
Uma ferramenta para realizar rapidamente buscas por palavras-chave no Gitlab e no Github para OSINT e reconhecimento de bug bounty.
O Dorky é uma ferramenta de linha de comando que pesquisa no GitHub e no GitLab por correspondências em nomes de organizações, nomes de repositórios e nomes de usuários com base em uma lista de palavras de entrada. Esta ferramenta pode ser útil para identificar alvos em potencial para avaliações de segurança, encontrar projetos interessantes e descobrir novas organizações e usuários no GitHub e no GitLab.
echo "codingo\ncodingo dot com" | dorky -o -r -u -c
Isso pesquisará por nomes de organizações, nomes de repositórios e nomes de usuários no GitHub e no GitLab com base nas palavras de entrada limpas:
codingo
codingodotcom
codingo-dot-com
git clone https://github.com/codingo/dorky.git
export GITHUB_ACCESS_TOKEN=seu-token-de-acesso-do-github
export GITLAB_ACCESS_TOKEN=seu-token-de-acesso-do-gitlab
go get
go build -o dorky
Construa a imagem Docker:
docker build -t dorky .
Execute o contêiner Docker:
docker run --rm -it -e GITHUB_ACCESS_TOKEN=seu-token-do-github -e GITLAB_ACCESS_TOKEN=seu-token-do-gitlab dorky
Substitua seu-token-do-github e seu-token-do-gitlab pelos seus tokens de acesso do GitHub e do GitLab, respectivamente.
Envie uma lista de palavras por pipe para a ferramenta Dorky e use as flags apropriadas para especificar as categorias e plataformas de pesquisa:
cat wordlist.txt | ./dorky -uro -gh
Flags disponíveis:
-o: Pesquisar por nomes de organizações (ou grupos no GitLab)-r: Pesquisar por nomes de repositórios (ou projetos no GitLab)-u: Pesquisar por correspondências de nomes de usuário-max: Definir o número máximo de resultados de pesquisa por categoria (padrão: 10)-c: Limpar URLs de entrada, transformando-as em palavras antes de realizar as pesquisas-gh: Pesquisar apenas no GitHub-gl: Pesquisar apenas no GitLab-s: Estilo de saída simples para encaminhar por pipe para outra ferramenta-v: Ativar o modo verboso para uma saída mais detalhadaPor padrão, a ferramenta pesquisa no GitHub e no GitLab com base nos tokens de acesso fornecidos. Se ambos os tokens estiverem definidos, ambas as plataformas serão pesquisadas. Se apenas um token estiver definido, apenas essa plataforma será pesquisada.