
Encontre segredos vazados via pesquisa no GitHub
A Pesquisa do Github é um recurso bastante poderoso e útil que pode ser usado para procurar dados sensíveis em repositórios. Uma coleção de dorks do Github pode revelar informações pessoais e/ou organizacionais sensíveis, como chaves privadas, credenciais, tokens de autenticação, etc. Esta lista deve ser útil para avaliar a segurança e realizar testes de penetração em sistemas.
github-dork.py é uma ferramenta simples em python que pode pesquisar em seu repositório ou nos repositórios da sua organização/usuário. Não é uma ferramenta perfeita no momento, mas fornece funcionalidade básica para automatizar a busca em seus repositórios contra os dorks especificados no arquivo de texto.
Esta ferramenta usa github3.py para se comunicar com a API de Pesquisa do GitHub.
Clone este repositório e execute:
pip install .
Você também pode executar o github-dorks usando Docker para um ambiente consistente:
# Build the Docker image
docker build -t github-dorks .
# Run with a GitHub token (recommended)
docker run -e GH_TOKEN=your_github_token github-dorks -u someuser
# Run with username/password
docker run -e GH_USER=your_username -e GH_PWD=your_password github-dorks -u someuser
# Save results to a CSV file
docker run -v $(pwd)/output:/app/output -e GH_TOKEN=your_github_token github-dorks -u someuser -o /app/output/results.csv
GH_USER - Variável de ambiente para especificar o usuário do Github
GH_PWD - Variável de ambiente para especificar uma senha
GH_TOKEN - Variável de ambiente para especificar o token do Github
GH_URL - Variável de ambiente para especificar a URL base do GitHub Enterprise
Alguns exemplos de uso estão listados abaixo:
github-dork.py -r techgaun/github-dorks # search a single repo
github-dork.py -u techgaun # search all repos of a user
github-dork.py -u dev-nepal # search all repos of an organization
GH_USER=techgaun GH_PWD=<mypass> github-dork.py -u dev-nepal # search as authenticated user
GH_TOKEN=<github_token> github-dork.py -u dev-nepal # search using auth token
GH_URL=https://github.example.com github-dork.py -u dev-nepal # search a GitHub Enterprise instance
Considere contribuir com dorks que possam revelar informações potencialmente sensíveis no Github.
No momento, não estou categorizando. Em vez disso, vou listar apenas os dorks com uma descrição. Muitos dos dorks podem ser modificados para tornar a busca mais específica ou genérica. Você pode ver mais opções aqui.