
GitHub 검색을 통해 유출된 비밀을 찾습니다
GitHub Search는 매우 강력하고 유용한 기능으로, 저장소에서 민감한 데이터를 검색하는 데 사용할 수 있습니다. GitHub 도크 모음은 개인 키, 자격 증명, 인증 토큰 등과 같은 민감한 개인 및/또는 조직 정보를 노출할 수 있습니다. 이 목록은 시스템의 보안 평가 및 침투 테스트 수행에 유용합니다.
github-dork.py는 저장소나 조직/사용자 저장소를 검색할 수 있는 간단한 Python 도구입니다. 현재 완벽한 도구는 아니지만 텍스트 파일에 지정된 도크에 대해 저장소 검색을 자동화하는 기본 기능을 제공합니다.
이 도구는 github3.py를 사용하여 GitHub Search API와 통신합니다.
이 저장소를 클론하고 다음을 실행합니다:
pip install .
일관된 환경을 위해 Docker를 사용하여 github-dorks를 실행할 수도 있습니다:
# Docker 이미지 빌드
docker build -t github-dorks .
# GitHub 토큰으로 실행 (권장)
docker run -e GH_TOKEN=your_github_token github-dorks -u someuser
# 사용자 이름/비밀번호로 실행
docker run -e GH_USER=your_username -e GH_PWD=your_password github-dorks -u someuser
# 결과를 CSV 파일로 저장
docker run -v $(pwd)/output:/app/output -e GH_TOKEN=your_github_token github-dorks -u someuser -o /app/output/results.csv
GH_USER - GitHub 사용자를 지정하는 환경 변수
GH_PWD - 비밀번호를 지정하는 환경 변수
GH_TOKEN - GitHub 토큰을 지정하는 환경 변수
GH_URL - GitHub Enterprise 기본 URL을 지정하는 환경 변수
다음은 몇 가지 예시 사용법입니다:
github-dork.py -r techgaun/github-dorks # 단일 저장소 검색
github-dork.py -u techgaun # 사용자의 모든 저장소 검색
github-dork.py -u dev-nepal # 조직의 모든 저장소 검색
GH_USER=techgaun GH_PWD=<mypass> github-dork.py -u dev-nepal # 인증된 사용자로 검색
GH_TOKEN=<github_token> github-dork.py -u dev-nepal # 인증 토큰으로 검색
GH_URL=https://github.example.com github-dork.py -u dev-nepal # GitHub Enterprise 인스턴스 검색
GitHub에서 잠재적으로 민감한 정보를 노출할 수 있는 도크를 기여해 주시기 바랍니다.
현재는 분류하지 않고 설명과 함께 도크 목록만 제공합니다. 많은 도크는 검색을 더 구체적이거나 일반적으로 만들기 위해 수정할 수 있습니다. 더 많은 옵션은 여기에서 확인할 수 있습니다.
| Dork | 설명 |
|---|
| filename:.npmrc _auth | npm 레지스트리 인증 데이터 |
| filename:.dockercfg auth | 도커 레지스트리 인증 데이터 |
| extension:pem private | 개인 키 |
| extension:ppk private | PuttyGen 개인 키 |
| filename:id_rsa or filename:id_dsa | SSH 개인 키 |
| extension:sql mysql dump | MySQL 덤프 |
| extension:sql mysql dump password | MySQL 덤프에서 비밀번호 찾기; 다양한 변형 시도 가능 |
| filename:credentials aws_access_key_id | 더미 값으로 인해 위음성이 발생할 수 있음 |
| filename:.s3cfg | 더미 값으로 인해 위음성이 발생할 수 있음 |
| filename:wp-config.php | WordPress 설정 파일 |
| filename:.htpasswd | htpasswd 파일 |
| filename:.env DB_USERNAME NOT homestead | Laravel .env (CI, 다양한 Ruby 기반 프레임워크도 포함) |
| filename:.env MAIL_HOST=smtp.gmail.com | Gmail SMTP 설정 (다른 SMTP 서비스도 시도해보세요) |
| filename:.git-credentials | Git 자격 증명 저장소, 더 유효한 결과를 위해 NOT username 추가 |
| PT_TOKEN language:bash | PivotalTracker 토큰 |
| filename:.bashrc password | .bashrc에서 비밀번호 검색 (.bash_profile도 시도) |
| filename:.bashrc mailchimp | 위의 변형 (더 많은 변형 시도) |
| filename:.bash_profile aws | AWS 액세스 키 및 시크릿 키 |
| rds.amazonaws.com password | Amazon RDS 가능한 자격 증명 |
| extension:json api.forecast.io | 변형 시도, API 키/시크릿 찾기 |
| extension:json mongolab.com | JSON 설정 파일의 MongoLab 자격 증명 |
| extension:yaml mongolab.com | YAML 설정 파일의 MongoLab 자격 증명 (yml도 시도) |
| jsforce extension:js conn.login | Node.js 프로젝트에서 가능한 Salesforce 자격 증명 |
| SF_USERNAME salesforce | 가능한 Salesforce 자격 증명 |
| filename:.tugboat NOT _tugboat | Digital Ocean tugboat 설정 |
| HEROKU_API_KEY language:shell | Heroku API 키 |
| HEROKU_API_KEY language:json | JSON 파일의 Heroku API 키 |
| filename:.netrc password | 민감한 자격 증명을 포함할 수 있는 netrc |
| filename:_netrc password | 민감한 자격 증명을 포함할 수 있는 netrc |
| filename:hub oauth_token | GitHub 토큰을 저장하는 hub 설정 |
| filename:robomongo.json | Robomongo에서 사용하는 MongoDB 자격 증명 파일 |
