Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
github-dorks — GitHub検索で漏洩したシークレットを発見 | Kitploit
ツール/GitHubGitHub/techgaun/github-dorks
OSINT (オープンソースインテリジェンス)脆弱性分析情報収集ペネトレーションテストシークレット検出
GitHubtechgaun/github-dorks

github-dorks

GitHub検索で漏洩したシークレットを発見

リポジトリを見る
3.3k64310ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Docker Build & Test

GitHub Dorks

GitHub Search は非常に強力で便利な機能であり、リポジトリ上の機密データを検索するために使用できます。GitHub dork のコレクションは、秘密鍵、資格情報、認証トークンなどの機密性の高い個人情報や組織情報を明らかにする可能性があります。このリストは、セキュリティ評価やシステムのペネトレーションテストに役立つことを目的としています。

GitHub Dork 検索ツール

github-dork.py は、リポジトリや組織/ユーザーのリポジトリを検索できるシンプルな Python ツールです。現時点では完成度は高くありませんが、テキストファイルで指定された dork に対してリポジトリの検索を自動化する基本的な機能を提供します。

インストール

このツールは github3.py を使用して GitHub Search API と通信します。

このリポジトリをクローンして実行してください:

root@kitploit:~
pip install .

Docker インストール

一貫した環境を得るために、Docker を使用して github-dorks を実行することもできます:

root@kitploit:~
# Docker イメージをビルド
docker build -t github-dorks .

# GitHub トークンを使用して実行(推奨)
docker run -e GH_TOKEN=your_github_token github-dorks -u someuser

# ユーザー名/パスワードを使用して実行
docker run -e GH_USER=your_username -e GH_PWD=your_password github-dorks -u someuser

# 結果を CSV ファイルに保存
docker run -v $(pwd)/output:/app/output -e GH_TOKEN=your_github_token github-dorks -u someuser -o /app/output/results.csv

使用方法

root@kitploit:~
GH_USER  - GitHub ユーザーを指定する環境変数
GH_PWD   - パスワードを指定する環境変数
GH_TOKEN - GitHub トークンを指定する環境変数
GH_URL   - GitHub Enterprise ベース URL を指定する環境変数

以下にいくつかの使用例を示します:

root@kitploit:~
github-dork.py -r techgaun/github-dorks                          # 単一のリポジトリを検索

github-dork.py -u techgaun                                       # ユーザーのすべてのリポジトリを検索

github-dork.py -u dev-nepal                                      # 組織のすべてのリポジトリを検索

GH_USER=techgaun GH_PWD=<mypass> github-dork.py -u dev-nepal     # 認証済みユーザーとして検索

GH_TOKEN=<github_token> github-dork.py -u dev-nepal              # 認証トークンを使用して検索

GH_URL=https://github.example.com github-dork.py -u dev-nepal    # GitHub Enterprise インスタンスを検索

制限事項

  • 認証済みリクエストはより高いレート制限を得られます。しかし、このツールは API レート制限のリセットを待つため(通常 1 分未満)、少し遅くなる可能性があります。
  • 出力フォーマットはあまり良くありません。PR 歓迎
  • レート制限の処理とリトライ。PR 歓迎

コントリビューション

GitHub 上で機密情報を漏洩する可能性のある dork の提供をご検討ください。

Dork 一覧

現時点ではカテゴリ分けは行っていません。代わりに、説明付きの dork リストを単純に掲載します。多くの dork は検索をより特化または汎用的にするために修正できます。詳細なオプションはこちらを参照してください。

