Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
gh-dork — Автоматизированный инструмент для доркинга GitHub, который ищет в коде пользователей, организаций и репозиториев раскрытые секреты, учетные данные и ошибки безопасности с помощью настраиваемых списков дорков. | Kitploit
Инструменты/GitHubGitHub/molly/gh-dork
OSINT (Разведка открытых источников)РазведкаАнализ уязвимостейСбор информацииОбнаружение Секретов
GitHubmolly/gh-dork

gh-dork

Автоматизированный инструмент для доркинга GitHub, который ищет в коде пользователей, организаций и репозиториев раскрытые секреты, учетные данные и ошибки безопасности с помощью настраиваемых списков дорков.

Репозиторий
13723534 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

gh-dork

Укажите список дорков и, опционально, одно из следующего:

  • пользователя (-u)
  • файл со списком пользователей (-uf)
  • организацию (-org)
  • файл со списком организаций (-of)
  • репозиторий (-r)

Также можно передать:

  • директорию для сохранения результатов (-o)
  • имя файла для сохранения валидных элементов, если ваш файл пользователей или организаций может содержать несуществующих пользователей/организации (-vif)

Все входные файлы (дорки, пользователи или организации) должны быть разделены символами новой строки.

Использование

Клонируйте репозиторий, затем выполните pip install -r requirements.txt

Единственный обязательный параметр — это файл дорков (-d). Смотрите github-dorks.txt от techguan для идей.

Если указана выходная директория, для каждого дорка из списка будет создан файл, и результаты будут сохранены туда, а также выведены на экран. Используйте только пустую или несуществующую директорию, иначе она будет очищена, а её содержимое заменено.

Если ваши файлы пользователей или организаций ещё не были отфильтрованы для удаления несуществующих пользователей/организаций или тех, у кого нет открытого кода, настоятельно рекомендуется передать --valid-items-filename (-vif). Это позволит отфильтровать недействительных пользователей/организации при поиске по первому дорку и избежать поиска по ним для последующих дорков. Выходной файл также можно затем использовать как входной файл пользователей/организаций для ускорения последующих запусков скрипта.

Пример использования:

root@kitploit:~
python gh-dork.py -d dorks.txt                                       # Базовое использование
python gh-dork.py -d dorks.txt -u molly                              # Поиск по репозиториям конкретного пользователя
python gh-dork.py -d dorks.txt -uf users.txt                         # Поиск по репозиториям всех пользователей из списка
python gh-dork.py -d dorks.txt -uf users.txt -vif valid_users.txt    # Поиск по репозиториям всех пользователей из списка с фильтрацией несуществующих
python gh-dork.py -d dorks.txt -org github                           # Поиск по репозиториям конкретной организации
python gh-dork.py -d dorks.txt -of orgs.txt                          # Поиск по репозиториям всех организаций из списка
python gh-dork.py -d dorks.txt -of orgs.txt -vif valid_orgs.txt      # Поиск по репозиториям всех организаций из списка с фильтрацией несуществующих
python gh-dork.py -d dorks.txt -r molly/gh-dork                      # Поиск по указанному репозиторию
python gh-dork.py -d dorks.txt -o results                            # Сохранение результатов в файлы в директории results/, *перезаписывая любое содержимое директории*

Аутентификация

Аутентификация осуществляется с помощью переменных окружения. Вы можете аутентифицироваться с помощью личного токена доступа Github (GH_TOKEN), либо имени пользователя и пароля (GH_USER и GH_PASS). Если у вас включена двухфакторная аутентификация, будет запрошен код двухфакторной аутентификации.

Вы также можете передать базовый URL Github Enterprise (GH_URL) для поиска по этому экземпляру Github; если он опущен, скрипт будет работать с github.com.

Если учетные данные не предоставлены или недействительны, скрипт всё равно будет выполняться, но будет ограничен значительно более низкими лимитами запросов для неаутентифицированных пользователей.

Благодарности

Основано на techgaun/github-dorks.

Скачать инструмент