Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
git-wild-hunt — GitHubの広大な領域で認証情報を探索するツール、別名git*hunt | Kitploit
ツール/GitHubGitHub/josehelps/git-wild-hunt
OSINT (オープンソースインテリジェンス)コード分析情報収集シークレット検出
GitHubjosehelps/git-wild-hunt

git-wild-hunt

GitHubの広大な領域で認証情報を探索するツール、別名git*hunt

リポジトリを見る
2974133年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

git-wild-hunt

GitHub上のワイルド(wild)で認証情報を狩るためのツール、別名 git*hunt

スタートガイド

  1. ツールをインストールする
  2. GitHubトークンを設定する
  3. 認証情報を検索する
  4. 結果を確認する cat results.json | jq

📺 デモ

インストール

  • 必要条件: virtualenv, python3
  1. git clone https://github.com/d1vious/git-wild-hunt && cd git-wild-hunt プロジェクトをクローンしてプロジェクトディレクトリに移動
  2. pip install virtualenv && virtualenv -p python3 venv && source venv/bin/activate && pip install -r requirements.txt 仮想環境を作成して依存パッケージをインストール

次にGitHub APIキーの設定に進んでください。

設定 git-wild-hunt.conf

GitHubトークンを必ず設定してください。アカウント用にトークンを作成する必要がある場合は、こちらの手順に従ってください。

root@kitploit:~
[global]
github_token = ''
# GitHub token for searching

output = results.json
# stores matches in JSON here

log_path = git-wild-hunt.log
# Sets the log_path for the logging file

log_level = INFO
# Sets the log level for the logging
# Possible values: INFO, ERROR

regexes = regexes.json
# regexes to check the git wild hunt search against

GitHub検索の例

-sフラグは任意のGitHub高度な検索クエリを受け付けます。以下にいくつかの例を示します。

GCP JWTトークンファイルを検索

python git-wild-hunt.py -s "extension:json filename:creds language:JSON"

AWS APIシークレットを検索

python git-wild-hunt.py -s "path:.aws/ filename:credentials"

Azure JWTトークンを検索

python git-wild-hunt.py -s "extension:json path:.azure filename:accessTokens language:JSON"

GSUtils設定を検索

python git-wild-hunt.py -s "path:.gsutil filename:credstore2"

Kubernetes設定ファイルを検索

python git-wild-hunt.py -s "path:.kube filename:config"

Jenkinsのcredentials.xmlファイルを検索

python git-wild-hunt.py -s "extension:xml filename:credentials.xml language:XML"

.circleci内のシークレットを検索

python git-wild-hunt.py -s "extension:yml path:.circleci filename:config language:YAML"

一般的なcredentials.ymlの検索

python git-wild-hunt.py -s "extension:yml filename:credentials.yml language:YAML"

使用法

root@kitploit:~
usage: git-wild-hunt.py [-h] -s SEARCH [-c CONFIG] [-v]

optional arguments:
  -h, --help            show this help message and exit
  -s SEARCH, --search SEARCH
                        search to execute
  -c CONFIG, --config CONFIG
                        config file path
  -v, --version         shows current git-wild-hunt version

実行されるチェック regexes.json

このファイルには、検索で返された生のコンテンツをチェックするために使用されるすべての正規表現が含まれています。見つけようとしている認証情報に一致する特定のパターンを自由に追加・修正してください。このファイルはtruffleHogから快く借りてきました。

現在正規表現で検証している認証情報:

  • AWS APIキー
  • Amazon AWS アクセスキーID
  • Amazon MWS 認証トークン
  • Facebook アクセストークン
  • Facebook OAuth
  • 汎用APIキー
  • 汎用シークレット
  • GitHub
  • Google (GCP) サービスアカウント
  • Google APIキー
  • Google Cloud Platform APIキー
  • Google Cloud Platform OAuth
  • Google Drive APIキー
  • Google Drive OAuth
  • Google Gmail APIキー
  • Google Gmail OAuth
  • Google OAuth アクセストークン
  • Google YouTube APIキー
  • Google YouTube OAuth
  • Heroku APIキー
  • MailChimp APIキー
  • Mailgun APIキー
  • PGP秘密鍵ブロック
  • URL内のパスワード
  • PayPal Braintree アクセストークン
  • Picatic APIキー
  • RSA秘密鍵
  • SSH (DSA)秘密鍵
  • SSH (EC)秘密鍵
  • Slack トークン
  • Slack Webhook
  • Square アクセストークン
  • Square OAuthシークレット
  • Stripe APIキー
  • Stripe 制限付きAPIキー
  • Twilio APIキー
  • Twitter アクセストークン
  • Twitter OAuth

著者

  • Jose Hernandez @_josehelps

貢献者

  • Rod Soto @rodsoto

クレジットと参考リンク

このツールを作成するきっかけとなったのは、shhgitプロジェクトです。

今後の予定

  • エラーハンドリングの改善
ツールをダウンロード