dimostra la fragilità della fiducia nei repository pubblici per archiviare codici con informazioni sensibili.
lxml
requests
argparse
json
re
$ git clone http://github.com/UnkL4b/GitMiner
$ cd GitMiner
~/GitMiner $ pip3 install -r requirements.txt
$ git clone http://github.com/UnkL4b/GitMiner
$ cd GitMiner
$ docker build -t gitminer .
$ docker run -it gitminer -h
UnkL4b
__ Automatic search for Github
((OO)) ▄████ ██▓▄▄▄█████▓ ███▄ ▄███▓ ██▓ ███▄ █ ▓█████ ██▀███
\__/ ██▒ ▀█▒▓██▒▓ ██▒ ▓▒▓██▒▀█▀ ██▒▓██▒ ██ ▀█ █ ▓█ ▀ ▓██ ▒ ██▒ OO
|^| ▒██░▄▄▄░▒██▒▒ ▓██░ ▒░▓██ ▓██░▒██▒▓██ ▀█ ██▒▒███ ▓██ ░▄█ ▒ oOo
| | ░▓█ ██▓░██░░ ▓██▓ ░ ▒██ ▒██ ░██░▓██▒ ▐▌██▒▒▓█ ▄ ▒██▀▀█▄ OoO
| | ░▒▓███▀▒░██░ ▒██▒ ░ ▒██▒ ░██▒░██░▒██░ ▓██░░▒████▒░██▓ ▒██▒ /oOo
| |___░▒___▒_░▓____▒_░░___░_▒░___░__░░▓__░_▒░___▒_▒_░░_▒░_░░_▒▓_░▒▓░_/ /
\______░___░__▒_░____░____░__░______░_▒_░░_░░___░_▒░_░_░__░__░▒_░_▒░__/ v2.0
░ ░ ░ ▒ ░ ░ ░ ░ ▒ ░ ░ ░ ░ ░ ░░ ░
░ ░ ░ ░ ░ ░ ░ ░
-> github.com/UnkL4b
-> unkl4b.github.io
+---------------------[AVVISO]---------------------+
| GLI SVILUPPATORI NON SI ASSUMONO ALCUNA |
| RESPONSABILITÀ E NON SONO RESPONSABILI PER QUALSIASI |
| USO IMPROPRIO O DANNO CAUSATO DA QUESTO PROGRAMMA |
+---------------------------------------------------+
[-h] [-q 'filename:shadow path:etc']
[-m wordpress] [-o result.txt]
[-r '/^\s*.*?;?\s*$/gm']
[-c _octo=GH1.1.2098292984896.153133829439; _ga=GA1.2.36424941.153192375318; user_session=oZIxL2_ajeDplJSndfl37ddaLAEsR2l7myXiiI53STrfhqnaN; __Host-user_session_same_site=oXZxv9_ajeDplV0gAEsmyXiiI53STrfhDN; logged_in=yes; dotcom_user=unkl4b; tz=America%2FSao_Paulo; has_recent_activity=1; _gh_sess=MmxxOXBKQ1RId3NOVGpGcG54aEVnT1o0dGhxdGdzWVpySnFRd1dVYUk5TFZpZXFuTWxOdW1FK1IyM0pONjlzQWtZM2xtaFR3ZDdxlGMCsrWnBIdnhUN0tjVUtMYU1GeG5Pbm5DMThuWUFETnZjcllGOUNkRGUwNUtKOVJTaGR5eUJYamhWRE5XRnMWZZN3Y3dlpFNDZXL1NWUEN4c093RFhQd3RJQ1NBdmhrVDE3VVNiUFF3dHBycC9FeDZ3cFVXV0ZBdXZieUY5WDRlOE9ZSG5sNmRHUmllcmk0Up1MTcyTXZrN1RHYmJSdz09--434afdd652b37745f995ab55fc83]
argomenti opzionali:
-h, --help mostra questo messaggio di aiuto ed esce
-q 'filename:shadow path:etc', --query 'filename:shadow path:etc'
Specifica il termine di ricerca
-m wordpress, --module wordpress
Specifica il modulo di ricerca
-o result.txt, --output result.txt
Specifica il file di output dove verrà salvato
-r '/^\s*(.*?);?\s*$/gm', --regex '/^\s*(.*?);?\s*$/gm'
Imposta l'espressione regolare per la ricerca nel file
-c _octo=GH1.1.2098292984896.153133829439; _ga=GA1.2.36424941.153192375318; user_session=oZIxL2_ajeDplJSndfl37ddaLAEsR2l7myXiiI53STrfhqnaN; __Host-user_session_same_site=oXZxv9_ajeDplV0gAEsmyXiiI53STrfhDN; logged_in=yes; dotcom_user=unkl4b; tz=America%2FSao_Paulo; has_recent_activity=1; _gh_sess=MmxxOXBKQ1RId3NOVGpGcG54aEVnT1o0dGhxdGdzWVpySnFRd1dVYUk5TFZpZXFuTWxOdW1FK1IyM0pONjlzQWtZM2xtaFR3ZDdxlGMCsrWnBIdnhUN0tjVUtMYU1GeG5Pbm5DMThuWUFETnZjcllGOUNkRGUwNUtKOVJTaGR5eUJYamhWRE5XRnMWZZN3Y3dlpFNDZXL1NWUEN4c093RFhQd3RJQ1NBdmhrVDE3VVNiUFF3dHBycC9FeDZ3cFVXV0ZBdXZieUY5WDRlOE9ZSG5sNmRHUmllcmk0Up1MTcyTXZrN1RHYmJSdz09--434afdd652b37745f995ab55fc83, --cookie _octo=GH1.1.2098292984896.153133829439; _ga=GA1.2.36424941.153192375318; user_session=oZIxL2_ajeDplJSndfl37ddaLAEsR2l7myXiiI53STrfhqnaN; __Host-user_session_same_site=oXZxv9_ajeDplV0gAEsmyXiiI53STrfhDN; logged_in=yes; dotcom_user=unkl4b; tz=America%2FSao_Paulo; has_recent_activity=1; _gh_sess=MmxxOXBKQ1RId3NOVGpGcG54aEVnT1o0dGhxdGdzWVpySnFRd1dVYUk5TFZpZXFuTWxOdW1FK1IyM0pONjlzQWtZM2xtaFR3ZDdxlGMCsrWnBIdnhUN0tjVUtMYU1GeG5Pbm5DMThuWUFETnZjcllGOUNkRGUwNUtKOVJTaGR5eUJYamhWRE5XRnMWZZN3Y3dlpFNDZXL1NWUEN4c093RFhQd3RJQ1NBdmhrVDE3VVNiUFF3dHBycC9FeDZ3cFVXV0ZBdXZieUY5WDRlOE9ZSG5sNmRHUmllcmk0Up1MTcyTXZrN1RHYmJSdz09--434afdd652b37745f995ab55fc83