| filename:filezilla.xml Pass | FTP 사용자/비밀번호를 포함할 수 있는 FileZilla 설정 파일 |
| filename:recentservers.xml Pass | FTP 사용자/비밀번호를 포함할 수 있는 FileZilla 설정 파일 |
| filename:config.json auths | 도커 레지스트리 인증 데이터 |
| filename:idea14.key | IntelliJ IDEA 14 키, 다른 버전 변형 시도 |
| filename:config irc_pass | 가능한 IRC 설정 |
| filename:connections.xml | 가능한 데이터베이스 연결 설정, 구체적인 변형 시도 |
| filename:express.conf path:.openshift | OpenShift 설정 (이메일과 서버만 포함) |
| filename:.pgpass | 비밀번호를 포함할 수 있는 PostgreSQL 파일 |
| filename:proftpdpasswd | cPanel에서 생성된 ProFTPD 사용자 이름 및 비밀번호 |
| filename:ventrilo_srv.ini | Ventrilo 설정 |
| [WFClient] Password= extension:ica | Citrix Application Server 연결에 필요한 WinFrame-Client 정보 |
| filename:server.cfg rcon password | Counter-Strike RCON 비밀번호 |
| JEKYLL_GITHUB_TOKEN | Jekyll에서 사용하는 GitHub 토큰 |
| filename:.bash_history | Bash 기록 파일 |
| filename:.cshrc | csh 셸의 RC 파일 |
| filename:.history | 히스토리 파일 (많은 도구에서 자주 사용) |
| filename:.sh_history | Korn 셸 히스토리 |
| filename:sshd_config | OpenSSH 서버 설정 |
| filename:dhcpd.conf | DHCP 서비스 설정 |
| filename:prod.exs NOT prod.secret.exs | Phoenix 프로덕션 설정 파일 |
| filename:prod.secret.exs | Phoenix 프로덕션 시크릿 |
| filename:configuration.php JConfig password | Joomla 설정 파일 |
| filename:config.php dbpasswd | PHP 애플리케이션 데이터베이스 비밀번호 (예: phpBB 포럼 소프트웨어) |
| path:sites databases password | Drupal 웹사이트 데이터베이스 자격 증명 |
| shodan_api_key language:python | Shodan API 키 (다른 언어도 시도) |
| filename:shadow path:etc | 새 Unix 시스템의 암호화된 비밀번호 및 계정 정보 포함 |
| filename:passwd path:etc | 전통적인 Unix 시스템의 암호화된 비밀번호를 포함한 사용자 계정 정보 포함 |
| extension:avastlic "support.avast.com" | Avast! 안티바이러스 라이선스 키 포함 |
| filename:dbeaver-data-sources.xml | MySQL 자격 증명을 포함하는 DBeaver 설정 |
| filename:.esmtprc password | ESMTP 설정 |
| extension:json googleusercontent client_secret | Google API 접근을 위한 OAuth 자격 증명 |
| HOMEBREW_GITHUB_API_TOKEN language:shell | Homebrew 사용자가 일반적으로 설정하는 GitHub 토큰 |
| xoxp OR xoxb | Slack 봇 및 개인 토큰 |
| .mlab.com password | MLAB 호스팅 MongoDB 자격 증명 |
| filename:logins.json | Firefox 저장 비밀번호 모음 (key3.db가 일반적으로 같은 저장소에 있음) |
| filename:CCCam.cfg | CCCam 서버 설정 파일 |
| msg nickserv identify filename:config | 가능한 IRC 로그인 비밀번호 |
| filename:settings.py SECRET_KEY | Django 시크릿 키 (일반적으로 세션 하이재킹, RCE 등 가능) |
| filename:secrets.yml password | 사용자 이름/비밀번호, Rails 애플리케이션 |
| filename:master.key path:config | Rails 마스터 키 (Rails 5.2+에서 credentials.yml.enc 복호화에 사용) |
| filename:deployment-config.json | Atom용 sftp-deployment가 생성, 서버 세부 정보 및 자격 증명 포함 |
| filename:.ftpconfig | Atom용 remote-ssh가 생성, SFTP/SSH 서버 세부 정보 및 자격 증명 포함 |
| filename:.remote-sync.json | Atom용 remote-sync가 생성, FTP 및/또는 SCP/SFTP/SSH 서버 세부 정보 및 자격 증명 포함 |
| filename:sftp.json path:.vscode | VSCode용 vscode-sftp가 생성, SFTP/SSH 서버 세부 정보 및 자격 증명 포함 |
| filename:sftp-config.json | Sublime Text용 SFTP가 생성, FTP/FTPS 또는 SFTP/SSH 서버 세부 정보 및 자격 증명 포함 |
| filename:WebServers.xml | JetBrains IDE가 생성, 인코딩된 비밀번호가 포함된 웹서버 자격 증명 (암호화되지 않음!) |
| "api_hash" "api_id" | Telegram API 토큰 |
| "https://hooks.slack.com/services/" | Slack 서비스 URL, 종종 시크릿 API 토큰이 접미사로 포함됨 |
| filename:github-recovery-codes.txt | GitHub 복구 키 |
| filename:gitlab-recovery-codes.txt | GitLab 복구 키 |
| filename:discord_backup_codes.txt | Discord 복구 키 |
| extension:yaml cloud.redislabs.com | Redis Labs가 제공하는 Redis 자격 증명, YAML 파일에서 발견 |
| extension:json cloud.redislabs.com | Redis Labs가 제공하는 Redis 자격 증명, JSON 파일에서 발견 |