Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/michenriksen/gitrob
OSINT (Разведка открытых источников)РазведкаАнализ уязвимостейСбор информацииВеб-безопасностьОбнаружение СекретовРазведка угрозArchived
GitHubmichenriksen/gitrob

gitrob

Инструмент разведки для организаций GitHub

Репозиторий
6.2k8423 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
gitrob — Инструмент разведки для организаций GitHub | Kitploit
Сайт

Gitrob




Gitrob: Использование открытого исходного кода в OSINT

Gitrob — это инструмент для поиска потенциально конфиденциальных файлов, отправленных в публичные репозитории на Github. Gitrob клонирует репозитории, принадлежащие пользователю или организации, на заданную глубину, проходит по истории коммитов и помечает файлы, соответствующие сигнатурам потенциально конфиденциальных файлов. Результаты представляются через веб-интерфейс для удобного просмотра и анализа.

Использование

root@kitploit:~
gitrob [options] target [target2] ... [targetN]

Опции

root@kitploit:~
-bind-address string
    Address to bind web server to (default "127.0.0.1")
-commit-depth int
    Number of repository commits to process (default 500)
-debug
    Print debugging information
-github-access-token string
    GitHub access token to use for API requests
-load string
    Load session file
-no-expand-orgs
    Don't add members to targets when processing organizations
-port int
    Port to run web server on (default 9393)
-save string
    Save session to file
-silent
    Suppress all output except for errors
-threads int
    Number of concurrent threads (default number of logical CPUs)

Сохранение сессии в файл

По умолчанию gitrob хранит состояние оценки в памяти. Это означает, что результаты оценки теряются при закрытии Gitrob. Вы можете сохранить сессию в файл, используя опцию -save:

root@kitploit:~
gitrob -save ~/gitrob-session.json acmecorp

Gitrob сохранит всю собранную информацию по указанному пути в специальный JSON-документ. Файл можно загрузить снова для просмотра в другой момент времени, передать другим аналитикам или разобрать для пользовательской интеграции с другими инструментами и системами.

Загрузка сессии из файла

Сессию, сохранённую в файле, можно загрузить с помощью опции -load:

root@kitploit:~
gitrob -load ~/gitrob-session.json

Gitrob запустит свой веб-интерфейс и покажет результаты для анализа.

Установка

Предварительно скомпилированная версия доступна для каждого релиза. В качестве альтернативы вы можете использовать последнюю версию исходного кода из этого репозитория, чтобы собрать собственный бинарный файл.

Убедитесь, что у вас правильно настроено окружение Go >= 1.8 и что $GOPATH/bin находится в вашем $PATH

root@kitploit:~
$ go get github.com/michenriksen/gitrob

Эта команда загрузит gitrob, установит его зависимости, скомпилирует его и переместит исполняемый файл gitrob в $GOPATH/bin.

Токен доступа Github

Gitrob потребуется токен доступа Github для взаимодействия с Github API. Создайте персональный токен доступа и сохраните его в переменной окружения в вашем .bashrc или аналогичном файле конфигурации оболочки:

root@kitploit:~
export GITROB_ACCESS_TOKEN=deadbeefdeadbeefdeadbeefdeadbeefdeadbeef

В качестве альтернативы вы можете указать токен доступа с помощью опции -github-access-token, но следите за историей команд!

Скачать инструмент