
Автоматизированный инструмент для доркинга GitHub, который ищет в коде пользователей, организаций и репозиториев раскрытые секреты, учетные данные и ошибки безопасности с помощью настраиваемых списков дорков.
Укажите список дорков и, опционально, одно из следующего:
-u)-uf)-org)-of)-r)Также можно передать:
-o)-vif)Все входные файлы (дорки, пользователи или организации) должны быть разделены символами новой строки.
Клонируйте репозиторий, затем выполните
pip install -r requirements.txt
Единственный обязательный параметр — это файл дорков (-d). Смотрите
github-dorks.txt от techguan для идей.
Если указана выходная директория, для каждого дорка из списка будет создан файл, и результаты будут сохранены туда, а также выведены на экран. Используйте только пустую или несуществующую директорию, иначе она будет очищена, а её содержимое заменено.
Если ваши файлы пользователей или организаций ещё не были отфильтрованы для удаления несуществующих пользователей/организаций или тех, у кого нет открытого кода, настоятельно рекомендуется передать --valid-items-filename (-vif). Это позволит отфильтровать недействительных пользователей/организации при поиске по первому дорку и избежать поиска по ним для последующих дорков. Выходной файл также можно затем использовать как входной файл пользователей/организаций для ускорения последующих запусков скрипта.
Пример использования:
python gh-dork.py -d dorks.txt # Базовое использование
python gh-dork.py -d dorks.txt -u molly # Поиск по репозиториям конкретного пользователя
python gh-dork.py -d dorks.txt -uf users.txt # Поиск по репозиториям всех пользователей из списка
python gh-dork.py -d dorks.txt -uf users.txt -vif valid_users.txt # Поиск по репозиториям всех пользователей из списка с фильтрацией несуществующих
python gh-dork.py -d dorks.txt -org github # Поиск по репозиториям конкретной организации
python gh-dork.py -d dorks.txt -of orgs.txt # Поиск по репозиториям всех организаций из списка
python gh-dork.py -d dorks.txt -of orgs.txt -vif valid_orgs.txt # Поиск по репозиториям всех организаций из списка с фильтрацией несуществующих
python gh-dork.py -d dorks.txt -r molly/gh-dork # Поиск по указанному репозиторию
python gh-dork.py -d dorks.txt -o results # Сохранение результатов в файлы в директории results/, *перезаписывая любое содержимое директории*
Аутентификация осуществляется с помощью переменных окружения. Вы можете аутентифицироваться с помощью личного токена доступа Github (GH_TOKEN), либо имени пользователя и пароля (GH_USER и GH_PASS). Если у вас включена двухфакторная аутентификация, будет запрошен код двухфакторной аутентификации.
Вы также можете передать базовый URL Github Enterprise (GH_URL) для поиска по этому экземпляру Github; если он опущен, скрипт будет работать с github.com.
Если учетные данные не предоставлены или недействительны, скрипт всё равно будет выполняться, но будет ограничен значительно более низкими лимитами запросов для неаутентифицированных пользователей.
Основано на techgaun/github-dorks.