
Encontre segredos vazados via pesquisa no GitHub
A Pesquisa do Github é um recurso bastante poderoso e útil que pode ser usado para procurar dados sensíveis em repositórios. Uma coleção de dorks do Github pode revelar informações pessoais e/ou organizacionais sensíveis, como chaves privadas, credenciais, tokens de autenticação, etc. Esta lista deve ser útil para avaliar a segurança e realizar testes de penetração em sistemas.
github-dork.py é uma ferramenta simples em python que pode pesquisar em seu repositório ou nos repositórios da sua organização/usuário. Não é uma ferramenta perfeita no momento, mas fornece funcionalidade básica para automatizar a busca em seus repositórios contra os dorks especificados no arquivo de texto.
Esta ferramenta usa github3.py para se comunicar com a API de Pesquisa do GitHub.
Clone este repositório e execute:
pip install .
Você também pode executar o github-dorks usando Docker para um ambiente consistente:
# Build the Docker image
docker build -t github-dorks .
# Run with a GitHub token (recommended)
docker run -e GH_TOKEN=your_github_token github-dorks -u someuser
# Run with username/password
docker run -e GH_USER=your_username -e GH_PWD=your_password github-dorks -u someuser
# Save results to a CSV file
docker run -v $(pwd)/output:/app/output -e GH_TOKEN=your_github_token github-dorks -u someuser -o /app/output/results.csv
GH_USER - Variável de ambiente para especificar o usuário do Github
GH_PWD - Variável de ambiente para especificar uma senha
GH_TOKEN - Variável de ambiente para especificar o token do Github
GH_URL - Variável de ambiente para especificar a URL base do GitHub Enterprise
Alguns exemplos de uso estão listados abaixo:
github-dork.py -r techgaun/github-dorks # search a single repo
github-dork.py -u techgaun # search all repos of a user
github-dork.py -u dev-nepal # search all repos of an organization
GH_USER=techgaun GH_PWD=<mypass> github-dork.py -u dev-nepal # search as authenticated user
GH_TOKEN=<github_token> github-dork.py -u dev-nepal # search using auth token
GH_URL=https://github.example.com github-dork.py -u dev-nepal # search a GitHub Enterprise instance
Considere contribuir com dorks que possam revelar informações potencialmente sensíveis no Github.
No momento, não estou categorizando. Em vez disso, vou listar apenas os dorks com uma descrição. Muitos dos dorks podem ser modificados para tornar a busca mais específica ou genérica. Você pode ver mais opções aqui.
| Dork | Descrição |
|---|
| filename:.npmrc _auth | dados de autenticação do registro npm |
| filename:.dockercfg auth | dados de autenticação do registro docker |
| extension:pem private | chaves privadas |
| extension:ppk private | chaves privadas puttygen |
| filename:id_rsa or filename:id_dsa | chaves ssh privadas |
| extension:sql mysql dump | dump mysql |
| extension:sql mysql dump password | dump mysql procurar por senha; você pode tentar variações |
| filename:credentials aws_access_key_id | pode retornar falsos negativos com valores dummy |
| filename:.s3cfg | pode retornar falsos negativos com valores dummy |
| filename:wp-config.php | arquivos de configuração do wordpress |
| filename:.htpasswd | arquivos htpasswd |
| filename:.env DB_USERNAME NOT homestead | laravel .env (CI, vários frameworks ruby também) |
| filename:.env MAIL_HOST=smtp.gmail.com | configuração smtp do gmail (tente diferentes serviços smtp também) |
| filename:.git-credentials | armazenamento de credenciais git, adicione NOT username para resultados mais válidos |
| PT_TOKEN language:bash | tokens pivotaltracker |
| filename:.bashrc password | procurar senhas, etc. no .bashrc (tente também com .bash_profile) |
| filename:.bashrc mailchimp | variação do acima (tente mais variações) |
| filename:.bash_profile aws | chaves de acesso e secret aws |
| rds.amazonaws.com password | possíveis credenciais Amazon RDS |
| extension:json api.forecast.io | tente variações, encontre chaves/secrets de api |
| extension:json mongolab.com | credenciais mongolab em configurações json |
| extension:yaml mongolab.com | credenciais mongolab em configurações yaml (tente com yml) |
| jsforce extension:js conn.login | possíveis credenciais salesforce em projetos nodejs |
| SF_USERNAME salesforce | possíveis credenciais salesforce |
| filename:.tugboat NOT _tugboat | configuração do Digital Ocean tugboat |
| HEROKU_API_KEY language:shell | chaves de api Heroku |
| HEROKU_API_KEY language:json | chaves de api Heroku em arquivos json |
| filename:.netrc password | netrc que possivelmente contém credenciais sensíveis |
| filename:_netrc password | netrc que possivelmente contém credenciais sensíveis |
| filename:hub oauth_token | configuração hub que armazena tokens github |
