Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/michenriksen/gitrob
OSINT (Inteligência de Fontes Abertas)ReconhecimentoAnálise de VulnerabilidadesColeta de InformaçõesSegurança WebDetecção de SegredosInteligência de AmeaçasArchived
GitHubmichenriksen/gitrob

gitrob

Ferramenta de reconhecimento para organizações do GitHub

Ver Repositório
6.2k842há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
gitrob — Ferramenta de reconhecimento para organizações do GitHub | Kitploit
Site

Gitrob




Gitrob: Colocando o Código Aberto no OSINT

Gitrob é uma ferramenta para ajudar a encontrar arquivos potencialmente sensíveis enviados para repositórios públicos no Github. O Gitrob clonará repositórios pertencentes a um usuário ou organização até uma profundidade configurável e percorrerá o histórico de commits, marcando arquivos que correspondem a assinaturas de arquivos potencialmente sensíveis. As descobertas serão apresentadas através de uma interface web para navegação e análise fáceis.

Uso

root@kitploit:~
gitrob [options] target [target2] ... [targetN]

Opções

root@kitploit:~
-bind-address string
    Endereço ao qual o servidor web será vinculado (padrão "127.0.0.1")
-commit-depth int
    Número de commits do repositório a serem processados (padrão 500)
-debug
    Exibir informações de depuração
-github-access-token string
    Token de acesso do GitHub para usar em solicitações à API
-load string
    Carregar arquivo de sessão
-no-expand-orgs
    Não adicionar membros aos alvos ao processar organizações
-port int
    Porta para executar o servidor web (padrão 9393)
-save string
    Salvar sessão em arquivo
-silent
    Suprimir toda saída, exceto erros
-threads int
    Número de threads simultâneas (padrão: número de CPUs lógicas)

Salvando sessão em um arquivo

Por padrão, o gitrob armazenará seu estado de avaliação na memória. Isso significa que os resultados de uma avaliação são perdidos quando o Gitrob é fechado. Você pode salvar a sessão em um arquivo usando a opção -save:

root@kitploit:~
gitrob -save ~/gitrob-session.json acmecorp

O Gitrob salvará todas as informações coletadas no caminho do arquivo especificado como um documento JSON especial. O arquivo pode ser carregado novamente para navegação em outro momento, compartilhado com outros analistas ou analisado para integrações personalizadas com outras ferramentas e sistemas.

Carregando sessão de um arquivo

Uma sessão armazenada em um arquivo pode ser carregada com a opção -load:

root@kitploit:~
gitrob -load ~/gitrob-session.json

O Gitrob iniciará sua interface web e servirá os resultados para análise.

Instalação

Uma versão pré-compilada está disponível para cada versão; alternativamente, você pode usar a versão mais recente do código-fonte deste repositório para compilar seu próprio binário.

Certifique-se de ter um ambiente Go >= 1.8 configurado corretamente e que $GOPATH/bin esteja no seu $PATH

root@kitploit:~
$ go get github.com/michenriksen/gitrob

Este comando baixará o gitrob, instalará suas dependências, o compilará e moverá o executável gitrob para $GOPATH/bin.

Token de acesso do Github

O Gitrob precisará de um token de acesso do Github para interagir com a API do Github. Crie um token de acesso pessoal e salve-o em uma variável de ambiente no seu .bashrc ou arquivo de configuração de shell semelhante:

root@kitploit:~
export GITROB_ACCESS_TOKEN=deadbeefdeadbeefdeadbeefdeadbeefdeadbeef

Alternativamente, você pode especificar o token de acesso com a opção -github-access-token, mas tome cuidado com o histórico de comandos!

Baixar ferramenta