ツールをダウンロード
Dork説明
filename:.npmrc _authnpm レジストリの認証データ
filename:.dockercfg authDocker レジストリの認証データ
extension:pem private秘密鍵
extension:ppk privateputtygen 秘密鍵
filename:id_rsa or filename:id_dsaSSH 秘密鍵
extension:sql mysql dumpMySQL ダンプ
extension:sql mysql dump passwordMySQL ダンプのパスワード検索; バリエーションを試すことができます
filename:credentials aws_access_key_idダミー値で偽陰性を返す可能性あり
filename:.s3cfgダミー値で偽陰性を返す可能性あり
filename:wp-config.phpWordPress 設定ファイル
filename:.htpasswdhtpasswd ファイル
filename:.env DB_USERNAME NOT homesteadLaravel の .env(CI、様々な Ruby ベースのフレームワークも同様)
filename:.env MAIL_HOST=smtp.gmail.comGmail SMTP 設定(他の SMTP サービスも試してみてください)
filename:.git-credentialsGit 資格情報ストア、より有効な結果を得るために NOT username を追加
PT_TOKEN language:bashPivotal Tracker トークン
filename:.bashrc password.bashrc 内のパスワードなどを検索 (.bash_profile でも試してください)
filename:.bashrc mailchimp上記のバリエーション(さらにバリエーションを試す)
filename:.bash_profile awsAWS アクセスキーとシークレットキー
rds.amazonaws.com passwordAmazon RDS の可能性のある資格情報
extension:json api.forecast.ioバリエーションを試し、API キー/シークレットを見つける
extension:json mongolab.comJSON 設定内の Mongolab 資格情報
extension:yaml mongolab.comYAML 設定内の Mongolab 資格情報(yml でも試す)
jsforce extension:js conn.loginNode.js プロジェクト内の Salesforce 資格情報の可能性
SF_USERNAME salesforceSalesforce 資格情報の可能性
filename:.tugboat NOT _tugboatDigital Ocean tugboat 設定
HEROKU_API_KEY language:shellHeroku API キー
HEROKU_API_KEY language:jsonJSON ファイル内の Heroku API キー
filename:.netrc password機密性の高い資格情報を保持する可能性のある netrc
filename:_netrc password機密性の高い資格情報を保持する可能性のある netrc
filename:hub oauth_tokenGitHub トークンを保存する hub 設定
filename:robomongo.jsonRobomongo が使用する MongoDB 資格情報ファイル
filename:filezilla.xml PassFTP へのユーザー名/パスワードを含む可能性のある FileZilla 設定ファイル
filename:recentservers.xml PassFTP へのユーザー名/パスワードを含む可能性のある FileZilla 設定ファイル
filename:config.json authsDocker レジストリの認証データ
filename:idea14.keyIntelliJ Idea 14 キー、他のバージョン用にバリエーションを試す
filename:config irc_pass可能性のある IRC 設定
filename:connections.xml可能性のあるデータベース接続設定、特定するためにバリエーションを試す
filename:express.conf path:.openshiftOpenShift 設定(ただしメールとサーバーのみ)
filename:.pgpassパスワードを含む可能性のある PostgreSQL ファイル
filename:proftpdpasswdcpanel によって作成された proftpd のユーザー名とパスワード
filename:ventrilo_srv.iniVentrilo 設定
[WFClient] Password= extension:icaCitrix Application Server に接続するためにユーザーが必要とする WinFrame-Client 情報
filename:server.cfg rcon passwordCounter Strike RCON パスワード
JEKYLL_GITHUB_TOKENJekyll で使用される GitHub トークン
filename:.bash_historyBash 履歴ファイル
filename:.cshrccsh シェルの RC ファイル
filename:.history履歴ファイル(多くのツールでよく使用される)
filename:.sh_historyKorn シェル履歴
filename:sshd_configOpenSSH サーバー設定
filename:dhcpd.confDHCP サービス設定
filename:prod.exs NOT prod.secret.exsPhoenix 本番設定ファイル
filename:prod.secret.exsPhoenix 本番シークレット
filename:configuration.php JConfig passwordJoomla 設定ファイル
filename:config.php dbpasswdPHP アプリケーションデータベースパスワード(例: phpBB フォーラムソフトウェア)
path:sites databases passwordDrupal ウェブサイトデータベース資格情報
shodan_api_key language:pythonShodan API キー(他の言語も試す)
filename:shadow path:etc新しい Unix システムの暗号化されたパスワードとアカウント情報を含む
filename:passwd path:etc従来の Unix システムの暗号化されたパスワードを含むユーザーアカウント情報を含む
extension:avastlic "support.avast.com"Avast! Antivirus のライセンスキーを含む
filename:dbeaver-data-sources.xmlMySQL 資格情報を含む DBeaver 設定
filename:.esmtprc passwordesmtp 設定
extension:json googleusercontent client_secretGoogle API にアクセスするための OAuth 資格情報
HOMEBREW_GITHUB_API_TOKEN language:shellHomebrew ユーザーがよく設定する GitHub トークン
xoxp OR xoxbSlack ボットとプライベートトークン
.mlab.com passwordMLAB ホスト型 MongoDB 資格情報
filename:logins.jsonFirefox 保存パスワードコレクション(key3.db が同じリポジトリにあることが多い)
filename:CCCam.cfgCCCam サーバー設定ファイル
msg nickserv identify filename:config可能性のある IRC ログインパスワード
filename:settings.py SECRET_KEYDjango シークレットキー(通常、セッションハイジャック、RCE などが可能)
filename:secrets.yml passwordユーザー名/パスワード、Rails アプリケーション
filename:master.key path:configRails マスターキー(Rails 5.2+ の credentials.yml.enc の復号化に使用)
filename:deployment-config.jsonAtom 用の sftp-deployment によって作成され、サーバー詳細と資格情報を含む
filename:.ftpconfigAtom 用の remote-ssh によって作成され、SFTP/SSH サーバー詳細と資格情報を含む
filename:.remote-sync.jsonAtom 用の remote-sync によって作成され、FTP および/または SCP/SFTP/SSH サーバー詳細と資格情報を含む
filename:sftp.json path:.vscodeVSCode 用の vscode-sftp によって作成され、SFTP/SSH サーバー詳細と資格情報を含む
filename:sftp-config.jsonSublime Text 用の SFTP によって作成され、FTP/FTPS または SFTP/SSH サーバー詳細と資格情報を含む
filename:WebServers.xmlJetbrains IDE によって作成され、エンコードされたパスワードを持つウェブサーバー資格情報を含む(暗号化されていません!)
"api_hash" "api_id"Telegram API トークン
"https://hooks.slack.com/services/"Slack サービスの URL には、多くの場合、秘密の API トークンが接尾辞として含まれている
filename:github-recovery-codes.txtGitHub 復旧キー
filename:gitlab-recovery-codes.txtGitLab 復旧キー
filename:discord_backup_codes.txtDiscord 復旧キー
extension:yaml cloud.redislabs.comYAML ファイル内の Redis Labs が提供する Redis 資格情報
extension:json cloud.redislabs.comJSON ファイル内の Redis Labs が提供する Redis 資格情報