
Ferramenta para mineração avançada de conteúdo no Github
⚠️ Repositório Depreciado — Projeto Substituído
Este repositório não é mais mantido e foi oficialmente depreciado.
O projeto continua em desenvolvimento ativo em:
https://github.com/unkl4b/Gitminer3Por favor, migre para GitMiner3 para acessar as últimas atualizações, melhorias e suporte ativo.

+ Autor: UnK
+ Blog: https://unkl4b.github.io
+ Github: https://github.com/danilovazb
+ Twitter: https://twitter.com/danilo_vaz_
+---------------------------------------------------+
| DEVELOPERS ASSUME NO LIABILITY AND ARE NOT |
| RESPONSIBLE FOR ANY MISUSE OR DAMAGE CAUSED BY |
| THIS PROGRAM |
+---------------------------------------------------+
Ferramenta avançada de busca e automação no Github.
Esta ferramenta visa facilitar a pesquisa por código ou trechos
de código no github através da página de busca do site.
Demonstra a fragilidade da confiança em repositórios públicos para armazenar códigos com informações sensíveis.
lxml
requests
argparse
json
re
$ git clone http://github.com/UnkL4b/GitMiner
$ cd GitMiner
~/GitMiner $ pip3 install -r requirements.txt
$ git clone http://github.com/UnkL4b/GitMiner
$ cd GitMiner
$ docker build -t gitminer .
$ docker run -it gitminer -h
UnkL4b
__ Automatic search for Github
((OO)) ▄████ ██▓▄▄▄█████▓ ███▄ ▄███▓ ██▓ ███▄ █ ▓█████ ██▀███
\__/ ██▒ ▀█▒▓██▒▓ ██▒ ▓▒▓██▒▀█▀ ██▒▓██▒ ██ ▀█ █ ▓█ ▀ ▓██ ▒ ██▒ OO
|^| ▒██░▄▄▄░▒██▒▒ ▓██░ ▒░▓██ ▓██░▒██▒▓██ ▀█ ██▒▒███ ▓██ ░▄█ ▒ oOo
| | ░▓█ ██▓░██░░ ▓██▓ ░ ▒██ ▒██ ░██░▓██▒ ▐▌██▒▒▓█ ▄ ▒██▀▀█▄ OoO
| | ░▒▓███▀▒░██░ ▒██▒ ░ ▒██▒ ░██▒░██░▒██░ ▓██░░▒████▒░██▓ ▒██▒ /oOo
| |___░▒___▒_░▓____▒_░░___░_▒░___░__░░▓__░_▒░___▒_▒_░░_▒░_░░_▒▓_░▒▓░_/ /
\______░___░__▒_░____░____░__░______░_▒_░░_░░___░_▒░_░_░__░__░▒_░_▒░__/ v2.0
░ ░ ░ ▒ ░ ░ ░ ░ ▒ ░ ░ ░ ░ ░ ░░ ░
░ ░ ░ ░ ░ ░ ░ ░
-> github.com/UnkL4b
-> unkl4b.github.io
+---------------------[WARNING]---------------------+
| DEVELOPERS ASSUME NO LIABILITY AND ARE NOT |
| RESPONSIBLE FOR ANY MISUSE OR DAMAGE CAUSED BY |
| THIS PROGRAM |
+---------------------------------------------------+
[-h] [-q 'filename:shadow path:etc']
[-m wordpress] [-o result.txt]
[-r '/^\s*.*?;?\s*$/gm']
[-c _octo=GH1.1.2098292984896.153133829439; _ga=GA1.2.36424941.153192375318; user_session=oZIxL2_ajeDplJSndfl37ddaLAEsR2l7myXiiI53STrfhqnaN; __Host-user_session_same_site=oXZxv9_ajeDplV0gAEsmyXiiI53STrfhDN; logged_in=yes; dotcom_user=unkl4b; tz=America%2FSao_Paulo; has_recent_activity=1; _gh_sess=MmxxOXBKQ1RId3NOVGpGcG54aEVnT1o0dGhxdGdzWVpySnFRd1dVYUk5TFZpZXFuTWxOdW1FK1IyM0pONjlzQWtZM2xtaFR3ZDdxlGMCsrWnBIdnhUN0tjVUtMYU1GeG5Pbm5DMThuWUFETnZjcllGOUNkRGUwNUtKOVJTaGR5eUJYamhWRE5XRnMWZZN3Y3dlpFNDZXL1NWUEN4c093RFhQd3RJQ1NBdmhrVDE3VVNiUFF3dHBycC9FeDZ3cFVXV0ZBdXZieUY5WDRlOE9ZSG5sNmRHUmllcmk0Up1MTcyTXZrN1RHYmJSdz09--434afdd652b37745f995ab55fc83]
optional arguments:
-h, --help show this help message and exit
-q 'filename:shadow path:etc', --query 'filename:shadow path:etc'
Specify search term
