
Ferramenta de reconhecimento para organizações do GitHub
Gitrob é uma ferramenta para ajudar a encontrar arquivos potencialmente sensíveis enviados para repositórios públicos no Github. O Gitrob clonará repositórios pertencentes a um usuário ou organização até uma profundidade configurável e percorrerá o histórico de commits, marcando arquivos que correspondem a assinaturas de arquivos potencialmente sensíveis. As descobertas serão apresentadas através de uma interface web para navegação e análise fáceis.
gitrob [options] target [target2] ... [targetN]
-bind-address string
Endereço ao qual o servidor web será vinculado (padrão "127.0.0.1")
-commit-depth int
Número de commits do repositório a serem processados (padrão 500)
-debug
Exibir informações de depuração
-github-access-token string
Token de acesso do GitHub para usar em solicitações à API
-load string
Carregar arquivo de sessão
-no-expand-orgs
Não adicionar membros aos alvos ao processar organizações
-port int
Porta para executar o servidor web (padrão 9393)
-save string
Salvar sessão em arquivo
-silent
Suprimir toda saída, exceto erros
-threads int
Número de threads simultâneas (padrão: número de CPUs lógicas)
Por padrão, o gitrob armazenará seu estado de avaliação na memória. Isso significa que os resultados de uma avaliação são perdidos quando o Gitrob é fechado. Você pode salvar a sessão em um arquivo usando a opção -save:
gitrob -save ~/gitrob-session.json acmecorp
O Gitrob salvará todas as informações coletadas no caminho do arquivo especificado como um documento JSON especial. O arquivo pode ser carregado novamente para navegação em outro momento, compartilhado com outros analistas ou analisado para integrações personalizadas com outras ferramentas e sistemas.
Uma sessão armazenada em um arquivo pode ser carregada com a opção -load:
gitrob -load ~/gitrob-session.json
O Gitrob iniciará sua interface web e servirá os resultados para análise.
Uma versão pré-compilada está disponível para cada versão; alternativamente, você pode usar a versão mais recente do código-fonte deste repositório para compilar seu próprio binário.
Certifique-se de ter um ambiente Go >= 1.8 configurado corretamente e que $GOPATH/bin esteja no seu $PATH
$ go get github.com/michenriksen/gitrob
Este comando baixará o gitrob, instalará suas dependências, o compilará e moverá o executável gitrob para $GOPATH/bin.
O Gitrob precisará de um token de acesso do Github para interagir com a API do Github. Crie um token de acesso pessoal e salve-o em uma variável de ambiente no seu .bashrc ou arquivo de configuração de shell semelhante:
export GITROB_ACCESS_TOKEN=deadbeefdeadbeefdeadbeefdeadbeefdeadbeef
Alternativamente, você pode especificar o token de acesso com a opção -github-access-token, mas tome cuidado com o histórico de comandos!