
Ferramenta rápida de reconhecimento no GitHub. Escaneia segredos vazados por todo o GitHub, não apenas repositórios e organizações conhecidos. Suporte para dorks do GitHub.
O GitHound caça chaves de API, segredos e credenciais expostas no GitHub combinando GitHub dorks com correspondência de padrões, detecção contextual e análise do histórico de commits. Insira um GitHub dork no GitHound, e ele irá escanear todos os arquivos e repositórios que corresponderem à sua consulta em busca de segredos. Diferente de scanners típicos, o GitHound usa a API de Pesquisa de Código do GitHub, que oferece visibilidade total em todos os repositórios públicos, não apenas em alguns alvos. Mais informações estão disponíveis na postagem do blog correspondente.
Visualize e gerencie seus resultados de pesquisa em tempo real com o novo painel GitHound Explore. Comece agora gratuitamente em https://githoundexplore.com ou usando a flag --dashboard. Saiba como usar isso com uma instalação local do GitHound ou TruffleHog na página Wiki. Lembre-se de que você ainda pode usar o GitHound sem o painel.
Também começamos um Banco de Dados de GitHub Dorks, onde você pode navegar e pesquisar dorks para várias palavras-chave de API e obter ideias para novos dorks! Confira em https://githoundexplore.com/github-dorks.
🌍 Pesquisa Global no GitHub – encontre segredos em todo o GitHub, incluindo Gists
🔑 Detecção Inteligente de Chaves de API – regex + entropia + correspondência de contexto
🕵️ Escavação do Histórico de Commits – descubra credenciais deletadas ou revertidas
🧮 Pontuação Adaptativa – filtra falsos positivos
🧰 Decodificação Base64 e extração de segredos codificados
💻 Saída JSON e regras regex personalizadas para pipelines de automação
echo "AKIA" | git-hound ou git-hound --query "AKIA"
config.yml./git-hound para testar (certifique-se de estar no diretório correto!)Configuração:
O GitHound usa principalmente o config.yml (localizado no diretório atual ou em $HOME/.githound/) para configuração. Veja config.example.yml para um exemplo.
Alternativamente, você pode usar variáveis de ambiente, que sobrescreverão os valores em config.yml:
GITHOUND_GITHUB_TOKEN: Define o token de acesso à API do GitHub.GITHOUND_INSERT_KEY: Define a Chave de Inserção do GitHoundExplore para o recurso --dashboard.O GitHound utiliza um banco de dados de regexes de chaves de API mantido pelos autores do Gitleaks.
Conhecer o padrão das chaves de API de um serviço específico permite que você pesquise no GitHub por essas chaves. Você pode então canalizar as correspondências da sua regex de chave personalizada para seu próprio script para testar a chave de API no serviço e identificar a conta em risco.
echo "api.halcorp.biz" | githound --dig-files --dig-commits --many-results --rules halcorp-api-regexes.txt --results-only | python halapitester.py
Para detectar futuros vazamentos de chaves de API, o GitHub oferece Push Token Scanning para detectar imediatamente chaves de API assim que são publicadas.
Meu uso principal do GitHound é encontrar informações confidenciais para programas de Bug Bounty. Para alvos de alto perfil, o hack --many-results e a flag --languages são úteis para extrair mais de 100 páginas de resultados.
echo "\"uberinternal.com\"" | githound --dig-files --dig-commits --many-results --languages common-languages.txt --threads 100
https://github.com/tillson/git-hound/blob/master/internal/app/keyword_scan.go O GitHound encontra chaves de API com uma combinação de regexes exatas para serviços comuns como Slack e AWS e uma regex de API genérica sensível ao contexto. Isso encontra strings longas que parecem chaves de API cercadas por palavras-chave como "Authorization" e "API-Token". O GitHound assume que esses são falsos positivos e então prova sua legitimidade com entropia de Shannon, verificações de palavras de dicionário, cálculos de singularidade e detecção de codificação. O GitHound então gera positivos de alta certeza. Para arquivos que codificam segredos, decodifica strings base64 e pesquisa nas strings codificadas por chaves de API.
Confira esta postagem do blog para mais detalhes sobre casos de uso e metodologias.