-m wordpress, --module wordpress
Specify the search module
-o result.txt, --output result.txt
Specify the output file where it will be
saved
-r '/^\s*(.*?);?\s*$/gm', --regex '/^\s*(.*?);?\s*$/gm'
Set regex to search in file
-c _octo=GH1.1.2098292984896.153133829439; _ga=GA1.2.36424941.153192375318; user_session=oZIxL2_ajeDplJSndfl37ddaLAEsR2l7myXiiI53STrfhqnaN; __Host-user_session_same_site=oXZxv9_ajeDplV0gAEsmyXiiI53STrfhDN; logged_in=yes; dotcom_user=unkl4b; tz=America%2FSao_Paulo; has_recent_activity=1; _gh_sess=MmxxOXBKQ1RId3NOVGpGcG54aEVnT1o0dGhxdGdzWVpySnFRd1dVYUk5TFZpZXFuTWxOdW1FK1IyM0pONjlzQWtZM2xtaFR3ZDdxlGMCsrWnBIdnhUN0tjVUtMYU1GeG5Pbm5DMThuWUFETnZjcllGOUNkRGUwNUtKOVJTaGR5eUJYamhWRE5XRnMWZZN3Y3dlpFNDZXL1NWUEN4c093RFhQd3RJQ1NBdmhrVDE3VVNiUFF3dHBycC9FeDZ3cFVXV0ZBdXZieUY5WDRlOE9ZSG5sNmRHUmllcmk0Up1MTcyTXZrN1RHYmJSdz09--434afdd652b37745f995ab55fc83, --cookie _octo=GH1.1.2098292984896.153133829439; _ga=GA1.2.36424941.153192375318; user_session=oZIxL2_ajeDplJSndfl37ddaLAEsR2l7myXiiI53STrfhqnaN; __Host-user_session_same_site=oXZxv9_ajeDplV0gAEsmyXiiI53STrfhDN; logged_in=yes; dotcom_user=unkl4b; tz=America%2FSao_Paulo; has_recent_activity=1; _gh_sess=MmxxOXBKQ1RId3NOVGpGcG54aEVnT1o0dGhxdGdzWVpySnFRd1dVYUk5TFZpZXFuTWxOdW1FK1IyM0pONjlzQWtZM2xtaFR3ZDdxlGMCsrWnBIdnhUN0tjVUtMYU1GeG5Pbm5DMThuWUFETnZjcllGOUNkRGUwNUtKOVJTaGR5eUJYamhWRE5XRnMWZZN3Y3dlpFNDZXL1NWUEN4c093RFhQd3RJQ1NBdmhrVDE3VVNiUFF3dHBycC9FeDZ3cFVXV0ZBdXZieUY5WDRlOE9ZSG5sNmRHUmllcmk0Up1MTcyTXZrN1RHYmJSdz09--434afdd652b37745f995ab55fc83
Specify the cookie for your github
Procurando por arquivos de configuração do WordPress com senhas:
$:> python3 gitminer-v2.0.py -q 'filename:wp-config extension:php FTP_HOST in:file ' -m wordpress -c pAAAhPOma9jEsXyLWZ-16RTTsGI8wDawbNs4 -o result.txt

Procurando por arquivos do governo brasileiro contendo senhas:
$:> python3 gitminer-v2.0.py --query 'extension:php "root" in:file AND "gov.br" in:file' -m senhas -c pAAAhPOma9jEsXyLWZ-16RTTsGI8wDawbNs4
Procurando por arquivos shadow na pasta etc:
$:> python3 gitminer-v2.0.py --query 'filename:shadow path:etc' -m root -c pAAAhPOma9jEsXyLWZ-16RTTsGI8wDawbNs4
Procurando por arquivos de configuração do Joomla com senhas:
$:> python3 gitminer-v2.0.py --query 'filename:configuration extension:php "public password" in:file' -m joomla -c pAAAhPOma9jEsXyLWZ-16RTTsGI8wDawbNs4

| Dork | Descrição |
|---|
| filename:.npmrc _auth | Dados de autenticação do registro npm |
| filename:.dockercfg auth | Dados de autenticação do registro docker |
| extension:pem private | Chaves privadas |
| extension:ppk private | Chaves privadas do puttygen |
| filename:id_rsa or filename:id_dsa | Chaves SSH privadas |
| extension:sql mysql dump | Despejo do MySQL |
| extension:sql mysql dump password | Despejo do MySQL procurando por senha; você pode tentar variações |
| filename:credentials aws_access_key_id | Pode retornar falsos negativos com valores fictícios |
