

GitDorkerは、GitHub Search APIと、さまざまなソースから私が収集した広範なGitHub dorksリストを利用して、検索クエリに基づいてGitHub上に保存された機密情報の概要を提供するツールです。
GitDorkerの主な目的は、ユーザーにクリーンで調整された攻撃対象領域を提供し、GitHub上の機密情報の収集を開始できるようにすることです。GitDorkerは、GitRobやTrufflehogなどの追加ツールと組み合わせて、GitDorkerから見つかった興味深いリポジトリやユーザーに対して使用することで、最良の結果を得ることができます。
GitDorkerはGitHub Search APIを使用しており、1分あたり30リクエストに制限されています。レート制限を防ぐため、30リクエストごとにスリープ機能が組み込まれており、検索の失敗を回避します。そのため、alldorks.txtファイルをGitDorkerで実行する場合、処理は約5分かかります。
** Python3
** GitHub Personal Access Token
** このリポジトリのrequirements.txtファイル内の要件をインストールしてください(pip3 install -r requirements.txt)
パーソナルアクセストークンの作成方法がわからない場合は、以下のガイドに従ってください: https://docs.github.com/en/github/authenticating-to-github/creating-a-personal-access-token
GitDorkerには少なくとも2つのGitHubパーソナルアクセストークンを提供することをお勧めします。これにより、ダーキングプロセス中に2つのトークンを交互に使用でき、レート制限の可能性を低減できます。別々のGitHubアカウントからの複数のトークンを使用することで、最良の結果が得られます。
dorksフォルダ内には、dorksのリストがあります。GitHubシークレットの攻撃対象領域をマッピングする際には、「alldorks.txt」ファイルを使用することをお勧めします。「alldorks.txt」は、さまざまなリソースから収集したdorksのコレクションで、合計239個の個別のdorks(機密性の高いGitHub情報)で構成されています。
GitDorkerの使用方法と潜在的なユースケースについて、より詳細なブログ記事を作成しました。こちらをご覧ください:https://medium.com/@obheda12/gitdorker-a-new-tool-for-manual-github-dorking-and-easy-bug-bounty-wins-92a0a0a6b8d5
ユースケースとGitDorkerの最新機能の使用方法に関する詳細な説明については、以下のBlackHatプレゼンテーションをご覧ください: https://youtu.be/UwzB5a5GrZk
ヘルプ出力:

## Build Command
docker build -t gitdorker .
## Basic Run Command
docker run -it gitdorker
## Run Command
docker run -it -v $(pwd)/tf:/tf gitdorker -tf tf/TOKENSFILE -q tesla.com -d dorks/DORKFILE -o tesla
## Run Command
docker run -it -v $(pwd)/tf:/tf xshuden/gitdorker -tf tf/TOKENSFILE -q tesla.com -d dorks/DORKFILE -o tesla
以下は、"tesla.com"というクエリを少数のdorksリストで実行した結果の例です。
次のコマンドを実行して、"tesla.com"をdorksリストに対してクエリしました:
python3 GitDorker.py -tf TOKENSFILE -q tesla.com -d Dorks/DORKFILE -o tesla

注:より高度なクエリ(ユーザー、組織、エンドポイント情報などの組み込み)を使用するほど、より簡潔な結果が得られます。
GitDorkerの作成とdorksリストのコンパイルにおける参考元
このプロジェクトは教育および倫理的なテスト目的のみで作成されています。事前の相互同意なしにターゲットを攻撃するためにこのツールを使用することは違法です。開発者は一切の責任を負わず、このツールの誤用や損害についても責任を負いません。