Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
git-hound — 高速なGitHub偵察ツール。既知のリポジトリや組織だけでなく、GitHub全体で漏洩した秘密情報をスキャンします。GitHub dorkをサポート。 | Kitploit
ツール/GitHubGitHub/tillson/git-hound
OSINT (オープンソースインテリジェンス)偵察脆弱性スキャナーコード分析情報収集DevSecOpsシークレット検出
GitHubtillson/git-hound

git-hound

高速なGitHub偵察ツール。既知のリポジトリや組織だけでなく、GitHub全体で漏洩した秘密情報をスキャンします。GitHub dorkをサポート。

リポジトリを見る
1.4k2049ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト
GitHound ロゴ

🐾 GitHound

パターンマッチング、パッチ攻撃、バッチキャッチの秘密スナッチャー。

GitHub release Go Report Card License

概要

GitHound は、GitHub のダーク検索とパターンマッチング、コンテキスト検出、コミット履歴分析を組み合わせて、GitHub 上で 露出した API キー、シークレット、認証情報 を追跡します。GitHub ダーク を GitHound に入力すると、クエリに一致するすべてのファイルとリポジトリをスキャンしてシークレットを探します。通常のスキャナとは異なり、GitHound は GitHub のコード検索 API を活用するため、いくつかのターゲットだけでなく、すべての 公開リポジトリを完全に可視化できます。詳細は付随するブログ記事をご覧ください。


3.0 の新機能

新しい GitHound Explore ダッシュボードを使って、検索結果をリアルタイムで可視化・管理できます。今すぐ https://githoundexplore.com から無料で始めるか、--dashboard フラグを使用してください。GitHound または TruffleHog のローカルインストールでの使用方法については、Wiki ページ をご覧ください。ダッシュボードなしでも GitHound は引き続き使用できます。

また、GitHub ダークデータベース も開始しました。さまざまな API キーワードのダークを閲覧・検索し、新しいダークのアイデアを得ることができます!https://githoundexplore.com/github-dorks でチェックしてください。

機能

🔍 グローバル GitHub 検索 – Gist を含む GitHub 全体でシークレットを見つける

🔑 スマート API キー検出 – 正規表現 + エントロピー + コンテキストマッチング

🕵️ コミット履歴の掘り下げ – 削除または元に戻された認証情報を発見

🧮 適応スコアリング – 誤検出をフィルタリング

🧰 Base64 デコードとエンコードされたシークレット抽出

💻 自動化パイプラインのための JSON 出力とカスタム正規表現ルール

使用方法

echo "AKIA" | git-hound または git-hound --query "AKIA"

セットアップ

  1. https://github.com/tillson/git-hound/releases から最新バージョンの GitHound をダウンロードします(wget [url] またはウェブブラウザから)。
  2. config.yml に API キーが設定されていることを確認します。
  3. ./git-hound を実行してテストします(正しいディレクトリにいることを確認してください!)

設定:

GitHound は主に config.yml(カレントディレクトリまたは $HOME/.githound/ にある)を使用して設定します。例については config.example.yml を参照してください。

あるいは、環境変数を使用することもできます。これらの変数は config.yml の値を上書きします。

  • GITHOUND_GITHUB_TOKEN: GitHub API アクセストークンを設定します。
  • GITHOUND_INSERT_KEY: --dashboard 機能用の GitHoundExplore 挿入キーを設定します。

API キーの正規表現

GitHound は、Gitleaks の作者によって管理されている API キー正規表現のデータベースを利用しています。

ユースケース

企業向け: 露出した顧客 API キーの検索

特定のサービスの API キーのパターンを知っていれば、GitHub でそのキーを検索できます。カスタムキー正規表現に一致する結果を独自のスクリプトにパイプして、API キーをそのサービスに対してテストし、リスクのあるアカウントを特定できます。

echo "api.halcorp.biz" | githound --dig-files --dig-commits --many-results --rules halcorp-api-regexes.txt --results-only | python halapitester.py

将来の API キー漏洩を検出するために、GitHub は Push Token Scanning を提供しており、API キーが投稿されるとすぐに検出します。

バグバウンティハンター: 流出した従業員 API トークンの検索

私の GitHound の主な用途は、バグバウンティプログラムの機密情報を見つけることです。ハイプロファイルなターゲットの場合、--many-results ハックと --languages フラグが、100 ページ以上の結果をスクレイピングするのに便利です。

echo "\"uberinternal.com\"" | githound --dig-files --dig-commits --many-results --languages common-languages.txt --threads 100

GitHound はどのように API キーを見つけるのか?

