
Um programa Python para extrair segredos do GitHub através do uso de um grande repositório de dorks.

GitDorker é uma ferramenta que utiliza a API de Pesquisa do GitHub e uma extensa lista de dorks do GitHub que compilei de várias fontes para fornecer uma visão geral de informações sensíveis armazenadas no GitHub a partir de uma consulta de pesquisa.
O principal objetivo do GitDorker é fornecer ao usuário uma superfície de ataque limpa e personalizada para começar a colher informações sensíveis no GitHub. O GitDorker pode ser usado com ferramentas adicionais como GitRob ou Trufflehog em repositórios ou usuários interessantes descobertos pelo GitDorker para obter melhores resultados.
O GitDorker utiliza a API de Pesquisa do GitHub e está limitado a 30 requisições por minuto. Para evitar limites de taxa, uma função de espera está incorporada no GitDorker após cada 30 requisições, prevenindo falhas na pesquisa. Portanto, se alguém executar o arquivo alldorks.txt com o GitDorker, o processo levará aproximadamente 5 minutos para ser concluído.
** Python3
** Token de Acesso Pessoal do GitHub
** Instale os requisitos dentro do arquivo requirements.txt deste repositório (pip3 install -r requirements.txt)
Por favor, siga o guia abaixo se você não tem certeza de como criar um token de acesso pessoal: https://docs.github.com/en/github/authenticating-to-github/creating-a-personal-access-token
Recomenda-se fornecer ao GitDorker pelo menos dois tokens de acesso pessoal do GitHub para que ele possa alternar entre eles durante o processo de dorking e reduzir a probabilidade de ser limitado por taxa. Usar múltiplos tokens de contas separadas do GitHub fornecerá os melhores resultados.
Dentro da pasta dorks há uma lista de dorks. Recomenda-se usar o arquivo "alldorks.txt" ao mapear sua superfície de ataque de segredos do GitHub. O "alldorks.txt" é minha coleção de dorks que peguei de vários recursos, totalizando 239 dorks individuais de informações sensíveis do GitHub.
Eu criei uma postagem de blog com muito mais detalhes sobre como usar o GitDorker e possíveis casos de uso aqui: https://medium.com/@obheda12/gitdorker-a-new-tool-for-manual-github-dorking-and-easy-bug-bounty-wins-92a0a0a6b8d5
Para uma visão detalhada completa dos casos de uso e como usar os recursos mais recentes do GitDorker, veja a apresentação BlackHat abaixo: https://youtu.be/UwzB5a5GrZk
Saída de Ajuda:

## Build Command
docker build -t gitdorker .
## Basic Run Command
docker run -it gitdorker
## Run Command
docker run -it -v $(pwd)/tf:/tf gitdorker -tf tf/TOKENSFILE -q tesla.com -d dorks/DORKFILE -o tesla
## Run Command
docker run -it -v $(pwd)/tf:/tf xshuden/gitdorker -tf tf/TOKENSFILE -q tesla.com -d dorks/DORKFILE -o tesla
Abaixo está um exemplo dos resultados ao executar a consulta "tesla.com" com uma pequena lista de dorks.
O seguinte comando foi executado para consultar "tesla.com" contra uma lista de dorks:
python3 GitDorker.py -tf TOKENSFILE -q tesla.com -d Dorks/DORKFILE -o tesla

Nota: Quanto mais consultas avançadas você fizer (ou seja, incorporação de informações de usuário, organização, endpoint, etc.), mais sucintos serão os resultados obtidos.
Pontos de referência para criar o GitDorker e compilar listas de dorks
Este projeto é feito apenas para fins educacionais e de teste ético. O uso desta ferramenta para atacar alvos sem consentimento mútuo prévio é ilegal. Os desenvolvedores não assumem nenhuma responsabilidade e não se responsabilizam por qualquer uso indevido ou dano causado por esta ferramenta.