
GitHubの広大な領域で認証情報を探索するツール、別名git*hunt
GitHub上のワイルド(wild)で認証情報を狩るためのツール、別名 git*hunt

📺 デモ

virtualenv, python3git clone https://github.com/d1vious/git-wild-hunt && cd git-wild-hunt プロジェクトをクローンしてプロジェクトディレクトリに移動pip install virtualenv && virtualenv -p python3 venv && source venv/bin/activate && pip install -r requirements.txt 仮想環境を作成して依存パッケージをインストール次にGitHub APIキーの設定に進んでください。
git-wild-hunt.confGitHubトークンを必ず設定してください。アカウント用にトークンを作成する必要がある場合は、こちらの手順に従ってください。
[global]
github_token = ''
# GitHub token for searching
output = results.json
# stores matches in JSON here
log_path = git-wild-hunt.log
# Sets the log_path for the logging file
log_level = INFO
# Sets the log level for the logging
# Possible values: INFO, ERROR
regexes = regexes.json
# regexes to check the git wild hunt search against
-sフラグは任意のGitHub高度な検索クエリを受け付けます。以下にいくつかの例を示します。
python git-wild-hunt.py -s "extension:json filename:creds language:JSON"
python git-wild-hunt.py -s "path:.aws/ filename:credentials"
python git-wild-hunt.py -s "extension:json path:.azure filename:accessTokens language:JSON"
python git-wild-hunt.py -s "path:.gsutil filename:credstore2"
python git-wild-hunt.py -s "path:.kube filename:config"
python git-wild-hunt.py -s "extension:xml filename:credentials.xml language:XML"
python git-wild-hunt.py -s "extension:yml path:.circleci filename:config language:YAML"
python git-wild-hunt.py -s "extension:yml filename:credentials.yml language:YAML"
usage: git-wild-hunt.py [-h] -s SEARCH [-c CONFIG] [-v]
optional arguments:
-h, --help show this help message and exit
-s SEARCH, --search SEARCH
search to execute
-c CONFIG, --config CONFIG
config file path
-v, --version shows current git-wild-hunt version
regexes.jsonこのファイルには、検索で返された生のコンテンツをチェックするために使用されるすべての正規表現が含まれています。見つけようとしている認証情報に一致する特定のパターンを自由に追加・修正してください。このファイルはtruffleHogから快く借りてきました。
現在正規表現で検証している認証情報:
このツールを作成するきっかけとなったのは、shhgitプロジェクトです。