
Uma ferramenta para caçar credenciais no mundo do GitHub, também conhecida como git*hunt
Uma ferramenta para caçar credenciais no GitHub selvagem, também conhecida como git*hunt

cat results.json | jq📺 Demonstração

virtualenv, python3git clone https://github.com/d1vious/git-wild-hunt && cd git-wild-hunt clone o projeto e entre no diretório do projetopip install virtualenv && virtualenv -p python3 venv && source venv/bin/activate && pip install -r requirements.txt crie um virtualenv e instale os requisitosContinue para configurar uma chave de API do GitHub
git-wild-hunt.confCertifique-se de definir um token do GitHub. Se precisar criar um para sua conta, siga estas instruções.
[global]
github_token = ''
# Token do GitHub para pesquisar
output = results.json
# armazena correspondências em JSON aqui
log_path = git-wild-hunt.log
# Define o caminho do arquivo de log
log_level = INFO
# Define o nível de log
# Valores possíveis: INFO, ERROR
regexes = regexes.json
# expressões regulares para verificar as correspondências da caça no GitHub
A flag -s aceita qualquer consulta de pesquisa avançada do GitHub. Veja alguns exemplos abaixo
python git-wild-hunt.py -s "extension:json filename:creds language:JSON"
python git-wild-hunt.py -s "path:.aws/ filename:credentials"
python git-wild-hunt.py -s "extension:json path:.azure filename:accessTokens language:JSON"
python git-wild-hunt.py -s "path:.gsutil filename:credstore2"
python git-wild-hunt.py -s "path:.kube filename:config"
python git-wild-hunt.py -s "extension:xml filename:credentials.xml language:XML"
python git-wild-hunt.py -s "extension:yml path:.circleci filename:config language:YAML"
python git-wild-hunt.py -s "extension:yml filename:credentials.yml language:YAML"
usage: git-wild-hunt.py [-h] -s SEARCH [-c CONFIG] [-v]
optional arguments:
-h, --help mostra esta mensagem de ajuda e sai
-s SEARCH, --search SEARCH
pesquisa a ser executada
-c CONFIG, --config CONFIG
caminho do arquivo de configuração
-v, --version mostra a versão atual do git-wild-hunt
regexes.jsonEste arquivo contém todas as expressões regulares que serão usadas para verificar o conteúdo bruto retornado para uma pesquisa. Sinta-se à vontade para adicionar/modificar e incluir quaisquer expressões específicas que correspondam à credencial que você está tentando encontrar. Foi gentilmente emprestado do truffleHog
Atualmente, credenciais verificadas via regex:
A inspiração para escrever esta ferramenta veio do projeto shhgit