Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
github-dorks — Encontre segredos vazados via pesquisa no GitHub | Kitploit
Ferramentas/GitHubGitHub/techgaun/github-dorks
OSINT (Inteligência de Fontes Abertas)Análise de VulnerabilidadesColeta de InformaçõesTestes de PenetraçãoDetecção de Segredos
GitHubtechgaun/github-dorks

github-dorks

Encontre segredos vazados via pesquisa no GitHub

Ver Repositório
3.3k643há 10 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Docker Build & Test

Dorks do Github

A Pesquisa do Github é um recurso bastante poderoso e útil que pode ser usado para procurar dados sensíveis em repositórios. Uma coleção de dorks do Github pode revelar informações pessoais e/ou organizacionais sensíveis, como chaves privadas, credenciais, tokens de autenticação, etc. Esta lista deve ser útil para avaliar a segurança e realizar testes de penetração em sistemas.

Ferramenta de Busca de Dorks do GitHub

github-dork.py é uma ferramenta simples em python que pode pesquisar em seu repositório ou nos repositórios da sua organização/usuário. Não é uma ferramenta perfeita no momento, mas fornece funcionalidade básica para automatizar a busca em seus repositórios contra os dorks especificados no arquivo de texto.

Instalação

Esta ferramenta usa github3.py para se comunicar com a API de Pesquisa do GitHub.

Clone este repositório e execute:

root@kitploit:~
pip install .

Instalação via Docker

Você também pode executar o github-dorks usando Docker para um ambiente consistente:

root@kitploit:~
# Build the Docker image
docker build -t github-dorks .

# Run with a GitHub token (recommended)
docker run -e GH_TOKEN=your_github_token github-dorks -u someuser

# Run with username/password
docker run -e GH_USER=your_username -e GH_PWD=your_password github-dorks -u someuser

# Save results to a CSV file
docker run -v $(pwd)/output:/app/output -e GH_TOKEN=your_github_token github-dorks -u someuser -o /app/output/results.csv

Uso

root@kitploit:~
GH_USER  - Variável de ambiente para especificar o usuário do Github
GH_PWD   - Variável de ambiente para especificar uma senha
GH_TOKEN - Variável de ambiente para especificar o token do Github
GH_URL   - Variável de ambiente para especificar a URL base do GitHub Enterprise

Alguns exemplos de uso estão listados abaixo:

root@kitploit:~
github-dork.py -r techgaun/github-dorks                          # search a single repo

github-dork.py -u techgaun                                       # search all repos of a user

github-dork.py -u dev-nepal                                      # search all repos of an organization

GH_USER=techgaun GH_PWD=<mypass> github-dork.py -u dev-nepal     # search as authenticated user

GH_TOKEN=<github_token> github-dork.py -u dev-nepal              # search using auth token

GH_URL=https://github.example.com github-dork.py -u dev-nepal    # search a GitHub Enterprise instance

Limitações

  • Requisições autenticadas têm um limite de taxa mais alto. Mas, como esta ferramenta espera a redefinição do limite da api (que geralmente é menos de um minuto), pode ser um pouco lenta.
  • A formatação da saída não é boa. PR bem-vindo
  • Tratar limite de taxa e tentar novamente. PR bem-vindo

Contribuição

Considere contribuir com dorks que possam revelar informações potencialmente sensíveis no Github.

Lista de Dorks

No momento, não estou categorizando. Em vez disso, vou listar apenas os dorks com uma descrição. Muitos dos dorks podem ser modificados para tornar a busca mais específica ou genérica. Você pode ver mais opções aqui.

