
GitHub 검색을 통해 유출된 비밀을 찾습니다
GitHub Search는 매우 강력하고 유용한 기능으로, 저장소에서 민감한 데이터를 검색하는 데 사용할 수 있습니다. GitHub 도크 모음은 개인 키, 자격 증명, 인증 토큰 등과 같은 민감한 개인 및/또는 조직 정보를 노출할 수 있습니다. 이 목록은 시스템의 보안 평가 및 침투 테스트 수행에 유용합니다.
github-dork.py는 저장소나 조직/사용자 저장소를 검색할 수 있는 간단한 Python 도구입니다. 현재 완벽한 도구는 아니지만 텍스트 파일에 지정된 도크에 대해 저장소 검색을 자동화하는 기본 기능을 제공합니다.
이 도구는 github3.py를 사용하여 GitHub Search API와 통신합니다.
이 저장소를 클론하고 다음을 실행합니다:
pip install .
일관된 환경을 위해 Docker를 사용하여 github-dorks를 실행할 수도 있습니다:
# Docker 이미지 빌드
docker build -t github-dorks .
# GitHub 토큰으로 실행 (권장)
docker run -e GH_TOKEN=your_github_token github-dorks -u someuser
# 사용자 이름/비밀번호로 실행
docker run -e GH_USER=your_username -e GH_PWD=your_password github-dorks -u someuser
# 결과를 CSV 파일로 저장
docker run -v $(pwd)/output:/app/output -e GH_TOKEN=your_github_token github-dorks -u someuser -o /app/output/results.csv
GH_USER - GitHub 사용자를 지정하는 환경 변수
GH_PWD - 비밀번호를 지정하는 환경 변수
GH_TOKEN - GitHub 토큰을 지정하는 환경 변수
GH_URL - GitHub Enterprise 기본 URL을 지정하는 환경 변수
다음은 몇 가지 예시 사용법입니다:
github-dork.py -r techgaun/github-dorks # 단일 저장소 검색
github-dork.py -u techgaun # 사용자의 모든 저장소 검색
github-dork.py -u dev-nepal # 조직의 모든 저장소 검색
GH_USER=techgaun GH_PWD=<mypass> github-dork.py -u dev-nepal # 인증된 사용자로 검색
GH_TOKEN=<github_token> github-dork.py -u dev-nepal # 인증 토큰으로 검색
GH_URL=https://github.example.com github-dork.py -u dev-nepal # GitHub Enterprise 인스턴스 검색
GitHub에서 잠재적으로 민감한 정보를 노출할 수 있는 도크를 기여해 주시기 바랍니다.
현재는 분류하지 않고 설명과 함께 도크 목록만 제공합니다. 많은 도크는 검색을 더 구체적이거나 일반적으로 만들기 위해 수정할 수 있습니다. 더 많은 옵션은 여기에서 확인할 수 있습니다.