Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
github-dorks — GitHub 검색을 통해 유출된 비밀을 찾습니다 | Kitploit
도구/GitHubGitHub/techgaun/github-dorks
OSINT (Open Source Intelligence)Vulnerability AnalysisInformation GatheringPenetration TestingSecret Detection
GitHubtechgaun/github-dorks

github-dorks

GitHub 검색을 통해 유출된 비밀을 찾습니다

저장소 보기
3.3k6432014일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Docker Build & Test

깃허브 도크

GitHub Search는 매우 강력하고 유용한 기능으로, 저장소에서 민감한 데이터를 검색하는 데 사용할 수 있습니다. GitHub 도크 모음은 개인 키, 자격 증명, 인증 토큰 등과 같은 민감한 개인 및/또는 조직 정보를 노출할 수 있습니다. 이 목록은 시스템의 보안 평가 및 침투 테스트 수행에 유용합니다.

GitHub Dork 검색 도구

github-dork.py는 저장소나 조직/사용자 저장소를 검색할 수 있는 간단한 Python 도구입니다. 현재 완벽한 도구는 아니지만 텍스트 파일에 지정된 도크에 대해 저장소 검색을 자동화하는 기본 기능을 제공합니다.

설치

이 도구는 github3.py를 사용하여 GitHub Search API와 통신합니다.

이 저장소를 클론하고 다음을 실행합니다:

pip install .

Docker 설치

일관된 환경을 위해 Docker를 사용하여 github-dorks를 실행할 수도 있습니다:

# Docker 이미지 빌드
docker build -t github-dorks .

# GitHub 토큰으로 실행 (권장)
docker run -e GH_TOKEN=your_github_token github-dorks -u someuser

# 사용자 이름/비밀번호로 실행
docker run -e GH_USER=your_username -e GH_PWD=your_password github-dorks -u someuser

# 결과를 CSV 파일로 저장
docker run -v $(pwd)/output:/app/output -e GH_TOKEN=your_github_token github-dorks -u someuser -o /app/output/results.csv

사용법

GH_USER  - GitHub 사용자를 지정하는 환경 변수
GH_PWD   - 비밀번호를 지정하는 환경 변수
GH_TOKEN - GitHub 토큰을 지정하는 환경 변수
GH_URL   - GitHub Enterprise 기본 URL을 지정하는 환경 변수

다음은 몇 가지 예시 사용법입니다:

github-dork.py -r techgaun/github-dorks                          # 단일 저장소 검색

github-dork.py -u techgaun                                       # 사용자의 모든 저장소 검색

github-dork.py -u dev-nepal                                      # 조직의 모든 저장소 검색

GH_USER=techgaun GH_PWD=<mypass> github-dork.py -u dev-nepal     # 인증된 사용자로 검색

GH_TOKEN=<github_token> github-dork.py -u dev-nepal              # 인증 토큰으로 검색

GH_URL=https://github.example.com github-dork.py -u dev-nepal    # GitHub Enterprise 인스턴스 검색

제한 사항

  • 인증된 요청은 더 높은 속도 제한을 받습니다. 하지만 이 도구는 API 속도 제한이 재설정될 때까지 대기하므로(보통 1분 미만) 약간 느릴 수 있습니다.
  • 출력 형식이 좋지 않습니다. PR 환영합니다.
  • 속도 제한 처리 및 재시도. PR 환영합니다.

기여

GitHub에서 잠재적으로 민감한 정보를 노출할 수 있는 도크를 기여해 주시기 바랍니다.

Dork 목록

현재는 분류하지 않고 설명과 함께 도크 목록만 제공합니다. 많은 도크는 검색을 더 구체적이거나 일반적으로 만들기 위해 수정할 수 있습니다. 더 많은 옵션은 여기에서 확인할 수 있습니다.

도구 다운로드