Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
github-dorks — GitHub 검색을 통해 유출된 비밀을 찾습니다 | Kitploit
도구/GitHubGitHub/techgaun/github-dorks
OSINT (Open Source Intelligence)Vulnerability AnalysisInformation GatheringPenetration TestingSecret Detection
GitHubtechgaun/github-dorks

github-dorks

GitHub 검색을 통해 유출된 비밀을 찾습니다

저장소 보기
3.3k64310개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Docker Build & Test

깃허브 도크

GitHub Search는 매우 강력하고 유용한 기능으로, 저장소에서 민감한 데이터를 검색하는 데 사용할 수 있습니다. GitHub 도크 모음은 개인 키, 자격 증명, 인증 토큰 등과 같은 민감한 개인 및/또는 조직 정보를 노출할 수 있습니다. 이 목록은 시스템의 보안 평가 및 침투 테스트 수행에 유용합니다.

GitHub Dork 검색 도구

github-dork.py는 저장소나 조직/사용자 저장소를 검색할 수 있는 간단한 Python 도구입니다. 현재 완벽한 도구는 아니지만 텍스트 파일에 지정된 도크에 대해 저장소 검색을 자동화하는 기본 기능을 제공합니다.

설치

이 도구는 github3.py를 사용하여 GitHub Search API와 통신합니다.

이 저장소를 클론하고 다음을 실행합니다:

root@kitploit:~
pip install .

Docker 설치

일관된 환경을 위해 Docker를 사용하여 github-dorks를 실행할 수도 있습니다:

root@kitploit:~
# Docker 이미지 빌드
docker build -t github-dorks .

# GitHub 토큰으로 실행 (권장)
docker run -e GH_TOKEN=your_github_token github-dorks -u someuser

# 사용자 이름/비밀번호로 실행
docker run -e GH_USER=your_username -e GH_PWD=your_password github-dorks -u someuser

# 결과를 CSV 파일로 저장
docker run -v $(pwd)/output:/app/output -e GH_TOKEN=your_github_token github-dorks -u someuser -o /app/output/results.csv

사용법

root@kitploit:~
GH_USER  - GitHub 사용자를 지정하는 환경 변수
GH_PWD   - 비밀번호를 지정하는 환경 변수
GH_TOKEN - GitHub 토큰을 지정하는 환경 변수
GH_URL   - GitHub Enterprise 기본 URL을 지정하는 환경 변수

다음은 몇 가지 예시 사용법입니다:

root@kitploit:~
github-dork.py -r techgaun/github-dorks                          # 단일 저장소 검색

github-dork.py -u techgaun                                       # 사용자의 모든 저장소 검색

github-dork.py -u dev-nepal                                      # 조직의 모든 저장소 검색

GH_USER=techgaun GH_PWD=<mypass> github-dork.py -u dev-nepal     # 인증된 사용자로 검색

GH_TOKEN=<github_token> github-dork.py -u dev-nepal              # 인증 토큰으로 검색

GH_URL=https://github.example.com github-dork.py -u dev-nepal    # GitHub Enterprise 인스턴스 검색

제한 사항

  • 인증된 요청은 더 높은 속도 제한을 받습니다. 하지만 이 도구는 API 속도 제한이 재설정될 때까지 대기하므로(보통 1분 미만) 약간 느릴 수 있습니다.
  • 출력 형식이 좋지 않습니다. PR 환영합니다.
  • 속도 제한 처리 및 재시도. PR 환영합니다.

기여

GitHub에서 잠재적으로 민감한 정보를 노출할 수 있는 도크를 기여해 주시기 바랍니다.

Dork 목록

현재는 분류하지 않고 설명과 함께 도크 목록만 제공합니다. 많은 도크는 검색을 더 구체적이거나 일반적으로 만들기 위해 수정할 수 있습니다. 더 많은 옵션은 여기에서 확인할 수 있습니다.

