Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
git-wild-hunt — 깃허브에서 자격 증명을 사냥하는 도구, 일명 git*hunt | Kitploit
도구/GitHubGitHub/josehelps/git-wild-hunt
OSINT (Open Source Intelligence)Code AnalysisInformation GatheringSecret Detection
GitHubjosehelps/git-wild-hunt

git-wild-hunt

깃허브에서 자격 증명을 사냥하는 도구, 일명 git*hunt

저장소 보기
297413년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

git-wild-hunt

GitHub 와일드에서 자격 증명을 사냥하는 도구 (일명 git*hunt)

시작하기

  1. 도구 설치
  2. GitHub 토큰 구성
  3. 자격 증명 검색
  4. 결과 확인: cat results.json | jq

📺 데모

설치

  • 요구 사항: virtualenv, python3
  1. git clone https://github.com/d1vious/git-wild-hunt && cd git-wild-hunt — 프로젝트를 클론하고 디렉토리로 이동
  2. pip install virtualenv && virtualenv -p python3 venv && source venv/bin/activate && pip install -r requirements.txt — virtualenv 생성 및 요구 사항 설치

계속해서 GitHub API 키 구성을 진행하세요

구성 git-wild-hunt.conf

GitHub 토큰을 설정했는지 확인하세요. 계정에 토큰이 필요하다면 이 지침을 따르세요.

root@kitploit:~
[global]
github_token = ''
# GitHub token for searching

output = results.json
# stores matches in JSON here

log_path = git-wild-hunt.log
# Sets the log_path for the logging file

log_level = INFO
# Sets the log level for the logging
# Possible values: INFO, ERROR

regexes = regexes.json
# regexes to check the git wild hunt search against

GitHub 검색 예제

-s 플래그는 모든 GitHub 고급 검색 쿼리를 허용합니다. 아래 예제를 참조하세요.

GCP JWT 토큰 파일 찾기

python git-wild-hunt.py -s "extension:json filename:creds language:JSON"

AWS API 비밀 찾기

python git-wild-hunt.py -s "path:.aws/ filename:credentials"

Azure JWT 토큰 찾기

python git-wild-hunt.py -s "extension:json path:.azure filename:accessTokens language:JSON"

GSUtils 설정 찾기

python git-wild-hunt.py -s "path:.gsutil filename:credstore2"

Kubernetes 설정 파일 찾기

python git-wild-hunt.py -s "path:.kube filename:config"

Jenkins credentials.xml 파일 검색

python git-wild-hunt.py -s "extension:xml filename:credentials.xml language:XML"

.circleci에서 비밀 찾기

python git-wild-hunt.py -s "extension:yml path:.circleci filename:config language:YAML"

일반적인 credentials.yml 검색

python git-wild-hunt.py -s "extension:yml filename:credentials.yml language:YAML"

사용법

root@kitploit:~
usage: git-wild-hunt.py [-h] -s SEARCH [-c CONFIG] [-v]

optional arguments:
  -h, --help            show this help message and exit
  -s SEARCH, --search SEARCH
                        search to execute
  -c CONFIG, --config CONFIG
                        config file path
  -v, --version         shows current git-wild-hunt version

실행되는 검사 항목 regexes.json

이 파일에는 검색에 대해 반환된 원시 콘텐츠 필드를 확인하는 데 사용될 모든 정규식이 포함되어 있습니다. 찾고자 하는 자격 증명과 일치하는 규칙을 자유롭게 추가/수정하고 포함시킬 수 있습니다. 이 파일은 truffleHog에서 gracious하게 빌려왔습니다.

현재 정규식으로 확인 가능한 자격 증명:

  • AWS API 키
  • Amazon AWS 액세스 키 ID
  • Amazon MWS 인증 토큰
  • Facebook 액세스 토큰
  • Facebook OAuth
  • 일반 API 키
  • 일반 비밀
  • GitHub
  • Google (GCP) 서비스 계정
  • Google API 키
  • Google Cloud Platform API 키
  • Google Cloud Platform OAuth
  • Google Drive API 키
  • Google Drive OAuth
  • Google Gmail API 키
  • Google Gmail OAuth
  • Google OAuth 액세스 토큰
  • Google YouTube API 키
  • Google YouTube OAuth
  • Heroku API 키
  • MailChimp API 키
  • Mailgun API 키
  • PGP 개인 키 블록
  • URL 내 비밀번호
  • PayPal Braintree 액세스 토큰
  • Picatic API 키
  • RSA 개인 키
  • SSH (DSA) 개인 키
  • SSH (EC) 개인 키
  • Slack 토큰
  • Slack 웹훅
  • Square 액세스 토큰
  • Square OAuth 비밀
  • Stripe API 키
  • Stripe 제한 API 키
  • Twilio API 키
  • Twitter 액세스 토큰
  • Twitter OAuth

저자

  • Jose Hernandez @_josehelps

기여자

  • Rod Soto @rodsoto

크레딧 및 참고 자료

이 도구를 만들게 된 영감은 shhgit 프로젝트에서 얻었습니다.

할 일

  • 더 나은 오류 처리
도구 다운로드