| filename:robomongo.json | arquivo de credenciais mongodb usado pelo robomongo |
| filename:filezilla.xml Pass | arquivo de configuração filezilla com possível usuário/senha para ftp |
| filename:recentservers.xml Pass | arquivo de configuração filezilla com possível usuário/senha para ftp |
| filename:config.json auths | dados de autenticação do registro docker |
| filename:idea14.key | chave IntelliJ Idea 14, tente variações para outras versões |
| filename:config irc_pass | possível configuração IRC |
| filename:connections.xml | possível configuração de conexões db, tente variações para ser específico |
| filename:express.conf path:.openshift | configuração openshift, apenas email e servidor |
| filename:.pgpass | arquivo PostgreSQL que pode conter senhas |
| filename:proftpdpasswd | Nomes de usuário e senhas do proftpd criados pelo cpanel |
| filename:ventrilo_srv.ini | Configuração Ventrilo |
| [WFClient] Password= extension:ica | Informações WinFrame-Client necessárias para usuários se conectarem a Servidores de Aplicativos Citrix |
| filename:server.cfg rcon password | Senhas RCON Counter Strike |
| JEKYLL_GITHUB_TOKEN | Tokens Github usados para jekyll |
| filename:.bash_history | Arquivo de histórico bash |
| filename:.cshrc | Arquivo RC para shell csh |
| filename:.history | Arquivo de histórico (usado frequentemente por muitas ferramentas) |
| filename:.sh_history | Histórico do shell korn |
| filename:sshd_config | Configuração do servidor OpenSSH |
| filename:dhcpd.conf | Configuração do serviço DHCP |
| filename:prod.exs NOT prod.secret.exs | Arquivo de configuração de produção Phoenix |
| filename:prod.secret.exs | Segredo de produção Phoenix |
| filename:configuration.php JConfig password | Arquivo de configuração Joomla |
| filename:config.php dbpasswd | Senha de banco de dados de aplicação PHP (ex., software phpBB) |
| path:sites databases password | Credenciais de banco de dados do site Drupal |
| shodan_api_key language:python | Chaves de API Shodan (tente outras linguagens também) |
| filename:shadow path:etc | Contém senhas criptografadas e informações de conta de novos sistemas unix |
| filename:passwd path:etc | Contém informações de conta de usuário, incluindo senhas criptografadas de sistemas unix tradicionais |
| extension:avastlic "support.avast.com" | Contém chaves de licença para Antivírus Avast! |
| filename:dbeaver-data-sources.xml | Configuração DBeaver contendo credenciais MySQL |
| filename:.esmtprc password | Configuração esmtp |
| extension:json googleusercontent client_secret | Credenciais OAuth para acessar APIs do Google |
| HOMEBREW_GITHUB_API_TOKEN language:shell | Token Github geralmente definido por usuários homebrew |
| xoxp OR xoxb | Tokens privados e de bot do Slack |
| .mlab.com password | Credenciais MongoDB Hospedado MLAB |
| filename:logins.json | Coleção de senhas salvas do Firefox (key3.db geralmente no mesmo repositório) |
| filename:CCCam.cfg | Arquivo de configuração do servidor CCCam |
| msg nickserv identify filename:config | Possíveis senhas de login IRC |
| filename:settings.py SECRET_KEY | Chaves secretas Django (geralmente permite sequestro de sessão, RCE, etc) |
| filename:secrets.yml password | Nomes de usuário/senhas, aplicações Rails |
| filename:master.key path:config | Chave mestra Rails (usada para descriptografar credentials.yml.enc para Rails 5.2+) |
| filename:deployment-config.json | Criado pelo sftp-deployment para Atom, contém detalhes e credenciais do servidor |
| filename:.ftpconfig | Criado pelo remote-ssh para Atom, contém detalhes e credenciais do servidor SFTP/SSH |
| filename:.remote-sync.json | Criado pelo remote-sync para Atom, contém detalhes e credenciais do servidor FTP e/ou SCP/SFTP/SSH |
| filename:sftp.json path:.vscode | Criado pelo vscode-sftp para VSCode, contém detalhes e credenciais do servidor SFTP/SSH |
| filename:sftp-config.json | Criado pelo SFTP para Sublime Text, contém detalhes e credenciais do servidor FTP/FTPS ou SFTP/SSH |
| filename:WebServers.xml | Criado por IDEs Jetbrains, contém credenciais do servidor web com senhas codificadas (não criptografadas!) |
| "api_hash" "api_id" | Token da API Telegram |
| "https://hooks.slack.com/services/" | URLs de serviços Slack frequentemente têm token de API secreto como sufixo |
| filename:github-recovery-codes.txt | Chave de recuperação GitHub |
| filename:gitlab-recovery-codes.txt | Chave de recuperação GitLab |
| filename:discord_backup_codes.txt | Chave de recuperação Discord |
| extension:yaml cloud.redislabs.com | Credenciais Redis fornecidas pela Redis Labs encontradas em um arquivo YAML |
| extension:json cloud.redislabs.com | Credenciais Redis fornecidas pela Redis Labs encontradas em um arquivo JSON |