Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/boringtools/git-alerts
Сканеры уязвимостейБезопасность облачных средDevSecOpsОбнаружение СекретовРазведка угроз
GitHubboringtools/git-alerts

git-alerts

Инструмент для обнаружения и мониторинга секретов и конфиденциальных файлов в публичных репозиториях пользователей GitHub-организаций.

Репозиторий
23394 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

GitAlerts

Go Report Card License Release

Какую проблему решает?

Репозитории GitHub, созданные в рамках организации, могут контролироваться администраторами GitHub. Однако любой репозиторий, созданный в учётной записи пользователя организации, не поддаётся контролю, если только организация не приняла модель управляемых пользователей GitHub Enterprise (EMU).

Любой публичный репозиторий в учётной записи пользователя организации, созданный случайно или для целей тестирования, может привести к утечке секретов, внутренней информации, кода и т. д. GitAlerts помогает обнаруживать и отслеживать такие случаи.

Пример

Может контролироваться администратором https://github.com/<org>/<org-repo-name>

Не может контролироваться администратором https://github.com/<org-user>/<org-user-repo-name>

Платформа GitAlerts (Веб-интерфейс + API)

Ищете полноценную платформу? GitAlerts API — это самостоятельно размещаемая веб-платформа, построенная на тех же концепциях — с современным React UI, асинхронным сканированием через Celery, расширенным поиском GitHub (код, коммиты, issues, репозитории, пользователи), интеллектуальной фильтрацией, зашифрованным хранением токенов и MCP-сервером для интеграции с AI/LLM.

📺 Посмотрите обзор на YouTube

Начало работы

  • Загрузите бинарный файл для вашей операционной системы/архитектуры из официальных релизов GitHub

  • Вы также можете установить git-alerts с помощью homebrew в MacOS и Linux

root@kitploit:~
brew tap boringtools/tap
brew install boringtools/tap/git-alerts
  • Альтернативно, соберите из исходного кода

Убедитесь, что $(go env GOPATH)/bin находится в вашем $PATH

root@kitploit:~
go install github.com/boringtools/git-alerts@main

Установите персональный токен доступа GitHub (PAT) в качестве переменной окружения. Без PAT GitHub будет разрешать только 60 запросов в час.

root@kitploit:~
export GITHUB_PAT=YOUR_GITHUB_PAT

Использование

Сканирование

Сканировать репозитории GitHub, принадлежащие пользователям вашей организации

root@kitploit:~
git-alerts scan --org your-org-name

Сканирование и создание отчёта с пользовательским путём

root@kitploit:~
git-alerts scan --org your-org-name --report-path /your/file/path/

Сканирование пользовательского списка пользователей GitHub

root@kitploit:~
git-alerts scan --org your-org-name --users-file-path /path/to/csv/file

Убедитесь, что передан CSV-файл со списком имён пользователей GitHub

root@kitploit:~
username01
username02
username03

Мониторинг

Отслеживание новых публичных репозиториев, создаваемых пользователями вашей организации

root@kitploit:~
git-alerts monitor --org your-org-name

Отслеживание новых публичных репозиториев, создаваемых пользователями вашей организации, с уведомлением в Slack

root@kitploit:~
git-alerts monitor --org your-org-name --slack-alert

Установите токен вебхука Slack в качестве переменной окружения

root@kitploit:~
export SLACK_HOOK=SLACK_WEBHOOK_URL

Отслеживание новых публичных репозиториев, создаваемых пользователями вашей организации, вместе с обнаружением секретов

root@kitploit:~
git-alerts monitor --org your-org-name --gitleaks

Отслеживание новых публичных репозиториев, создаваемых пользователями вашей организации, вместе с обнаружением секретов и уведомлением в Slack

root@kitploit:~
git-alerts monitor --org your-org-name --gitleaks --slack-alert

Мониторинг пользовательского списка пользователей GitHub

root@kitploit:~
git-alerts monitor --org your-org-name --users-file-path /path/to/csv/file

Убедитесь, что передан CSV-файл со списком имён пользователей GitHub

root@kitploit:~
username01
username02
username03

Секреты

Сканирование с обнаружением секретов с помощью TruffleHog

Убедитесь, что trufflehog установлен на вашей машине

root@kitploit:~
git-alerts detect --org your-org-name --trufflehog
git-alerts detect --org your-org-name --trufflehog-verified

Сканирование с обнаружением секретов с помощью Gitleaks

Убедитесь, что Gitleaks установлен на вашей машине

root@kitploit:~
git-alerts detect --org your-org-name --gitleaks

Сканирование с обнаружением секретов с использованием пользовательского списка пользователей GitHub

root@kitploit:~
git-alerts detect --org your-org-name --users-file-path /path/to/csv/file --gitleaks

Убедитесь, что передан CSV-файл со списком имён пользователей GitHub

root@kitploit:~
username01
username02
username03

Документация

Документация

Пожалуйста, не стесняйтесь обращаться с любыми отзывами и предложениями

История звёзд

Star History Chart

Скачать инструмент
ФункцияCLIПлатформа
Сканирование репозиториев пользователей организации✅✅
Обнаружение секретов (TruffleHog/Gitleaks)✅✅
Расширенный поиск GitHub❌✅
Веб-интерфейс и панель управления❌✅
Триаж и фильтрация находок❌✅
Уведомления в Slack✅✅
Интеграция с AI/MCP❌✅
Асинхронное сканирование (Celery + Redis)❌✅