| filename:.s3cfg | Pode retornar falsos negativos com valores fictícios |
| filename:wp-config.php | Arquivos de configuração do WordPress |
| filename:.htpasswd | Arquivos .htpasswd |
| filename:.env DB_USERNAME NOT homestead | .env do Laravel (CI, vários frameworks Ruby também) |
| filename:.env MAIL_HOST=smtp.gmail.com | Configuração SMTP do Gmail (tente outros serviços SMTP também) |
| filename:.git-credentials | Repositório de credenciais Git, adicione NOT username para resultados mais válidos |
| PT_TOKEN language:bash | Tokens do Pivotaltracker |
| filename:.bashrc password | Procure por senhas, etc., no .bashrc (tente também com .bash_profile) |
| filename:.bashrc mailchimp | Variação do acima (tente mais variações) |
| filename:.bash_profile aws | Chaves de acesso e secret da AWS |
| rds.amazonaws.com password | Possíveis credenciais do Amazon RDS |
| extension:json api.forecast.io | Tente variações, encontre chaves/secrets de API |
| extension:json mongolab.com | Credenciais do Mongolab em configurações JSON |
| extension:yaml mongolab.com | Credenciais do Mongolab em configurações YAML (tente com yml) |
| jsforce extension:js conn.login | Possíveis credenciais do Salesforce em projetos Node.js |
| SF_USERNAME salesforce | Possíveis credenciais do Salesforce |
| filename:.tugboat NOT _tugboat | Configuração do Digital Ocean tugboat |
| HEROKU_API_KEY language:shell | Chaves de API do Heroku |
| HEROKU_API_KEY language:json | Chaves de API do Heroku em arquivos JSON |
| filename:.netrc password | Netrc que possivelmente contém credenciais sensíveis |
| filename:_netrc password | Netrc que possivelmente contém credenciais sensíveis |
| filename:hub oauth_token | Configuração do hub que armazena tokens do GitHub |
| filename:robomongo.json | Arquivo de credenciais do MongoDB usado pelo Robomongo |
| filename:filezilla.xml Pass | Arquivo de configuração do FileZilla com possível usuário/senha para FTP |
| filename:recentservers.xml Pass | Arquivo de configuração do FileZilla com possível usuário/senha para FTP |
| filename:config.json auths | Dados de autenticação do registro docker |
| filename:idea14.key | Chave do IntelliJ Idea 14, tente variações para outras versões |
| filename:config irc_pass | Possível configuração de IRC |
| filename:connections.xml | Possível configuração de conexões de banco de dados, tente variações para ser específico |
| filename:express.conf path:.openshift | Configuração do Openshift, apenas e-mail e servidor |
| filename:.pgpass | Arquivo PostgreSQL que pode conter senhas |
| filename:proftpdpasswd | Nomes de usuário e senhas do ProFTPd criados pelo cPanel |
| filename:ventrilo_srv.ini | Configuração do Ventrilo |
| [WFClient] Password= extension:ica | Informações do WinFrame-Client necessárias para conectar ao Citrix Application Servers |
| filename:server.cfg rcon password | Senhas RCON do Counter Strike |
| JEKYLL_GITHUB_TOKEN | Tokens do GitHub usados para Jekyll |
| filename:.bash_history | Arquivo de histórico do Bash |
