Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
gitcolombo — 🧬 Extrair e analisar informações de contribuidores de repositórios git | Kitploit
Ferramentas/GitHubGitHub/soxoj/gitcolombo
OSINT (Inteligência de Fontes Abertas)Análise de CódigoColeta de Informações
GitHubsoxoj/gitcolombo

gitcolombo

🧬 Extrair e analisar informações de contribuidores de repositórios git

Ver RepositórioSite
93121há 2 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Gitcolombo

Gitcolombo

Ferramenta OSINT que extrai identidades — nomes, e-mails e ligações entre contas aparentemente não relacionadas — de repositórios git e GitHub.

  • Python CLI (gitcolombo.py) — clona repositórios, percorre git log, e pode chamar a API do GitHub para sinais mais ricos.
  • Versão web (gitcolombo.html) — um único arquivo HTML estático; abra-o num navegador e consulte a API do GitHub diretamente, sem instalação.

Para a análise completa de onde cada e-mail/nome vem (chaves PGP, eventos públicos, busca de commits, trailers de mensagens de commit, etc.) veja docs.md.

Versão web

Hospedada em https://gitcolombo.soxoj.com — ou abra gitcolombo.html localmente. Um único arquivo HTML estático que consulta a API do GitHub diretamente do seu navegador; sem instalação, sem backend.

Versão web do Gitcolombo

Instalação

Requer Python 3.10+ e um binário git funcional. Sem dependências Python de terceiros.

root@kitploit:~
pip install gitcolombo

Ou a partir do código-fonte:

root@kitploit:~
git clone https://github.com/Soxoj/gitcolombo
cd gitcolombo
pip install -e .

Uso

root@kitploit:~
# a partir de qualquer URL git
gitcolombo -u https://github.com/Soxoj/maigret

# a partir de um diretório local, recursivamente
gitcolombo -d ./maigret -r

# clonar e analisar todos os repositórios públicos de um usuário/org do GitHub
gitcolombo --nickname octocat

# apenas API: encontrar e-mails para um nome de usuário do GitHub sem clonar
gitcolombo --search Soxoj

# alterar onde os repositórios remotos são clonados (padrão: ./repos)
gitcolombo -u https://github.com/Soxoj/maigret --repos-dir ./clones

python -m gitcolombo funciona de forma equivalente, caso prefira não colocar o script no $PATH.

Repositórios remotos são clonados em ./repos/ por padrão; substitua com --repos-dir. Para clonagem em lote de grupos do GitLab e Bitbucket use ghorg.

Saída

  • Detalhes por pessoa: nome, e-mail, contagens de autor/committer, e outras identidades que podem pertencer à mesma pessoa.
  • E-mails que compartilham um nome.
  • Nomes diferentes ligados ao mesmo e-mail.
  • Estatísticas gerais entre os repositórios analisados.

Por que funciona

Desenvolvedores frequentemente fazem commits com uma identidade (ex.: conta de trabalho), depois trocam para outra (ex.: conta pessoal) e executam git commit --amend, esquecendo que isso reescreve o committer mas mantém o author original. Os dois papéis se distanciam, e essa incompatibilidade é exatamente o que o gitcolombo correlaciona.

Breve explicação sobre autor vs. committer: https://stackoverflow.com/questions/18750808/difference-between-author-and-committer-in-git

Testes

Conjunto de testes apenas com stdlib — sem dependências de terceiros. A partir da raiz do repositório (após pip install -e .):

root@kitploit:~
python3 -m unittest test_gitcolombo -v

O teste de ponta a ponta cria um repositório git real num diretório temporário, portanto um binário git funcional é necessário (o teste é ignorado se git estiver ausente).

Os testes são executados a cada push e pull request via GitHub Actions (.github/workflows/tests.yml) nas versões Python 3.10–3.13.

Leitura adicional

  • docs.md — métodos de extração, classificação, filtros, limites de taxa
  • [RUS] https://telegra.ph/Gitcolombo---OSINT-v-GitHub-03-02

Roadmap

  • Estatísticas totais para repositórios num diretório
  • Suporte a GitHub: clonar todos os repositórios de uma conta/grupo
  • Suporte a GitHub: extrair ligações para contas a partir das informações de commit
  • Suporte a GitHub: paginação da API
  • Excluir contas de "sistema" (ex.: [email protected], @users.noreply.github.com)
  • Mapeamento reverso e-mail → nomes (atualmente apenas nome → e-mails)
  • Ligações probabilísticas em grafo com base em nomes/e-mails compartilhados e distância de Levenshtein
  • Outras plataformas git populares: GitLab, Bitbucket
Baixar ferramenta