도구 다운로드
Dork설명
filename:.npmrc _authnpm 레지스트리 인증 데이터
filename:.dockercfg auth도커 레지스트리 인증 데이터
extension:pem private개인 키
extension:ppk privatePuttyGen 개인 키
filename:id_rsa or filename:id_dsaSSH 개인 키
extension:sql mysql dumpMySQL 덤프
extension:sql mysql dump passwordMySQL 덤프에서 비밀번호 찾기; 다양한 변형 시도 가능
filename:credentials aws_access_key_id더미 값으로 인해 위음성이 발생할 수 있음
filename:.s3cfg더미 값으로 인해 위음성이 발생할 수 있음
filename:wp-config.phpWordPress 설정 파일
filename:.htpasswdhtpasswd 파일
filename:.env DB_USERNAME NOT homesteadLaravel .env (CI, 다양한 Ruby 기반 프레임워크도 포함)
filename:.env MAIL_HOST=smtp.gmail.comGmail SMTP 설정 (다른 SMTP 서비스도 시도해보세요)
filename:.git-credentialsGit 자격 증명 저장소, 더 유효한 결과를 위해 NOT username 추가
PT_TOKEN language:bashPivotalTracker 토큰
filename:.bashrc password.bashrc에서 비밀번호 검색 (.bash_profile도 시도)
filename:.bashrc mailchimp위의 변형 (더 많은 변형 시도)
filename:.bash_profile awsAWS 액세스 키 및 시크릿 키
rds.amazonaws.com passwordAmazon RDS 가능한 자격 증명
extension:json api.forecast.io변형 시도, API 키/시크릿 찾기
extension:json mongolab.comJSON 설정 파일의 MongoLab 자격 증명
extension:yaml mongolab.comYAML 설정 파일의 MongoLab 자격 증명 (yml도 시도)
jsforce extension:js conn.loginNode.js 프로젝트에서 가능한 Salesforce 자격 증명
SF_USERNAME salesforce가능한 Salesforce 자격 증명
filename:.tugboat NOT _tugboatDigital Ocean tugboat 설정
HEROKU_API_KEY language:shellHeroku API 키
HEROKU_API_KEY language:jsonJSON 파일의 Heroku API 키
filename:.netrc password민감한 자격 증명을 포함할 수 있는 netrc
filename:_netrc password민감한 자격 증명을 포함할 수 있는 netrc
filename:hub oauth_tokenGitHub 토큰을 저장하는 hub 설정
filename:robomongo.jsonRobomongo에서 사용하는 MongoDB 자격 증명 파일
filename:filezilla.xml PassFTP 사용자/비밀번호를 포함할 수 있는 FileZilla 설정 파일
filename:recentservers.xml PassFTP 사용자/비밀번호를 포함할 수 있는 FileZilla 설정 파일
filename:config.json auths도커 레지스트리 인증 데이터
filename:idea14.keyIntelliJ IDEA 14 키, 다른 버전 변형 시도
filename:config irc_pass가능한 IRC 설정
filename:connections.xml가능한 데이터베이스 연결 설정, 구체적인 변형 시도
filename:express.conf path:.openshiftOpenShift 설정 (이메일과 서버만 포함)
filename:.pgpass비밀번호를 포함할 수 있는 PostgreSQL 파일
filename:proftpdpasswdcPanel에서 생성된 ProFTPD 사용자 이름 및 비밀번호
filename:ventrilo_srv.iniVentrilo 설정
[WFClient] Password= extension:icaCitrix Application Server 연결에 필요한 WinFrame-Client 정보
filename:server.cfg rcon passwordCounter-Strike RCON 비밀번호
JEKYLL_GITHUB_TOKENJekyll에서 사용하는 GitHub 토큰
filename:.bash_historyBash 기록 파일
filename:.cshrccsh 셸의 RC 파일
filename:.history히스토리 파일 (많은 도구에서 자주 사용)
filename:.sh_historyKorn 셸 히스토리
filename:sshd_configOpenSSH 서버 설정
filename:dhcpd.confDHCP 서비스 설정
filename:prod.exs NOT prod.secret.exsPhoenix 프로덕션 설정 파일
filename:prod.secret.exsPhoenix 프로덕션 시크릿
filename:configuration.php JConfig passwordJoomla 설정 파일
filename:config.php dbpasswdPHP 애플리케이션 데이터베이스 비밀번호 (예: phpBB 포럼 소프트웨어)
path:sites databases passwordDrupal 웹사이트 데이터베이스 자격 증명
shodan_api_key language:pythonShodan API 키 (다른 언어도 시도)
filename:shadow path:etc새 Unix 시스템의 암호화된 비밀번호 및 계정 정보 포함
filename:passwd path:etc전통적인 Unix 시스템의 암호화된 비밀번호를 포함한 사용자 계정 정보 포함
extension:avastlic "support.avast.com"Avast! 안티바이러스 라이선스 키 포함
filename:dbeaver-data-sources.xmlMySQL 자격 증명을 포함하는 DBeaver 설정
filename:.esmtprc passwordESMTP 설정
extension:json googleusercontent client_secretGoogle API 접근을 위한 OAuth 자격 증명
HOMEBREW_GITHUB_API_TOKEN language:shellHomebrew 사용자가 일반적으로 설정하는 GitHub 토큰
xoxp OR xoxbSlack 봇 및 개인 토큰
.mlab.com passwordMLAB 호스팅 MongoDB 자격 증명
filename:logins.jsonFirefox 저장 비밀번호 모음 (key3.db가 일반적으로 같은 저장소에 있음)
filename:CCCam.cfgCCCam 서버 설정 파일
msg nickserv identify filename:config가능한 IRC 로그인 비밀번호
filename:settings.py SECRET_KEYDjango 시크릿 키 (일반적으로 세션 하이재킹, RCE 등 가능)
filename:secrets.yml password사용자 이름/비밀번호, Rails 애플리케이션
filename:master.key path:configRails 마스터 키 (Rails 5.2+에서 credentials.yml.enc 복호화에 사용)
filename:deployment-config.jsonAtom용 sftp-deployment가 생성, 서버 세부 정보 및 자격 증명 포함
filename:.ftpconfigAtom용 remote-ssh가 생성, SFTP/SSH 서버 세부 정보 및 자격 증명 포함
filename:.remote-sync.jsonAtom용 remote-sync가 생성, FTP 및/또는 SCP/SFTP/SSH 서버 세부 정보 및 자격 증명 포함
filename:sftp.json path:.vscodeVSCode용 vscode-sftp가 생성, SFTP/SSH 서버 세부 정보 및 자격 증명 포함
filename:sftp-config.jsonSublime Text용 SFTP가 생성, FTP/FTPS 또는 SFTP/SSH 서버 세부 정보 및 자격 증명 포함
filename:WebServers.xmlJetBrains IDE가 생성, 인코딩된 비밀번호가 포함된 웹서버 자격 증명 (암호화되지 않음!)
"api_hash" "api_id"Telegram API 토큰
"https://hooks.slack.com/services/"Slack 서비스 URL, 종종 시크릿 API 토큰이 접미사로 포함됨
filename:github-recovery-codes.txtGitHub 복구 키
filename:gitlab-recovery-codes.txtGitLab 복구 키
filename:discord_backup_codes.txtDiscord 복구 키
extension:yaml cloud.redislabs.comRedis Labs가 제공하는 Redis 자격 증명, YAML 파일에서 발견
extension:json cloud.redislabs.comRedis Labs가 제공하는 Redis 자격 증명, JSON 파일에서 발견