Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
github-dorks — GitHub検索で漏洩したシークレットを発見 | Kitploit
ツール/GitHubGitHub/techgaun/github-dorks
OSINT (オープンソースインテリジェンス)脆弱性分析情報収集ペネトレーションテストシークレット検出
GitHubtechgaun/github-dorks

github-dorks

GitHub検索で漏洩したシークレットを発見

リポジトリを見る
3.3k6432015日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Docker Build & Test

GitHub Dorks

GitHub Search は非常に強力で便利な機能であり、リポジトリ上の機密データを検索するために使用できます。GitHub dork のコレクションは、秘密鍵、資格情報、認証トークンなどの機密性の高い個人情報や組織情報を明らかにする可能性があります。このリストは、セキュリティ評価やシステムのペネトレーションテストに役立つことを目的としています。

GitHub Dork 検索ツール

github-dork.py は、リポジトリや組織/ユーザーのリポジトリを検索できるシンプルな Python ツールです。現時点では完成度は高くありませんが、テキストファイルで指定された dork に対してリポジトリの検索を自動化する基本的な機能を提供します。

インストール

このツールは github3.py を使用して GitHub Search API と通信します。

このリポジトリをクローンして実行してください:

pip install .

Docker インストール

一貫した環境を得るために、Docker を使用して github-dorks を実行することもできます:

# Docker イメージをビルド
docker build -t github-dorks .

# GitHub トークンを使用して実行(推奨)
docker run -e GH_TOKEN=your_github_token github-dorks -u someuser

# ユーザー名/パスワードを使用して実行
docker run -e GH_USER=your_username -e GH_PWD=your_password github-dorks -u someuser

# 結果を CSV ファイルに保存
docker run -v $(pwd)/output:/app/output -e GH_TOKEN=your_github_token github-dorks -u someuser -o /app/output/results.csv

使用方法

GH_USER  - GitHub ユーザーを指定する環境変数
GH_PWD   - パスワードを指定する環境変数
GH_TOKEN - GitHub トークンを指定する環境変数
GH_URL   - GitHub Enterprise ベース URL を指定する環境変数

以下にいくつかの使用例を示します:

github-dork.py -r techgaun/github-dorks                          # 単一のリポジトリを検索

github-dork.py -u techgaun                                       # ユーザーのすべてのリポジトリを検索

github-dork.py -u dev-nepal                                      # 組織のすべてのリポジトリを検索

GH_USER=techgaun GH_PWD=<mypass> github-dork.py -u dev-nepal     # 認証済みユーザーとして検索

GH_TOKEN=<github_token> github-dork.py -u dev-nepal              # 認証トークンを使用して検索

GH_URL=https://github.example.com github-dork.py -u dev-nepal    # GitHub Enterprise インスタンスを検索

制限事項

  • 認証済みリクエストはより高いレート制限を得られます。しかし、このツールは API レート制限のリセットを待つため(通常 1 分未満)、少し遅くなる可能性があります。
  • 出力フォーマットはあまり良くありません。PR 歓迎
  • レート制限の処理とリトライ。PR 歓迎

コントリビューション

GitHub 上で機密情報を漏洩する可能性のある dork の提供をご検討ください。

Dork 一覧

現時点ではカテゴリ分けは行っていません。代わりに、説明付きの dork リストを単純に掲載します。多くの dork は検索をより特化または汎用的にするために修正できます。詳細なオプションはこちらを参照してください。

ツールをダウンロード