
GitHub検索で漏洩したシークレットを発見
GitHub Search は非常に強力で便利な機能であり、リポジトリ上の機密データを検索するために使用できます。GitHub dork のコレクションは、秘密鍵、資格情報、認証トークンなどの機密性の高い個人情報や組織情報を明らかにする可能性があります。このリストは、セキュリティ評価やシステムのペネトレーションテストに役立つことを目的としています。
github-dork.py は、リポジトリや組織/ユーザーのリポジトリを検索できるシンプルな Python ツールです。現時点では完成度は高くありませんが、テキストファイルで指定された dork に対してリポジトリの検索を自動化する基本的な機能を提供します。
このツールは github3.py を使用して GitHub Search API と通信します。
このリポジトリをクローンして実行してください:
pip install .
一貫した環境を得るために、Docker を使用して github-dorks を実行することもできます:
# Docker イメージをビルド
docker build -t github-dorks .
# GitHub トークンを使用して実行(推奨)
docker run -e GH_TOKEN=your_github_token github-dorks -u someuser
# ユーザー名/パスワードを使用して実行
docker run -e GH_USER=your_username -e GH_PWD=your_password github-dorks -u someuser
# 結果を CSV ファイルに保存
docker run -v $(pwd)/output:/app/output -e GH_TOKEN=your_github_token github-dorks -u someuser -o /app/output/results.csv
GH_USER - GitHub ユーザーを指定する環境変数
GH_PWD - パスワードを指定する環境変数
GH_TOKEN - GitHub トークンを指定する環境変数
GH_URL - GitHub Enterprise ベース URL を指定する環境変数
以下にいくつかの使用例を示します:
github-dork.py -r techgaun/github-dorks # 単一のリポジトリを検索
github-dork.py -u techgaun # ユーザーのすべてのリポジトリを検索
github-dork.py -u dev-nepal # 組織のすべてのリポジトリを検索
GH_USER=techgaun GH_PWD=<mypass> github-dork.py -u dev-nepal # 認証済みユーザーとして検索
GH_TOKEN=<github_token> github-dork.py -u dev-nepal # 認証トークンを使用して検索
GH_URL=https://github.example.com github-dork.py -u dev-nepal # GitHub Enterprise インスタンスを検索
GitHub 上で機密情報を漏洩する可能性のある dork の提供をご検討ください。
現時点ではカテゴリ分けは行っていません。代わりに、説明付きの dork リストを単純に掲載します。多くの dork は検索をより特化または汎用的にするために修正できます。詳細なオプションはこちらを参照してください。