Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/obheda12/gitdorker
OSINT (Inteligência de Fontes Abertas)ReconhecimentoColeta de InformaçõesSegurança WebDetecção de Segredos
GitHubobheda12/gitdorker

GitDorker

Um programa Python para extrair segredos do GitHub através do uso de um grande repositório de dorks.

Ver Repositório
2.6k444há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Logo

GitDorker

GitDorker é uma ferramenta que utiliza a API de Pesquisa do GitHub e uma extensa lista de dorks do GitHub que compilei de várias fontes para fornecer uma visão geral de informações sensíveis armazenadas no GitHub a partir de uma consulta de pesquisa.

O principal objetivo do GitDorker é fornecer ao usuário uma superfície de ataque limpa e personalizada para começar a colher informações sensíveis no GitHub. O GitDorker pode ser usado com ferramentas adicionais como GitRob ou Trufflehog em repositórios ou usuários interessantes descobertos pelo GitDorker para obter melhores resultados.

Vídeo Detalhado e Casos de Uso

https://youtu.be/UwzB5a5GrZk

Limites de Taxa

O GitDorker utiliza a API de Pesquisa do GitHub e está limitado a 30 requisições por minuto. Para evitar limites de taxa, uma função de espera está incorporada no GitDorker após cada 30 requisições, prevenindo falhas na pesquisa. Portanto, se alguém executar o arquivo alldorks.txt com o GitDorker, o processo levará aproximadamente 5 minutos para ser concluído.

Requisitos

** Python3

** Token de Acesso Pessoal do GitHub

** Instale os requisitos dentro do arquivo requirements.txt deste repositório (pip3 install -r requirements.txt)

Por favor, siga o guia abaixo se você não tem certeza de como criar um token de acesso pessoal: https://docs.github.com/en/github/authenticating-to-github/creating-a-personal-access-token

Recomendações

Recomenda-se fornecer ao GitDorker pelo menos dois tokens de acesso pessoal do GitHub para que ele possa alternar entre eles durante o processo de dorking e reduzir a probabilidade de ser limitado por taxa. Usar múltiplos tokens de contas separadas do GitHub fornecerá os melhores resultados.

Dorks

Dentro da pasta dorks há uma lista de dorks. Recomenda-se usar o arquivo "alldorks.txt" ao mapear sua superfície de ataque de segredos do GitHub. O "alldorks.txt" é minha coleção de dorks que peguei de vários recursos, totalizando 239 dorks individuais de informações sensíveis do GitHub.

Uso

Eu criei uma postagem de blog com muito mais detalhes sobre como usar o GitDorker e possíveis casos de uso aqui: https://medium.com/@obheda12/gitdorker-a-new-tool-for-manual-github-dorking-and-easy-bug-bounty-wins-92a0a0a6b8d5

Para uma visão detalhada completa dos casos de uso e como usar os recursos mais recentes do GitDorker, veja a apresentação BlackHat abaixo: https://youtu.be/UwzB5a5GrZk

Saída de Ajuda:

Help

Docker

root@kitploit:~

## Build Command
docker build -t gitdorker .

## Basic Run Command
docker run -it gitdorker

## Run Command
docker run -it -v $(pwd)/tf:/tf gitdorker -tf tf/TOKENSFILE -q tesla.com -d dorks/DORKFILE -o tesla

## Run Command
docker run -it -v $(pwd)/tf:/tf xshuden/gitdorker -tf tf/TOKENSFILE -q tesla.com -d dorks/DORKFILE -o tesla

Capturas de Tela

Abaixo está um exemplo dos resultados ao executar a consulta "tesla.com" com uma pequena lista de dorks.

O seguinte comando foi executado para consultar "tesla.com" contra uma lista de dorks:

python3 GitDorker.py -tf TOKENSFILE -q tesla.com -d Dorks/DORKFILE -o tesla

Results

Nota: Quanto mais consultas avançadas você fizer (ou seja, incorporação de informações de usuário, organização, endpoint, etc.), mais sucintos serão os resultados obtidos.

Se você gosta do GitDorker e quer ver mais ferramentas legais!

Buy Me A Coffee

Créditos

Pontos de referência para criar o GitDorker e compilar listas de dorks

  • @gwendallecoguic - agradecimento especial ao gwendall e seus scripts que me forneceram a estrutura para criar o GitDorker.
  • @techgaun - Sua lista de dorks forneceu uma base fantástica para o arquivo de dorks
  • @Shashank-In - Sua lista de vazamentos do Travis ajudou a adicionar dorks adicionais
  • @Jhaddix - Metodologia e referência para dorks

Aviso Legal

Este projeto é feito apenas para fins educacionais e de teste ético. O uso desta ferramenta para atacar alvos sem consentimento mútuo prévio é ilegal. Os desenvolvedores não assumem nenhuma responsabilidade e não se responsabilizam por qualquer uso indevido ou dano causado por esta ferramenta.

Baixar ferramenta