https://github.com/tillson/git-hound/blob/master/internal/app/keyword_scan.go GitHound は、Slack や AWS などの一般的なサービス向けの正確な正規表現と、コンテキストに敏感な汎用 API 正規表現を組み合わせて API キーを見つけます。これにより、"Authorization" や "API-Token" などのキーワードに囲まれた、API キーのように見える長い文字列が見つかります。GitHound はこれらを誤検出と仮定し、シャノンエントロピー、辞書単語チェック、一意性計算、エンコード検出によって正当性を証明します。その後、高い確実性を持つ肯定結果を出力します。 シークレットをエンコードするファイルでは、base64 文字列をデコードし、デコードされた文字列から API キーを検索します。

ユースケースと方法論の詳細については、このブログ記事をチェックしてください。

フラグ

GitHound は、パターンマッチング、ターゲットクエリ、堅牢なスコアリングシステムを使用して、GitHub 上の露出した API キーを簡単に見つけられるようにします。

root@kitploit:~
使用方法:
  -h, --help                  githound のヘルプを表示
  --dashboard             結果をウェブダッシュボードにストリーミング(https://githoundexplore.com を参照)
  --all-results           シークレットを含まない場合でもすべての結果を表示
  --api-debug             GitHub API リクエストの詳細を表示し、件数をカウント
  --config-file string    設定ファイルのパスを指定
  --debug                 冗長なデバッグログを有効化
  --dig-commits           コミット履歴を掘り下げてさらにシークレットを見つける(CPU 集中)
  --dig-files             リポジトリのファイルを掘り下げてさらにシークレットを見つける(CPU 集中)
  --fast                  ファイルの grep をスキップし、検索プレビューのみを返す
  --json                  結果を JSON 形式で表示
  --many-results          フィルタリングハックで 100 ページ以上を検索
  --no-api-keys           汎用 API キーを検索しない
  --no-files              興味深いファイルを検索しない
  --no-gists              Gist を検索しない
  --no-keywords           組み込みキーワードを検索しない
  --no-repos              リポジトリを検索しない
  --no-scoring            スコアリングによる誤検出フィルタリングを行わない
  --otp-code string       GitHub アカウントの 2FA トークン(認証アプリで 2FA を有効にしている場合のみ使用)
  --pages int             クエリごとに検索する最大ページ数(デフォルト 100)
  --profile               localhost:6060 で pprof プロファイリングを有効化
  --profile-addr string   pprof プロファイルを提供するアドレス(デフォルト "localhost:6060")
  --query string          クエリ文字列(デフォルト: 標準入力)
  --query-file string     サブドメイン(またはその他のクエリ)のリストを含むファイル
  --results-only          マッチ文字列のみを表示
  --rules string          正規表現のリストまたは GitLeaks ルールフォルダへのパス(デフォルト "rules/")
  --search-type api       検索インターフェース(api または `ui`)
  --threads int           掘り下げに使用するスレッド数(デフォルト 20)

開発

VS Code でのフラグ送信

launch.json で必要なフラグを args として送信します。 "args": [ "searchKeyword", "tillsongalloway.com", "--regex-file", "regexes.txt" ]

プロジェクトのビルド

メインフォルダから: go build .


Docker イメージのビルド

Git-Hound の Docker イメージをビルドするには、次のコマンドを使用します:

root@kitploit:~
docker build -t my-githound-container .

このコマンドは、タグ my-githound-container で Docker イメージをビルドします。タグ名は好みに応じて変更できます。

コンテナの実行

Git-Hound Docker コンテナを実行するには、config.yaml ファイルと入力ファイル(subdomains.txt など)を Docker ボリューム経由で提供する必要があります。

config.yaml のマウント

ホストマシン上の既知の場所に config.yaml ファイルを配置します。このファイルには、GitHub の認証情報を含む Git-Hound の設定を記述します。

例 config.yaml:

root@kitploit:~
# config.yaml
github_username: "your_username"
github_password: "your_password"
# オプション: GitHub TOTP シード
# github_totp_seed: "ABCDEF1234567890"

入力ファイルのマウント

subdomains.txt のようなファイルがある場合は、ホストマシンのディレクトリに配置します。

コマンドの実行

次のコマンドを使用して、設定と入力ファイルを含むコンテナを実行します:

root@kitploit:~
docker run -v /path/to/config.yaml:/root/.githound/config.yaml -v $(pwd)/data:/data my-githound-container --subdomain-file /data/subdomains.txt

/path/to/config.yaml を実際の config.yaml ファイルのパスに置き換えてください。-v $(pwd)/data:/data の部分は、入力ファイル(subdomains.txt)を含むディレクトリをコンテナ内にマウントします。


参考文献

  • How Bad Can It Git? Characterizing Secret Leakage in Public GitHub Repositories (Meli, McNiece, Reaves)

GitHound が気に入ったら、リポジトリに ⭐ スターを付けることを検討してください!
ツールをダウンロード