
Github 및 Gitlab 프로필에서 정보를 수집하고 커밋에서 유출된 사용자 이메일 주소를 찾는 OSINT 도구.
Github 또는 Gitlab 프로필에서 정보를 가져오고 커밋에서 유출된 사용자의 이메일 주소를 찾는 OSINT 도구.
GitHub는 GitHub 계정과 연결된 이메일 주소를 사용하여 커밋 및 기타 활동을 GitHub 프로필에 연결합니다. 사용자가 공개 저장소에 커밋을 하면 일반적으로 해당 커밋에 이메일 주소가 게시되며, 어디를 봐야 하는지만 알면 공개적으로 접근 가능하게 됩니다.
GitHub는 이를 방지하기 위한 지침을 제공하지만, 대부분의 GitHub 사용자는 자신의 이메일 주소가 노출될 수 있다는 사실을 모르거나 신경 쓰지 않는 것으로 보입니다.
GitHub 사용자의 이메일 주소를 찾는 것은 GitHub API를 통해 최근 이벤트를 확인하는 것만큼 간단한 경우가 많습니다.
아이디어와 텍스트 출처: Nick Drewe.
@pielco11이 경고한 바와 같이, 이메일 및 기타 데이터는 커밋에서 위조될 수 있습니다.
git clone https://github.com/GONZOsint/gitrecon.git
cd gitrecon/
python3 -m pip install -r requirements.txt
modules/github_recon.py 파일의 3번째 줄을 편집하여 Github 액세스 토큰을 사용할 수 있습니다. 이렇게 하면 API 차단을 방지할 수 있습니다.
modules/gitlab_recon.py 파일의 3번째 줄을 편집하여 Gitlab 액세스 토큰을 사용할 수 있습니다. 이렇게 하면 API 차단을 방지할 수 있습니다.
token = '<Access token here>'
usage: gitrecon.py [-h] -s {github,gitlab} [-a] [-o] username
positional arguments:
username
optional arguments:
-h, --help show this help message and exit
-s {github,gitlab} sites selection
-a, --avatar download avatar pic
-o, --output save output
결과는 results/<username>/ 경로에 저장됩니다.
| Github SSH 키 | Gitlab SSH 키 |
|---|---|
| ID | ❌ |
| ❌ | 제목 |
| ❌ | 생성일 |
| ❌ | 만료일 |
| 키 | 키 |
설정 URL: https://github.com/settings/emails
✔️ 내 이메일 주소 비공개 유지
✔️ 내 이메일을 노출하는 명령줄 푸시 차단
설정 URL: https://gitlab.com/-/profile
✔️ 공개 이메일: 프로필에 표시하지 않음
✔️ 커밋 이메일: 개인 이메일 사용
| Github 프로필 정보 | Gitlab 프로필 정보 |
|---|
| 사용자명 | 사용자명 |
| 이름 | 이름 |
| 사용자 ID | 사용자 ID |
| ❌ | 상태 |
| ❌ | 상태 메시지 |
| 아바타 URL | 아바타 URL |
| 이메일 | 이메일 |
| 위치 | 위치 |
| 소개 | 소개 |
| 회사 | 조직 |
| 조직들 | ❌ |
| ❌ | 직함 |
| ❌ | 근무 정보 |
| 블로그 | 웹사이트 |
| Gravatar ID | ❌ |
| 트위터 | 트위터 |
| ❌ | 스카이프 |
| ❌ | 링크드인 |
| 팔로워 | 팔로워 |
| 팔로잉 | 팔로잉 |
| 생성일 | 생성일 |
| 업데이트일 | ❌ |