Baixar ferramenta
DorkDescrição
filename:.npmrc _authdados de autenticação do registro npm
filename:.dockercfg authdados de autenticação do registro docker
extension:pem privatechaves privadas
extension:ppk privatechaves privadas puttygen
filename:id_rsa or filename:id_dsachaves ssh privadas
extension:sql mysql dumpdump mysql
extension:sql mysql dump passworddump mysql procurar por senha; você pode tentar variações
filename:credentials aws_access_key_idpode retornar falsos negativos com valores dummy
filename:.s3cfgpode retornar falsos negativos com valores dummy
filename:wp-config.phparquivos de configuração do wordpress
filename:.htpasswdarquivos htpasswd
filename:.env DB_USERNAME NOT homesteadlaravel .env (CI, vários frameworks ruby também)
filename:.env MAIL_HOST=smtp.gmail.comconfiguração smtp do gmail (tente diferentes serviços smtp também)
filename:.git-credentialsarmazenamento de credenciais git, adicione NOT username para resultados mais válidos
PT_TOKEN language:bashtokens pivotaltracker
filename:.bashrc passwordprocurar senhas, etc. no .bashrc (tente também com .bash_profile)
filename:.bashrc mailchimpvariação do acima (tente mais variações)
filename:.bash_profile awschaves de acesso e secret aws
rds.amazonaws.com passwordpossíveis credenciais Amazon RDS
extension:json api.forecast.iotente variações, encontre chaves/secrets de api
extension:json mongolab.comcredenciais mongolab em configurações json
extension:yaml mongolab.comcredenciais mongolab em configurações yaml (tente com yml)
jsforce extension:js conn.loginpossíveis credenciais salesforce em projetos nodejs
SF_USERNAME salesforcepossíveis credenciais salesforce
filename:.tugboat NOT _tugboatconfiguração do Digital Ocean tugboat
HEROKU_API_KEY language:shellchaves de api Heroku
HEROKU_API_KEY language:jsonchaves de api Heroku em arquivos json
filename:.netrc passwordnetrc que possivelmente contém credenciais sensíveis
filename:_netrc passwordnetrc que possivelmente contém credenciais sensíveis
filename:hub oauth_tokenconfiguração hub que armazena tokens github
filename:robomongo.jsonarquivo de credenciais mongodb usado pelo robomongo
filename:filezilla.xml Passarquivo de configuração filezilla com possível usuário/senha para ftp
filename:recentservers.xml Passarquivo de configuração filezilla com possível usuário/senha para ftp
filename:config.json authsdados de autenticação do registro docker
filename:idea14.keychave IntelliJ Idea 14, tente variações para outras versões
filename:config irc_passpossível configuração IRC
filename:connections.xmlpossível configuração de conexões db, tente variações para ser específico
filename:express.conf path:.openshiftconfiguração openshift, apenas email e servidor
filename:.pgpassarquivo PostgreSQL que pode conter senhas
filename:proftpdpasswdNomes de usuário e senhas do proftpd criados pelo cpanel
filename:ventrilo_srv.iniConfiguração Ventrilo
[WFClient] Password= extension:icaInformações WinFrame-Client necessárias para usuários se conectarem a Servidores de Aplicativos Citrix
filename:server.cfg rcon passwordSenhas RCON Counter Strike
JEKYLL_GITHUB_TOKENTokens Github usados para jekyll
filename:.bash_historyArquivo de histórico bash
filename:.cshrcArquivo RC para shell csh
filename:.historyArquivo de histórico (usado frequentemente por muitas ferramentas)
filename:.sh_historyHistórico do shell korn
filename:sshd_configConfiguração do servidor OpenSSH
filename:dhcpd.confConfiguração do serviço DHCP
filename:prod.exs NOT prod.secret.exsArquivo de configuração de produção Phoenix
filename:prod.secret.exsSegredo de produção Phoenix
filename:configuration.php JConfig passwordArquivo de configuração Joomla
filename:config.php dbpasswdSenha de banco de dados de aplicação PHP (ex., software phpBB)
path:sites databases passwordCredenciais de banco de dados do site Drupal
shodan_api_key language:pythonChaves de API Shodan (tente outras linguagens também)
filename:shadow path:etcContém senhas criptografadas e informações de conta de novos sistemas unix
filename:passwd path:etcContém informações de conta de usuário, incluindo senhas criptografadas de sistemas unix tradicionais
extension:avastlic "support.avast.com"Contém chaves de licença para Antivírus Avast!
filename:dbeaver-data-sources.xmlConfiguração DBeaver contendo credenciais MySQL
filename:.esmtprc passwordConfiguração esmtp
extension:json googleusercontent client_secretCredenciais OAuth para acessar APIs do Google
HOMEBREW_GITHUB_API_TOKEN language:shellToken Github geralmente definido por usuários homebrew
xoxp OR xoxbTokens privados e de bot do Slack
.mlab.com passwordCredenciais MongoDB Hospedado MLAB
filename:logins.jsonColeção de senhas salvas do Firefox (key3.db geralmente no mesmo repositório)
filename:CCCam.cfgArquivo de configuração do servidor CCCam
msg nickserv identify filename:configPossíveis senhas de login IRC
filename:settings.py SECRET_KEYChaves secretas Django (geralmente permite sequestro de sessão, RCE, etc)
filename:secrets.yml passwordNomes de usuário/senhas, aplicações Rails
filename:master.key path:configChave mestra Rails (usada para descriptografar credentials.yml.enc para Rails 5.2+)
filename:deployment-config.jsonCriado pelo sftp-deployment para Atom, contém detalhes e credenciais do servidor
filename:.ftpconfigCriado pelo remote-ssh para Atom, contém detalhes e credenciais do servidor SFTP/SSH
filename:.remote-sync.jsonCriado pelo remote-sync para Atom, contém detalhes e credenciais do servidor FTP e/ou SCP/SFTP/SSH
filename:sftp.json path:.vscodeCriado pelo vscode-sftp para VSCode, contém detalhes e credenciais do servidor SFTP/SSH
filename:sftp-config.jsonCriado pelo SFTP para Sublime Text, contém detalhes e credenciais do servidor FTP/FTPS ou SFTP/SSH
filename:WebServers.xmlCriado por IDEs Jetbrains, contém credenciais do servidor web com senhas codificadas (não criptografadas!)
"api_hash" "api_id"Token da API Telegram
"https://hooks.slack.com/services/"URLs de serviços Slack frequentemente têm token de API secreto como sufixo
filename:github-recovery-codes.txtChave de recuperação GitHub
filename:gitlab-recovery-codes.txtChave de recuperação GitLab
filename:discord_backup_codes.txtChave de recuperação Discord
extension:yaml cloud.redislabs.comCredenciais Redis fornecidas pela Redis Labs encontradas em um arquivo YAML
extension:json cloud.redislabs.comCredenciais Redis fornecidas pela Redis Labs encontradas em um arquivo JSON