Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
git-hound — Ferramenta rápida de reconhecimento no GitHub. Escaneia segredos vazados por todo o GitHub, não apenas repositórios e organizações conhecidos. Suporte para dorks do GitHub. | Kitploit
Ferramentas/GitHubGitHub/tillson/git-hound
OSINT (Inteligência de Fontes Abertas)ReconhecimentoScanners de VulnerabilidadesAnálise de CódigoColeta de InformaçõesDevSecOpsDetecção de Segredos
GitHubtillson/git-hound

git-hound

Ferramenta rápida de reconhecimento no GitHub. Escaneia segredos vazados por todo o GitHub, não apenas repositórios e organizações conhecidos. Suporte para dorks do GitHub.

Ver Repositório
1.4k20419há 10 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site
GitHound Logo

🐾 GitHound

Um apanhador de segredos que combina padrões, ataca patches e captura em lote.

GitHub release Go Report Card License

Visão Geral

O GitHound caça chaves de API, segredos e credenciais expostas no GitHub combinando GitHub dorks com correspondência de padrões, detecção contextual e análise do histórico de commits. Insira um GitHub dork no GitHound, e ele irá escanear todos os arquivos e repositórios que corresponderem à sua consulta em busca de segredos. Diferente de scanners típicos, o GitHound usa a API de Pesquisa de Código do GitHub, que oferece visibilidade total em todos os repositórios públicos, não apenas em alguns alvos. Mais informações estão disponíveis na postagem do blog correspondente.


Novidades na versão 3.0

Visualize e gerencie seus resultados de pesquisa em tempo real com o novo painel GitHound Explore. Comece agora gratuitamente em https://githoundexplore.com ou usando a flag --dashboard. Saiba como usar isso com uma instalação local do GitHound ou TruffleHog na página Wiki. Lembre-se de que você ainda pode usar o GitHound sem o painel.

Também começamos um Banco de Dados de GitHub Dorks, onde você pode navegar e pesquisar dorks para várias palavras-chave de API e obter ideias para novos dorks! Confira em https://githoundexplore.com/github-dorks.

Funcionalidades

🌍 Pesquisa Global no GitHub – encontre segredos em todo o GitHub, incluindo Gists

🔑 Detecção Inteligente de Chaves de API – regex + entropia + correspondência de contexto

🕵️ Escavação do Histórico de Commits – descubra credenciais deletadas ou revertidas

🧮 Pontuação Adaptativa – filtra falsos positivos

🧰 Decodificação Base64 e extração de segredos codificados

💻 Saída JSON e regras regex personalizadas para pipelines de automação

Uso

echo "AKIA" | git-hound ou git-hound --query "AKIA"

Configuração

  1. Baixe a versão mais recente do GitHound em https://github.com/tillson/git-hound/releases (com wget [url] ou pelo navegador).
  2. Certifique-se de que uma chave de API está definida em config.yml
  3. Execute ./git-hound para testar (certifique-se de estar no diretório correto!)

Configuração:

O GitHound usa principalmente o config.yml (localizado no diretório atual ou em $HOME/.githound/) para configuração. Veja config.example.yml para um exemplo.

Alternativamente, você pode usar variáveis de ambiente, que sobrescreverão os valores em config.yml:

  • GITHOUND_GITHUB_TOKEN: Define o token de acesso à API do GitHub.
  • GITHOUND_INSERT_KEY: Define a Chave de Inserção do GitHoundExplore para o recurso --dashboard.

Regexes de Chaves de API

O GitHound utiliza um banco de dados de regexes de chaves de API mantido pelos autores do Gitleaks.

Casos de uso

Corporativo: Procurando chaves de API de clientes expostas

Conhecer o padrão das chaves de API de um serviço específico permite que você pesquise no GitHub por essas chaves. Você pode então canalizar as correspondências da sua regex de chave personalizada para seu próprio script para testar a chave de API no serviço e identificar a conta em risco.

echo "api.halcorp.biz" | githound --dig-files --dig-commits --many-results --rules halcorp-api-regexes.txt --results-only | python halapitester.py

Para detectar futuros vazamentos de chaves de API, o GitHub oferece Push Token Scanning para detectar imediatamente chaves de API assim que são publicadas.

Caçadores de Bug Bounty: Procurando tokens de API de funcionários vazados

Meu uso principal do GitHound é encontrar informações confidenciais para programas de Bug Bounty. Para alvos de alto perfil, o hack --many-results e a flag --languages são úteis para extrair mais de 100 páginas de resultados.

echo "\"uberinternal.com\"" | githound --dig-files --dig-commits --many-results --languages common-languages.txt --threads 100

Como o GitHound encontra chaves de API?

https://github.com/tillson/git-hound/blob/master/internal/app/keyword_scan.go O GitHound encontra chaves de API com uma combinação de regexes exatas para serviços comuns como Slack e AWS e uma regex de API genérica sensível ao contexto. Isso encontra strings longas que parecem chaves de API cercadas por palavras-chave como "Authorization" e "API-Token". O GitHound assume que esses são falsos positivos e então prova sua legitimidade com entropia de Shannon, verificações de palavras de dicionário, cálculos de singularidade e detecção de codificação. O GitHound então gera positivos de alta certeza. Para arquivos que codificam segredos, decodifica strings base64 e pesquisa nas strings codificadas por chaves de API.

Confira esta postagem do blog para mais detalhes sobre casos de uso e metodologias.

Baixar ferramenta