
Ferramenta OSINT para obter informações de um perfil do Github e Gitlab e encontrar endereços de e-mail de usuários vazados em commits.
Ferramenta OSINT para obter informações de um perfil do Github ou Gitlab e encontrar endereços de e-mail do usuário vazados em commits.
O GitHub usa o endereço de e-mail associado a uma conta do GitHub para vincular commits e outras atividades a um perfil do GitHub. Quando um usuário faz commits em repositórios públicos, seu endereço de e-mail geralmente é publicado no commit e se torna publicamente acessível, se você souber onde procurar.
O GitHub fornece algumas instruções sobre como evitar que isso aconteça, mas parece que a maioria dos usuários do GitHub não sabe ou não se importa que seu endereço de e-mail possa estar exposto.
Encontrar o endereço de e-mail de um usuário do GitHub geralmente é tão simples quanto olhar seus eventos recentes através da API do GitHub.
Ideia e texto de Nick Drewe.
Fonte: https://thedatapack.com/tools/find-github-user-email/
Como @pielco11 avisou, e-mails e outros dados podem ser falsificados em commits.
git clone https://github.com/GONZOsint/gitrecon.git
cd gitrecon/
python3 -m pip install -r requirements.txt
É possível usar um token de acesso do Github editando a linha 3 do arquivo modules/github_recon.py. Isso evitará uma possível proibição da API.
É possível usar um token de acesso do Gitlab editando a linha 3 do arquivo modules/gitlab_recon.py. Isso evitará uma possível proibição da API.
token = '<Access token here>'
usage: gitrecon.py [-h] -s {github,gitlab} [-a] [-o] username
positional arguments:
username
optional arguments:
-h, --help show this help message and exit
-s {github,gitlab} sites selection
-a, --avatar download avatar pic
-o, --output save output
Os resultados são salvos no caminho results/<username>/.
| Chaves SSH do Github | Chaves SSH do Gitlab |
|---|---|
| ID | ❌ |
| ❌ | Título |
| ❌ | Criado em |
| ❌ | Expira em |
| Chave | Chave |
URL de configurações: https://github.com/settings/emails
✔️ Manter meus endereços de e-mail privados
✔️ Bloquear pushes de linha de comando que exponham meu e-mail
URL de configurações: https://gitlab.com/-/profile
✔️ E-mail público: não mostrar no perfil
✔️ E-mail de commit: usar um e-mail privado
| Informações do perfil Github | Informações do perfil Gitlab |
|---|
| Nome de usuário | Nome de usuário |
| Nome | Nome |
| ID do usuário | ID do usuário |
| ❌ | Estado |
| ❌ | Status |
| URL do avatar | URL do avatar |
| Localização | Localização |
| Biografia | Biografia |
| Empresa | Organização |
| Organizações | ❌ |
| ❌ | Cargo |
| ❌ | Informações de trabalho |
| Blog | Web |
| ID Gravatar | ❌ |
| ❌ | Skype |
| ❌ | |
| Seguidores | Seguidores |
| Seguindo | Seguindo |
| Criado em | Criado em |
| Atualizado em | ❌ |