Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
gh-dork — Ferramenta automatizada de dorking no GitHub que pesquisa código de usuários, organizações e repositórios em busca de segredos expostos, credenciais e configurações incorretas de segurança utilizando listas de dork personalizáveis. | Kitploit
Ferramentas/GitHubGitHub/molly/gh-dork
OSINT (Inteligência de Fontes Abertas)ReconhecimentoAnálise de VulnerabilidadesColeta de InformaçõesDetecção de Segredos
GitHubmolly/gh-dork

gh-dork

Ferramenta automatizada de dorking no GitHub que pesquisa código de usuários, organizações e repositórios em busca de segredos expostos, credenciais e configurações incorretas de segurança utilizando listas de dork personalizáveis.

Ver Repositório
13723há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

gh-dork

Forneça uma lista de dorks e, opcionalmente, um dos seguintes:

  • um usuário (-u)
  • um arquivo com uma lista de usuários (-uf)
  • uma organização (-org)
  • um arquivo com uma lista de organizações (-of)
  • um repositório (-r)

Você também pode passar:

  • um diretório de saída para armazenar resultados (-o)
  • um nome de arquivo para armazenar itens válidos, se seu arquivo de usuários ou organizações puder conter usuários/orgs inexistentes (-vif)

Todos os arquivos de entrada (dorks, usuários ou organizações) devem ser separados por nova linha.

Usage

Clone o repositório e execute pip install -r requirements.txt

O único parâmetro obrigatório é o arquivo de dorks (-d). Veja o github-dorks.txt do techgaun para ideias.

Se um diretório de saída for especificado, um arquivo será criado para cada dork na lista de dorks, e os resultados serão salvos lá e também impressos. Use apenas um diretório vazio/inexistente, caso contrário ele será limpo e seu conteúdo substituído.

Se seus arquivos de usuários ou organizações ainda não foram filtrados para remover usuários/orgs inexistentes ou aqueles sem nenhum código público, é altamente recomendável que você informe um --valid-items-filename (-vif). Isso filtrará quaisquer usuários/orgs inválidos ao pesquisar o primeiro dork e evitará pesquisar contra eles para dorks subsequentes. O arquivo de saída também pode ser usado como arquivo de entrada de usuários/organizações para acelerar execuções posteriores do script.

Exemplo de uso:

root@kitploit:~
python gh-dork.py -d dorks.txt                                       # Basic usage
python gh-dork.py -d dorks.txt -u molly                              # Search repos of a specific user
python gh-dork.py -d dorks.txt -uf users.txt                         # Search repos of all users in the list
python gh-dork.py -d dorks.txt -uf users.txt -vif valid_users.txt    # Search repos of all users in the list, filtering out nonexistent users
python gh-dork.py -d dorks.txt -org github                           # Search repos of a specific organization
python gh-dork.py -d dorks.txt -of orgs.txt                          # Search repos of all orgs in the list
python gh-dork.py -d dorks.txt -of orgs.txt -vif valid_orgs.txt      # Search repos of all orgs in the list, filtering out nonexistent orgs
python gh-dork.py -d dorks.txt -r molly/gh-dork                      # Search the specified repo
python gh-dork.py -d dorks.txt -o results                            # Store results in files in the results/ directory, *overwriting any directory contents*

Authentication

A autenticação é feita com variáveis de ambiente. Você pode autenticar com um token de acesso privado do Github (GH_TOKEN), ou nome de usuário e senha (GH_USER e GH_PASS). Se você tiver a autenticação de dois fatores habilitada, será solicitado um código de dois fatores.

Você também pode passar uma URL base do Github Enterprise (GH_URL) para pesquisar nessa instância do Github; se omitido, será executado contra github.com.

Se nenhuma credencial for fornecida ou se as credenciais forem inválidas, o script ainda será executado, mas será limitado pelos limites de taxa muito mais baixos para usuários não autenticados.

Credits

Livremente baseado em techgaun/github-dorks.

Baixar ferramenta