Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/obheda12/gitdorker
OSINT (オープンソースインテリジェンス)偵察情報収集ウェブセキュリティシークレット検出
GitHubobheda12/gitdorker

GitDorker

大規模なdorkリポジトリを使用してGitHubからシークレットをスクレイピングするPythonプログラム。

リポジトリを見る
2.6k4445年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitDorker — 大規模なdorkリポジトリを使用してGitHubからシークレットをスクレイピングするPythonプログラム。 | Kitploit

Logo

GitDorker

GitDorkerは、GitHub Search APIと、さまざまなソースから私が収集した広範なGitHub dorksリストを利用して、検索クエリに基づいてGitHub上に保存された機密情報の概要を提供するツールです。

GitDorkerの主な目的は、ユーザーにクリーンで調整された攻撃対象領域を提供し、GitHub上の機密情報の収集を開始できるようにすることです。GitDorkerは、GitRobやTrufflehogなどの追加ツールと組み合わせて、GitDorkerから見つかった興味深いリポジトリやユーザーに対して使用することで、最良の結果を得ることができます。

詳細なハウツービデオとユースケース

https://youtu.be/UwzB5a5GrZk

レート制限

GitDorkerはGitHub Search APIを使用しており、1分あたり30リクエストに制限されています。レート制限を防ぐため、30リクエストごとにスリープ機能が組み込まれており、検索の失敗を回避します。そのため、alldorks.txtファイルをGitDorkerで実行する場合、処理は約5分かかります。

必要条件

** Python3

** GitHub Personal Access Token

** このリポジトリのrequirements.txtファイル内の要件をインストールしてください(pip3 install -r requirements.txt)

パーソナルアクセストークンの作成方法がわからない場合は、以下のガイドに従ってください: https://docs.github.com/en/github/authenticating-to-github/creating-a-personal-access-token

推奨事項

GitDorkerには少なくとも2つのGitHubパーソナルアクセストークンを提供することをお勧めします。これにより、ダーキングプロセス中に2つのトークンを交互に使用でき、レート制限の可能性を低減できます。別々のGitHubアカウントからの複数のトークンを使用することで、最良の結果が得られます。

Dorks

dorksフォルダ内には、dorksのリストがあります。GitHubシークレットの攻撃対象領域をマッピングする際には、「alldorks.txt」ファイルを使用することをお勧めします。「alldorks.txt」は、さまざまなリソースから収集したdorksのコレクションで、合計239個の個別のdorks(機密性の高いGitHub情報)で構成されています。

使用方法

GitDorkerの使用方法と潜在的なユースケースについて、より詳細なブログ記事を作成しました。こちらをご覧ください:https://medium.com/@obheda12/gitdorker-a-new-tool-for-manual-github-dorking-and-easy-bug-bounty-wins-92a0a0a6b8d5

ユースケースとGitDorkerの最新機能の使用方法に関する詳細な説明については、以下のBlackHatプレゼンテーションをご覧ください: https://youtu.be/UwzB5a5GrZk

ヘルプ出力:

ヘルプ

Docker

root@kitploit:~

## Build Command
docker build -t gitdorker .

## Basic Run Command
docker run -it gitdorker

## Run Command
docker run -it -v $(pwd)/tf:/tf gitdorker -tf tf/TOKENSFILE -q tesla.com -d dorks/DORKFILE -o tesla

## Run Command
docker run -it -v $(pwd)/tf:/tf xshuden/gitdorker -tf tf/TOKENSFILE -q tesla.com -d dorks/DORKFILE -o tesla

スクリーンショット

以下は、"tesla.com"というクエリを少数のdorksリストで実行した結果の例です。

次のコマンドを実行して、"tesla.com"をdorksリストに対してクエリしました:

python3 GitDorker.py -tf TOKENSFILE -q tesla.com -d Dorks/DORKFILE -o tesla

結果

注:より高度なクエリ(ユーザー、組織、エンドポイント情報などの組み込み)を使用するほど、より簡潔な結果が得られます。

GitDorkerが気に入って、さらにクールなツールを見たいなら!

Buy Me A Coffee

クレジット

GitDorkerの作成とdorksリストのコンパイルにおける参考元

  • @gwendallecoguic - GitDorker作成のフレームワークを提供してくれたgwendallと彼のスクリプトに特に感謝します。
  • @techgaun - 彼のdorksリストはdorksファイルの素晴らしいベースを提供してくれました。
  • @Shashank-In - 彼のTravisリークリストは追加のdorksを追加するのに役立ちました。
  • @Jhaddix - dorksの方法論と参考資料

免責事項

このプロジェクトは教育および倫理的なテスト目的のみで作成されています。事前の相互同意なしにターゲットを攻撃するためにこのツールを使用することは違法です。開発者は一切の責任を負わず、このツールの誤用や損害についても責任を負いません。

ツールをダウンロード