Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/molly/gh-dork
OSINT (Open Source Intelligence)ReconnaissanceVulnerability AnalysisInformation GatheringSecret Detection
GitHubmolly/gh-dork

gh-dork

사용자, 조직 및 리포지토리 코드에서 노출된 비밀, 자격 증명 및 보안 구성 오류를 사용자 정의 가능한 도크 목록을 사용하여 검색하는 자동화된 GitHub 도킹 도구입니다.

저장소 보기
137234년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
gh-dork — 사용자, 조직 및 리포지토리 코드에서 노출된 비밀, 자격 증명 및 보안 구성 오류를 사용자 정의 가능한 도크 목록을 사용하여 검색하는 자동화된 GitHub 도킹 도구입니다. | Kitploit

gh-dork

도크(dork) 목록을 제공하고, 선택적으로 다음 중 하나를 지정합니다:

  • 사용자 (-u)
  • 사용자 목록 파일 (-uf)
  • 조직 (-org)
  • 조직 목록 파일 (-of)
  • 저장소 (-r)

다음도 전달할 수 있습니다:

  • 결과를 저장할 출력 디렉토리 (-o)
  • 사용자 또는 조직 파일에 존재하지 않는 사용자/조직이 포함될 경우 유효한 항목을 저장할 파일 이름 (-vif)

모든 입력 파일(도크, 사용자 또는 조직)은 개행 문자로 구분되어야 합니다.

사용법

저장소를 클론한 후 다음을 실행합니다: pip install -r requirements.txt

필수 매개변수는 도크 파일(-d)뿐입니다. 아이디어는 techguan의 github-dorks.txt를 참고하세요.

출력 디렉토리를 지정하면, 도크 목록의 각 도크에 대해 파일이 생성되고 결과가 해당 파일에 저장되며 콘솔에도 출력됩니다. 비어 있거나 존재하지 않는 디렉토리만 사용하세요. 그렇지 않으면 디렉토리가 지워지고 내용이 대체됩니다.

사용자 또는 조직 파일이 아직 존재하지 않는 사용자/조직이나 공개 코드가 없는 항목을 걸러내지 않은 경우, --valid-items-filename (-vif)을 전달하는 것이 좋습니다. 이렇게 하면 첫 번째 도크를 검색할 때 유효하지 않은 사용자/조직을 걸러내고 이후 도크에서는 해당 항목을 검색하지 않습니다. 이 출력 파일은 이후 스크립트 실행 시 입력 사용자/조직 파일로 사용할 수도 있어 속도를 높일 수 있습니다.

예제 사용법:

root@kitploit:~
python gh-dork.py -d dorks.txt                                       # 기본 사용법
python gh-dork.py -d dorks.txt -u molly                              # 특정 사용자의 저장소 검색
python gh-dork.py -d dorks.txt -uf users.txt                         # 목록에 있는 모든 사용자의 저장소 검색
python gh-dork.py -d dorks.txt -uf users.txt -vif valid_users.txt    # 목록에 있는 모든 사용자의 저장소 검색, 존재하지 않는 사용자 제외
python gh-dork.py -d dorks.txt -org github                           # 특정 조직의 저장소 검색
python gh-dork.py -d dorks.txt -of orgs.txt                          # 목록에 있는 모든 조직의 저장소 검색
python gh-dork.py -d dorks.txt -of orgs.txt -vif valid_orgs.txt      # 목록에 있는 모든 조직의 저장소 검색, 존재하지 않는 조직 제외
python gh-dork.py -d dorks.txt -r molly/gh-dork                      # 지정된 저장소 검색
python gh-dork.py -d dorks.txt -o results                            # 결과를 results/ 디렉토리의 파일에 저장, *디렉토리 내용 덮어쓰기*

인증

인증은 환경 변수로 수행됩니다. GitHub 개인 액세스 토큰(GH_TOKEN) 또는 사용자 이름과 비밀번호(GH_USER 및 GH_PASS)로 인증할 수 있습니다. 2단계 인증이 활성화된 경우 2단계 코드를 입력하라는 메시지가 표시됩니다.

또한 GitHub Enterprise 기본 URL(GH_URL)을 전달하여 해당 GitHub 인스턴스를 검색할 수 있습니다. 생략하면 github.com을 대상으로 실행됩니다.

자격 증명이 제공되지 않거나 유효하지 않은 경우 스크립트는 계속 실행되지만, 인증되지 않은 사용자에게 적용되는 훨씬 낮은 속도 제한의 영향을 받습니다.

크레딧

techgaun/github-dorks를 기반으로 느슨하게 제작되었습니다.

도구 다운로드