
Инструмент для поиска учетных данных в диком github, также известный как git*hunt
Инструмент для поиска учетных данных в GitHub wild, также известный как git*hunt

cat results.json | jq📺 Демонстрация

virtualenv, python3git clone https://github.com/d1vious/git-wild-hunt && cd git-wild-hunt — клонируйте проект и перейдите в его каталогpip install virtualenv && virtualenv -p python3 venv && source venv/bin/activate && pip install -r requirements.txt — создайте virtualenv и установите зависимостиПерейдите к настройке ключа API GitHub
git-wild-hunt.confУбедитесь, что вы установили токен GitHub. Если вам нужно создать его для своей учетной записи, следуйте этим инструкциям.
[global]
github_token = ''
# Токен GitHub для поиска
output = results.json
# Сохраняет совпадения в JSON сюда
log_path = git-wild-hunt.log
# Устанавливает путь к файлу журнала
log_level = INFO
# Устанавливает уровень журналирования
# Возможные значения: INFO, ERROR
regexes = regexes.json
# Регулярные выражения для проверки результатов поиска git-wild-hunt
Флаг -s принимает любой расширенный поисковый запрос GitHub (advance search), см. примеры ниже.
python git-wild-hunt.py -s "extension:json filename:creds language:JSON"
python git-wild-hunt.py -s "path:.aws/ filename:credentials"
python git-wild-hunt.py -s "extension:json path:.azure filename:accessTokens language:JSON"
python git-wild-hunt.py -s "path:.gsutil filename:credstore2"
python git-wild-hunt.py -s "path:.kube filename:config"
python git-wild-hunt.py -s "extension:xml filename:credentials.xml language:XML"
python git-wild-hunt.py -s "extension:yml path:.circleci filename:config language:YAML"
python git-wild-hunt.py -s "extension:yml filename:credentials.yml language:YAML"
usage: git-wild-hunt.py [-h] -s SEARCH [-c CONFIG] [-v]
optional arguments:
-h, --help показать это справочное сообщение и выйти
-s SEARCH, --search SEARCH
поисковый запрос для выполнения
-c CONFIG, --config CONFIG
путь к файлу конфигурации
-v, --version показывает текущую версию git-wild-hunt
regexes.jsonЭтот файл содержит все регулярные выражения, которые будут использоваться для проверки исходного содержимого, возвращаемого поиском. Не стесняйтесь добавлять/изменять и включать любые специфические выражения, соответствующие искомым учетным данным. Этот файл был любезно позаимствован из truffleHog
В настоящее время проверяемые учетные данные через regex:
Вдохновением для написания этого инструмента послужил проект shhgit