| filename:.cshrc | Arquivo RC para shell csh |
| filename:.history | Arquivo de histórico (frequentemente usado por muitas ferramentas) |
| filename:.sh_history | Histórico do shell Korn |
| filename:sshd_config | Configuração do servidor OpenSSH |
| filename:dhcpd.conf | Configuração do serviço DHCP |
| filename:prod.exs NOT prod.secret.exs | Arquivo de configuração de produção do Phoenix |
| filename:prod.secret.exs | Segredo de produção do Phoenix |
| filename:configuration.php JConfig password | Arquivo de configuração do Joomla |
| filename:config.php dbpasswd | Senha de banco de dados de aplicação PHP (ex.: phpBB) |
| path:sites databases password | Credenciais de banco de dados do site Drupal |
| shodan_api_key language:python | Chaves de API do Shodan (tente outras linguagens também) |
| filename:shadow path:etc | Contém senhas criptografadas e informações de conta de novos sistemas Unix |
| filename:passwd path:etc | Contém informações de conta de usuário incluindo senhas criptografadas de sistemas Unix tradicionais |
| extension:avastlic "support.avast.com" | Contém chaves de licença para o Avast! Antivírus |
| filename:dbeaver-data-sources.xml | Configuração do DBeaver contendo credenciais MySQL |
| filename:.esmtprc password | Configuração do esmtp |
| extension:json googleusercontent client_secret | Credenciais OAuth para acessar APIs do Google |
| HOMEBREW_GITHUB_API_TOKEN language:shell | Token do GitHub geralmente definido por usuários do Homebrew |
| xoxp OR xoxb | Tokens de bot e privados do Slack |
| .mlab.com password | Credenciais do MongoDB hospedado no MLAB |
| filename:logins.json | Coleção de senhas salvas do Firefox (key3.db geralmente no mesmo repositório) |
| filename:CCCam.cfg | Arquivo de configuração do servidor CCCam |
| msg nickserv identify filename:config | Possíveis senhas de login de IRC |
| filename:settings.py SECRET_KEY | Chaves secretas do Django (geralmente permite sequestro de sessão, RCE, etc.) |
| filename:secrets.yml password | Nomes de usuário/senhas, aplicações Rails |
| filename:master.key path:config | Chave mestre do Rails (usada para descriptografar credentials.yml.enc no Rails 5.2+) |
| filename:deployment-config.json | Criado pelo sftp-deployment para Atom, contém detalhes e credenciais do servidor |
| filename:.ftpconfig | Criado pelo remote-ssh para Atom, contém detalhes e credenciais do servidor SFTP/SSH |
| filename:.remote-sync.json | Criado pelo remote-sync para Atom, contém detalhes e credenciais do servidor FTP e/ou SCP/SFTP/SSH |
| filename:sftp.json path:.vscode | Criado pelo vscode-sftp para VSCode, contém detalhes e credenciais do servidor SFTP/SSH |
| filename:sftp-config.json | Criado pelo SFTP para Sublime Text, contém detalhes e credenciais do servidor FTP/FTPS ou SFTP/SSH |
| filename:WebServers.xml | Criado pelas IDEs JetBrains, contém credenciais do servidor web com senhas codificadas (não criptografadas!) |