Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
git-wild-hunt — Uma ferramenta para caçar credenciais no mundo do GitHub, também conhecida como git*hunt | Kitploit
Ferramentas/GitHubGitHub/josehelps/git-wild-hunt
OSINT (Inteligência de Fontes Abertas)Análise de CódigoColeta de InformaçõesDetecção de Segredos
GitHubjosehelps/git-wild-hunt

git-wild-hunt

Uma ferramenta para caçar credenciais no mundo do GitHub, também conhecida como git*hunt

Ver Repositório
297413há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

git-wild-hunt

Uma ferramenta para caçar credenciais no GitHub selvagem, também conhecida como git*hunt

Primeiros passos

  1. Instale a ferramenta
  2. Configure seu token do GitHub
  3. Pesquise por credenciais
  4. Veja os resultados cat results.json | jq

📺 Demonstração

Instalação

  • requisitos: virtualenv, python3
  1. git clone https://github.com/d1vious/git-wild-hunt && cd git-wild-hunt clone o projeto e entre no diretório do projeto
  2. pip install virtualenv && virtualenv -p python3 venv && source venv/bin/activate && pip install -r requirements.txt crie um virtualenv e instale os requisitos

Continue para configurar uma chave de API do GitHub

Configuração git-wild-hunt.conf

Certifique-se de definir um token do GitHub. Se precisar criar um para sua conta, siga estas instruções.

root@kitploit:~
[global]
github_token = ''
# Token do GitHub para pesquisar

output = results.json
# armazena correspondências em JSON aqui

log_path = git-wild-hunt.log
# Define o caminho do arquivo de log

log_level = INFO
# Define o nível de log
# Valores possíveis: INFO, ERROR

regexes = regexes.json
# expressões regulares para verificar as correspondências da caça no GitHub

Exemplos de pesquisa no GitHub

A flag -s aceita qualquer consulta de pesquisa avançada do GitHub. Veja alguns exemplos abaixo

Encontrar arquivos de token JWT do GCP

python git-wild-hunt.py -s "extension:json filename:creds language:JSON"

Encontrar segredos de API da AWS

python git-wild-hunt.py -s "path:.aws/ filename:credentials"

Encontrar Token JWT do Azure

python git-wild-hunt.py -s "extension:json path:.azure filename:accessTokens language:JSON"

Encontrar configurações do GSUtils

python git-wild-hunt.py -s "path:.gsutil filename:credstore2"

Encontrar arquivos de configuração do Kubernetes

python git-wild-hunt.py -s "path:.kube filename:config"

Pesquisar por arquivo credentials.xml do Jenkins

python git-wild-hunt.py -s "extension:xml filename:credentials.xml language:XML"

Encontrar segredos no .circleci

python git-wild-hunt.py -s "extension:yml path:.circleci filename:config language:YAML"

Pesquisa genérica por credentials.yml

python git-wild-hunt.py -s "extension:yml filename:credentials.yml language:YAML"

Uso

root@kitploit:~
usage: git-wild-hunt.py [-h] -s SEARCH [-c CONFIG] [-v]

optional arguments:
  -h, --help            mostra esta mensagem de ajuda e sai
  -s SEARCH, --search SEARCH
                        pesquisa a ser executada
  -c CONFIG, --config CONFIG
                        caminho do arquivo de configuração
  -v, --version         mostra a versão atual do git-wild-hunt

Quais verificações são executadas regexes.json

Este arquivo contém todas as expressões regulares que serão usadas para verificar o conteúdo bruto retornado para uma pesquisa. Sinta-se à vontade para adicionar/modificar e incluir quaisquer expressões específicas que correspondam à credencial que você está tentando encontrar. Foi gentilmente emprestado do truffleHog

Atualmente, credenciais verificadas via regex:

  • Chave de API da AWS
  • ID da Chave de Acesso da Amazon AWS
  • Token de Autenticação Amazon MWS
  • Token de Acesso do Facebook
  • OAuth do Facebook
  • Chave de API Genérica
  • Segredo Genérico
  • GitHub
  • Conta de serviço do Google (GCP)
  • Chave de API do Google
  • Chave de API do Google Cloud Platform
  • OAuth do Google Cloud Platform
  • Chave de API do Google Drive
  • OAuth do Google Drive
  • Chave de API do Google Gmail
  • OAuth do Google Gmail
  • Token de Acesso OAuth do Google
  • Chave de API do Google YouTube
  • OAuth do Google YouTube
  • Chave de API do Heroku
  • Chave de API do MailChimp
  • Chave de API do Mailgun
  • Bloco de chave privada PGP
  • Senha na URL
  • Token de Acesso do PayPal Braintree
  • Chave de API do Picatic
  • Chave privada RSA
  • Chave privada SSH (DSA)
  • Chave privada SSH (EC)
  • Token do Slack
  • Webhook do Slack
  • Token de Acesso do Square
  • Segredo OAuth do Square
  • Chave de API do Stripe
  • Chave de API Restrita do Stripe
  • Chave de API do Twilio
  • Token de Acesso do Twitter
  • OAuth do Twitter

Autor

  • Jose Hernandez @_josehelps

Contribuidor

  • Rod Soto @rodsoto

Créditos e Referências

A inspiração para escrever esta ferramenta veio do projeto shhgit

A FAZER

  • melhor tratamento de erros
Baixar ferramenta