Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
gitcolombo — 🧬 Gitリポジトリからコントリビューター情報を抽出・分析する | Kitploit
ツール/GitHubGitHub/soxoj/gitcolombo
OSINT (オープンソースインテリジェンス)コード分析情報収集
GitHubsoxoj/gitcolombo

gitcolombo

🧬 Gitリポジトリからコントリビューター情報を抽出・分析する

リポジトリを見るウェブサイト
931212ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Gitcolombo

Gitcolombo

GitリポジトリやGitHubから名前、メールアドレス、一見無関係なアカウント間のリンクといったアイデンティティを抽出するOSINTツールです。

  • Python CLI (gitcolombo.py) — リポジトリをクローンし、git log を辿り、よりリッチなシグナルを得るためにGitHub APIを呼び出すことも可能。
  • Web版 (gitcolombo.html) — 単一の静的HTMLファイル。ブラウザで開き、GitHub APIに直接問い合わせます。インストール不要。

各メール/名前の由来(PGPキー、公開イベント、コミット検索、コミットメッセージのトレーラーなど)の詳細については、docs.md を参照してください。

Web版

https://gitcolombo.soxoj.com でホストされています — または gitcolombo.html をローカルで開いてください。ブラウザから直接GitHub APIに問い合わせる単一の静的HTMLファイル。インストール不要、バックエンド不要。

Gitcolombo Web版

インストール

Python 3.10以上と、動作する git バイナリが必要です。サードパーティのPython依存関係はありません。

root@kitploit:~
pip install gitcolombo

ソースからインストールする場合:

root@kitploit:~
git clone https://github.com/Soxoj/gitcolombo
cd gitcolombo
pip install -e .

使用方法

root@kitploit:~
# 任意のGit URLから
gitcolombo -u https://github.com/Soxoj/maigret

# ローカルディレクトリから(再帰的)
gitcolombo -d ./maigret -r

# GitHubユーザー/Organizationのすべての公開リポジトリをクローンしてスキャン
gitcolombo --nickname octocat

# APIのみ:GitHubユーザー名のメールアドレスをクローンせずに検索
gitcolombo --search Soxoj

# リモートリポジトリのクローン先を変更(デフォルト: ./repos)
gitcolombo -u https://github.com/Soxoj/maigret --repos-dir ./clones

python -m gitcolombo も同様に機能します。スクリプトを $PATH に置きたくない場合に便利です。

リモートリポジトリはデフォルトで ./repos/ にクローンされます。--repos-dir で上書き可能です。GitLabやBitbucketグループからの一括クローンには ghorg を使用してください。

出力

  • 個人別の詳細:名前、メールアドレス、作成者/コミッター数、および同一人物に属する可能性のある他のアイデンティティ。
  • 名前を共有するメールアドレス。
  • 同じメールアドレスに紐づく異なる名前。
  • スキャンしたリポジトリ全体の一般統計。

なぜ機能するのか

開発者はしばしばあるアイデンティティ(例:仕事用アカウント)でコミットし、別のアイデンティティ(例:個人用アカウント)に切り替えた後、git commit --amend を実行します。この操作はコミッターを書き換えますが、元の作成者はそのまま残ることを忘れがちです。この2つの役割が乖離し、その不一致こそが gitcolombo が相関させるものです。

作成者とコミッターの違いに関する簡単な説明: https://stackoverflow.com/questions/18750808/difference-between-author-and-committer-in-git

テスト

標準ライブラリのみのテストスイート — サードパーティの依存関係はありません。リポジトリルートから(pip install -e . の後):

root@kitploit:~
python3 -m unittest test_gitcolombo -v

エンドツーエンドテストは一時ディレクトリに実際のGitリポジトリを作成するため、動作する git バイナリが必要です(git がない場合はテストはスキップされます)。

テストはすべてのプッシュおよびプルリクエストごとにGitHub Actions(.github/workflows/tests.yml)上で、Python 3.10~3.13で実行されます。

参考資料

  • docs.md — 抽出方法、ランキング、フィルター、レート制限
  • [RUS] https://telegra.ph/Gitcolombo---OSINT-v-GitHub-03-02

ロードマップ

  • ディレクトリ内のリポジトリの合計統計
  • GitHubサポート:アカウント/グループからすべてのリポジトリをクローン
  • GitHubサポート:コミット情報からアカウントへのリンクを抽出
  • GitHubサポート:APIページネーション
  • 「システム」アカウント(例:[email protected]、@users.noreply.github.com)を除外
  • メール→名前の逆マッピング(現在は名前→メールのみ)
  • 共有の名前/メールとレーベンシュタイン距離に基づく確率的グラフリンク
  • その他の人気Gitプラットフォーム:GitLab、Bitbucket
ツールをダウンロード