
사용자, 조직 및 리포지토리 코드에서 노출된 비밀, 자격 증명 및 보안 구성 오류를 사용자 정의 가능한 도크 목록을 사용하여 검색하는 자동화된 GitHub 도킹 도구입니다.
도크(dork) 목록을 제공하고, 선택적으로 다음 중 하나를 지정합니다:
-u)-uf)-org)-of)-r)다음도 전달할 수 있습니다:
-o)-vif)모든 입력 파일(도크, 사용자 또는 조직)은 개행 문자로 구분되어야 합니다.
저장소를 클론한 후 다음을 실행합니다:
pip install -r requirements.txt
필수 매개변수는 도크 파일(-d)뿐입니다. 아이디어는 techguan의 github-dorks.txt를 참고하세요.
출력 디렉토리를 지정하면, 도크 목록의 각 도크에 대해 파일이 생성되고 결과가 해당 파일에 저장되며 콘솔에도 출력됩니다. 비어 있거나 존재하지 않는 디렉토리만 사용하세요. 그렇지 않으면 디렉토리가 지워지고 내용이 대체됩니다.
사용자 또는 조직 파일이 아직 존재하지 않는 사용자/조직이나 공개 코드가 없는 항목을 걸러내지 않은 경우, --valid-items-filename (-vif)을 전달하는 것이 좋습니다. 이렇게 하면 첫 번째 도크를 검색할 때 유효하지 않은 사용자/조직을 걸러내고 이후 도크에서는 해당 항목을 검색하지 않습니다. 이 출력 파일은 이후 스크립트 실행 시 입력 사용자/조직 파일로 사용할 수도 있어 속도를 높일 수 있습니다.
예제 사용법:
python gh-dork.py -d dorks.txt # 기본 사용법
python gh-dork.py -d dorks.txt -u molly # 특정 사용자의 저장소 검색
python gh-dork.py -d dorks.txt -uf users.txt # 목록에 있는 모든 사용자의 저장소 검색
python gh-dork.py -d dorks.txt -uf users.txt -vif valid_users.txt # 목록에 있는 모든 사용자의 저장소 검색, 존재하지 않는 사용자 제외
python gh-dork.py -d dorks.txt -org github # 특정 조직의 저장소 검색
python gh-dork.py -d dorks.txt -of orgs.txt # 목록에 있는 모든 조직의 저장소 검색
python gh-dork.py -d dorks.txt -of orgs.txt -vif valid_orgs.txt # 목록에 있는 모든 조직의 저장소 검색, 존재하지 않는 조직 제외
python gh-dork.py -d dorks.txt -r molly/gh-dork # 지정된 저장소 검색
python gh-dork.py -d dorks.txt -o results # 결과를 results/ 디렉토리의 파일에 저장, *디렉토리 내용 덮어쓰기*
인증은 환경 변수로 수행됩니다. GitHub 개인 액세스 토큰(GH_TOKEN) 또는 사용자 이름과 비밀번호(GH_USER 및 GH_PASS)로 인증할 수 있습니다. 2단계 인증이 활성화된 경우 2단계 코드를 입력하라는 메시지가 표시됩니다.
또한 GitHub Enterprise 기본 URL(GH_URL)을 전달하여 해당 GitHub 인스턴스를 검색할 수 있습니다. 생략하면 github.com을 대상으로 실행됩니다.
자격 증명이 제공되지 않거나 유효하지 않은 경우 스크립트는 계속 실행되지만, 인증되지 않은 사용자에게 적용되는 훨씬 낮은 속도 제한의 영향을 받습니다.
techgaun/github-dorks를 기반으로 느슨하게 제작되었습니다.