
깃허브에서 자격 증명을 사냥하는 도구, 일명 git*hunt
GitHub 와일드에서 자격 증명을 사냥하는 도구 (일명 git*hunt)

📺 데모

virtualenv, python3git clone https://github.com/d1vious/git-wild-hunt && cd git-wild-hunt — 프로젝트를 클론하고 디렉토리로 이동pip install virtualenv && virtualenv -p python3 venv && source venv/bin/activate && pip install -r requirements.txt — virtualenv 생성 및 요구 사항 설치계속해서 GitHub API 키 구성을 진행하세요
git-wild-hunt.confGitHub 토큰을 설정했는지 확인하세요. 계정에 토큰이 필요하다면 이 지침을 따르세요.
[global]
github_token = ''
# GitHub token for searching
output = results.json
# stores matches in JSON here
log_path = git-wild-hunt.log
# Sets the log_path for the logging file
log_level = INFO
# Sets the log level for the logging
# Possible values: INFO, ERROR
regexes = regexes.json
# regexes to check the git wild hunt search against
-s 플래그는 모든 GitHub 고급 검색 쿼리를 허용합니다. 아래 예제를 참조하세요.
python git-wild-hunt.py -s "extension:json filename:creds language:JSON"
python git-wild-hunt.py -s "path:.aws/ filename:credentials"
python git-wild-hunt.py -s "extension:json path:.azure filename:accessTokens language:JSON"
python git-wild-hunt.py -s "path:.gsutil filename:credstore2"
python git-wild-hunt.py -s "path:.kube filename:config"
python git-wild-hunt.py -s "extension:xml filename:credentials.xml language:XML"
python git-wild-hunt.py -s "extension:yml path:.circleci filename:config language:YAML"
python git-wild-hunt.py -s "extension:yml filename:credentials.yml language:YAML"
usage: git-wild-hunt.py [-h] -s SEARCH [-c CONFIG] [-v]
optional arguments:
-h, --help show this help message and exit
-s SEARCH, --search SEARCH
search to execute
-c CONFIG, --config CONFIG
config file path
-v, --version shows current git-wild-hunt version
regexes.json이 파일에는 검색에 대해 반환된 원시 콘텐츠 필드를 확인하는 데 사용될 모든 정규식이 포함되어 있습니다. 찾고자 하는 자격 증명과 일치하는 규칙을 자유롭게 추가/수정하고 포함시킬 수 있습니다. 이 파일은 truffleHog에서 gracious하게 빌려왔습니다.
현재 정규식으로 확인 가능한 자격 증명:
이 도구를 만들게 된 영감은 shhgit 프로젝트에서 얻었습니다.