Specifica il cookie per il tuo github
Ricerca di file di configurazione wordpress con password:
$:> python3 gitminer-v2.0.py -q 'filename:wp-config extension:php FTP_HOST in:file ' -m wordpress -c pAAAhPOma9jEsXyLWZ-16RTTsGI8wDawbNs4 -o result.txt

Ricerca di file del governo brasiliano contenenti password:
$:> python3 gitminer-v2.0.py --query 'extension:php "root" in:file AND "gov.br" in:file' -m senhas -c pAAAhPOma9jEsXyLWZ-16RTTsGI8wDawbNs4
Ricerca di file shadow nella directory etc:
$:> python3 gitminer-v2.0.py --query 'filename:shadow path:etc' -m root -c pAAAhPOma9jEsXyLWZ-16RTTsGI8wDawbNs4
Ricerca di file di configurazione joomla con password:
$:> python3 gitminer-v2.0.py --query 'filename:configuration extension:php "public password" in:file' -m joomla -c pAAAhPOma9jEsXyLWZ-16RTTsGI8wDawbNs4

| Dork | Descrizione |
|---|
| filename:.npmrc _auth | dati di autenticazione del registro npm |
| filename:.dockercfg auth | dati di autenticazione del registro docker |
| extension:pem private | chiavi private |
| extension:ppk private | chiavi private puttygen |
| filename:id_rsa or filename:id_dsa | chiavi SSH private |
| extension:sql mysql dump | dump mysql |
| extension:sql mysql dump password | dump mysql cerca password; puoi provare varianti |
| filename:credentials aws_access_key_id | potrebbe restituire falsi negativi con valori fittizi |
| filename:.s3cfg | potrebbe restituire falsi negativi con valori fittizi |
| filename:wp-config.php | file di configurazione wordpress |
| filename:.htpasswd | file htpasswd |
| filename:.env DB_USERNAME NOT homestead | laravel .env (CI, anche vari framework basati su Ruby) |
| filename:.env MAIL_HOST=smtp.gmail.com | configurazione smtp gmail (prova anche diversi servizi smtp) |
| filename:.git-credentials | archivio credenziali git, aggiungi NOT username per risultati più validi |
| PT_TOKEN language:bash | token pivotaltracker |
| filename:.bashrc password | cerca password, ecc. in .bashrc (prova anche con .bash_profile) |
| filename:.bashrc mailchimp | variazione di quanto sopra (prova più varianti) |
| filename:.bash_profile aws | chiavi di accesso e segrete AWS |
| rds.amazonaws.com password | possibili credenziali Amazon RDS |
| extension:json api.forecast.io | prova varianti, trova chiavi API/segrete |
| extension:json mongolab.com | credenziali mongolab in configurazioni json |
| extension:yaml mongolab.com | credenziali mongolab in configurazioni yaml (prova con yml) |
| jsforce extension:js conn.login | possibili credenziali salesforce in progetti nodejs |
| SF_USERNAME salesforce | possibili credenziali salesforce |
| filename:.tugboat NOT _tugboat | configurazione Digital Ocean tugboat |
| HEROKU_API_KEY language:shell | chiavi API Heroku |
| HEROKU_API_KEY language:json | chiavi API Heroku in file json |
| filename:.netrc password | netrc che potrebbe contenere credenziali sensibili |
| filename:_netrc password | netrc che potrebbe contenere credenziali sensibili |
| filename:hub oauth_token | configurazione hub che memorizza token github |
| filename:robomongo.json | file di credenziali mongodb usato da robomongo |
| filename:filezilla.xml Pass | file di configurazione filezilla con possibile utente/password per ftp |
| filename:recentservers.xml Pass | file di configurazione filezilla con possibile utente/password per ftp |
| filename:config.json auths | dati di autenticazione del registro docker |
| filename:idea14.key | chiave IntelliJ IDEA 14, prova varianti per altre versioni |
| filename:config irc_pass | possibile configurazione IRC |
