
Ferramenta automatizada de dorking no GitHub que pesquisa código de usuários, organizações e repositórios em busca de segredos expostos, credenciais e configurações incorretas de segurança utilizando listas de dork personalizáveis.
Forneça uma lista de dorks e, opcionalmente, um dos seguintes:
-u)-uf)-org)-of)-r)Você também pode passar:
-o)-vif)Todos os arquivos de entrada (dorks, usuários ou organizações) devem ser separados por nova linha.
Clone o repositório e execute
pip install -r requirements.txt
O único parâmetro obrigatório é o arquivo de dorks (-d). Veja o
github-dorks.txt do techgaun para ideias.
Se um diretório de saída for especificado, um arquivo será criado para cada dork na lista de dorks, e os resultados serão salvos lá e também impressos. Use apenas um diretório vazio/inexistente, caso contrário ele será limpo e seu conteúdo substituído.
Se seus arquivos de usuários ou organizações ainda não foram filtrados para remover usuários/orgs inexistentes ou aqueles sem nenhum código
público, é altamente recomendável que você informe um --valid-items-filename (-vif). Isso filtrará quaisquer
usuários/orgs inválidos ao pesquisar o primeiro dork e evitará pesquisar contra eles para dorks subsequentes. O arquivo de saída
também pode ser usado como arquivo de entrada de usuários/organizações para acelerar execuções posteriores do script.
Exemplo de uso:
python gh-dork.py -d dorks.txt # Basic usage
python gh-dork.py -d dorks.txt -u molly # Search repos of a specific user
python gh-dork.py -d dorks.txt -uf users.txt # Search repos of all users in the list
python gh-dork.py -d dorks.txt -uf users.txt -vif valid_users.txt # Search repos of all users in the list, filtering out nonexistent users
python gh-dork.py -d dorks.txt -org github # Search repos of a specific organization
python gh-dork.py -d dorks.txt -of orgs.txt # Search repos of all orgs in the list
python gh-dork.py -d dorks.txt -of orgs.txt -vif valid_orgs.txt # Search repos of all orgs in the list, filtering out nonexistent orgs
python gh-dork.py -d dorks.txt -r molly/gh-dork # Search the specified repo
python gh-dork.py -d dorks.txt -o results # Store results in files in the results/ directory, *overwriting any directory contents*
A autenticação é feita com variáveis de ambiente. Você pode autenticar com um token de acesso privado do Github (GH_TOKEN),
ou nome de usuário e senha (GH_USER e GH_PASS). Se você tiver a autenticação de dois fatores habilitada, será solicitado
um código de dois fatores.
Você também pode passar uma URL base do Github Enterprise (GH_URL) para pesquisar nessa instância do Github; se omitido, será
executado contra github.com.
Se nenhuma credencial for fornecida ou se as credenciais forem inválidas, o script ainda será executado, mas será limitado pelos limites de taxa muito mais baixos para usuários não autenticados.
Livremente baseado em techgaun/github-dorks.