Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
git-alerts — Ferramenta para detectar e monitorar repositórios públicos de usuários de organizações do GitHub em busca de segredos e arquivos sensíveis | Kitploit
Ferramentas/GitHubGitHub/boringtools/git-alerts
Scanners de VulnerabilidadesSegurança na NuvemDevSecOpsDetecção de SegredosInteligência de Ameaças
GitHubboringtools/git-alerts

git-alerts

Ferramenta para detectar e monitorar repositórios públicos de usuários de organizações do GitHub em busca de segredos e arquivos sensíveis

Ver Repositório
2339há 4 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

GitAlerts

Go Report Card License Release

Que problema resolve?

Os repositórios do GitHub criados em qualquer organização podem ser controlados pelos administradores do GitHub. No entanto, qualquer repositório criado sob a conta de utilizador de uma organização não é controlável, a menos que a organização tenha adotado o modelo de utilizador gerenciado pela empresa (EMU) do GitHub.

Qualquer repositório público sob a conta de utilizador da organização que foi criado acidentalmente ou para fins de teste pode vazar segredos, informações internas, código, etc. O GitAlerts ajuda a detetar e monitorizar esses casos.

Exemplo

Pode ser controlado pelo administrador https://github.com/<org>/<org-repo-name>

Não pode ser controlado pelo administrador https://github.com/<org-user>/<org-user-repo-name>

Plataforma GitAlerts (Web UI + API)

À procura de uma plataforma completa? GitAlerts API é uma plataforma web auto-hospedada construída com os mesmos conceitos — com uma interface React moderna, análise assíncrona via Celery, pesquisa avançada do GitHub (código, commits, issues, repositórios, utilizadores), filtragem inteligente, armazenamento encriptado de tokens e um servidor MCP para integração com AI/LLM.

📺 Veja o passo a passo no YouTube

Começar

  • Descarregue o ficheiro binário para o seu sistema operativo / arquitetura a partir dos Official GitHub Releases

  • Também pode instalar o git-alerts usando homebrew no MacOS e Linux

root@kitploit:~
brew tap boringtools/tap
brew install boringtools/tap/git-alerts
  • Alternativamente, compile a partir do código-fonte

Garanta que $(go env GOPATH)/bin está no seu $PATH

root@kitploit:~
go install github.com/boringtools/git-alerts@main

Configure o token de acesso pessoal do GitHub (PAT) como variável de ambiente, sem PAT o GitHub só permite 60 pedidos por hora.

root@kitploit:~
export GITHUB_PAT=YOUR_GITHUB_PAT

Utilização

Analisar

Analisar repositórios do GitHub pertencentes aos utilizadores da sua organização

root@kitploit:~
git-alerts scan --org your-org-name

Analisar e gerar relatório com caminho personalizado

root@kitploit:~
git-alerts scan --org your-org-name --report-path /your/file/path/

Analisar lista personalizada de utilizadores do GitHub

root@kitploit:~
git-alerts scan --org your-org-name --users-file-path /path/to/csv/file

Certifique-se de passar um ficheiro CSV com a lista de nomes de utilizador do GitHub

root@kitploit:~
username01
username02
username03

Monitorizar

Monitorizar novos repositórios públicos a serem criados pelos utilizadores da sua organização

root@kitploit:~
git-alerts monitor --org your-org-name

Monitorizar novos repositórios públicos a serem criados pelos utilizadores da sua organização com notificação Slack

root@kitploit:~
git-alerts monitor --org your-org-name --slack-alert

Configure o token do webhook do Slack como variável de ambiente

root@kitploit:~
export SLACK_HOOK=SLACK_WEBHOOK_URL

Monitorizar novos repositórios públicos a serem criados pelos utilizadores da sua organização com deteção de segredos

root@kitploit:~
git-alerts monitor --org your-org-name --gitleaks

Monitorizar novos repositórios públicos a serem criados pelos utilizadores da sua organização com deteção de segredos e notificação Slack

root@kitploit:~
git-alerts monitor --org your-org-name --gitleaks --slack-alert

Monitorizar lista personalizada de utilizadores do GitHub

root@kitploit:~
git-alerts monitor --org your-org-name --users-file-path /path/to/csv/file

Certifique-se de passar um ficheiro CSV com a lista de nomes de utilizador do GitHub

root@kitploit:~
username01
username02
username03

Segredos

Analisar com deteção de segredos usando Trufflehog

Certifique-se de que o trufflehog está instalado na sua máquina

root@kitploit:~
git-alerts detect --org your-org-name --trufflehog
git-alerts detect --org your-org-name --trufflehog-verified

Analisar com deteção de segredos usando Gitleaks

Certifique-se de que o Gitleaks está instalado na sua máquina

root@kitploit:~
git-alerts detect --org your-org-name --gitleaks

Analisar com deteção de segredos usando lista personalizada de utilizadores do GitHub

root@kitploit:~
git-alerts detect --org your-org-name --users-file-path /path/to/csv/file --gitleaks

Certifique-se de passar um ficheiro CSV com a lista de nomes de utilizador do GitHub

root@kitploit:~
username01
username02
username03

Documentação

docs

Por favor, sinta-se à vontade para partilhar feedback e sugestões

Histórico de Estrelas

Star History Chart

Baixar ferramenta
FuncionalidadeCLIPlataforma
Analisar repositórios de utilizadores da org✅✅
Deteção de segredos (TruffleHog/Gitleaks)✅✅
Pesquisa avançada do GitHub❌✅
Interface web e painel❌✅
Triagem e filtragem de descobertas❌✅
Notificações Slack✅✅
Integração AI/MCP❌✅
Análise assíncrona (Celery + Redis)❌✅