| filename:connections.xml | possibile configurazione di connessioni db, prova varianti per essere specifici |
| filename:express.conf path:.openshift | configurazione openshift, solo email e server comunque |
| filename:.pgpass | file PostgreSQL che può contenere password |
| filename:proftpdpasswd | nomi utente e password di proftpd creati da cpanel |
| filename:ventrilo_srv.ini | configurazione Ventrilo |
| [WFClient] Password= extension:ica | informazioni WinFrame-Client necessarie agli utenti per connettersi ai server applicativi Citrix |
| filename:server.cfg rcon password | password RCON di Counter Strike |
| JEKYLL_GITHUB_TOKEN | token GitHub usati per Jekyll |
| filename:.bash_history | file di cronologia Bash |
| filename:.cshrc | file RC per shell csh |
| filename:.history | file di cronologia (spesso usato da molti strumenti) |
| filename:.sh_history | cronologia shell Korn |
| filename:sshd_config | configurazione server OpenSSH |
| filename:dhcpd.conf | configurazione servizio DHCP |
| filename:prod.exs NOT prod.secret.exs | file di configurazione di produzione Phoenix |
| filename:prod.secret.exs | segreto di produzione Phoenix |
| filename:configuration.php JConfig password | file di configurazione Joomla |
| filename:config.php dbpasswd | password del database dell'applicazione PHP (ad es. software forum phpBB) |
| path:sites databases password | credenziali database sito Drupal |
| shodan_api_key language:python | chiavi API Shodan (prova anche altri linguaggi) |
| filename:shadow path:etc | Contiene password crittografate e informazioni sugli account dei nuovi sistemi Unix |
| filename:passwd path:etc | Contiene informazioni sugli account utente incluse password crittografate dei sistemi Unix tradizionali |
| extension:avastlic "support.avast.com" | Contiene chiavi di licenza per Avast! Antivirus |
| filename:dbeaver-data-sources.xml | Configurazione DBeaver contenente credenziali MySQL |
| filename:.esmtprc password | configurazione esmtp |
| extension:json googleusercontent client_secret | Credenziali OAuth per l'accesso alle API Google |
| HOMEBREW_GITHUB_API_TOKEN language:shell | Token GitHub solitamente impostato dagli utenti Homebrew |
| xoxp OR xoxb | Token bot e privati Slack |
| .mlab.com password | Credenziali MongoDB ospitate su MLAB |
| filename:logins.json | Raccolta password salvate di Firefox (di solito key3.db nello stesso repository) |
| filename:CCCam.cfg | File di configurazione server CCCam |
| msg nickserv identify filename:config | Possibili password di login IRC |
| filename:settings.py SECRET_KEY | Chiavi segrete Django (di solito consentono hijack di sessione, RCE, ecc.) |
| filename:secrets.yml password | Nomi utente/password, applicazioni Rails |
| filename:master.key path:config | Chiave master Rails (usata per decifrare credentials.yml.enc per Rails 5.2+) |
| filename:deployment-config.json | Creato da sftp-deployment per Atom, contiene dettagli del server e credenziali |
| filename:.ftpconfig | Creato da remote-ssh per Atom, contiene dettagli del server SFTP/SSH e credenziali |
| filename:.remote-sync.json | Creato da remote-sync per Atom, contiene dettagli del server FTP e/o SCP/SFTP/SSH e credenziali |
| filename:sftp.json path:.vscode | Creato da vscode-sftp per VSCode, contiene dettagli del server SFTP/SSH e credenziali |
| filename:sftp-config.json | Creato da SFTP per Sublime Text, contiene dettagli del server FTP/FTPS o SFTP/SSH e credenziali |
| filename:WebServers.xml | Creato dagli IDE JetBrains, contiene credenziali del server web con password codificate (non crittografate!) |