Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
gitcolombo — 🧬 Извлекать и анализировать информацию о контрибьюторах из git-репозиториев | Kitploit
Инструменты/GitHubGitHub/soxoj/gitcolombo
OSINT (Разведка открытых источников)Анализ КодаСбор информации
GitHubsoxoj/gitcolombo

gitcolombo

🧬 Извлекать и анализировать информацию о контрибьюторах из git-репозиториев

РепозиторийСайт
931212 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Gitcolombo

Gitcolombo

OSINT-инструмент, который извлекает идентичности — имена, адреса электронной почты и связи между, казалось бы, несвязанными аккаунтами — из git-репозиториев и GitHub.

  • Python CLI (gitcolombo.py) — клонирует репозитории, обходит git log и может вызывать API GitHub для получения более богатых сигналов.
  • Веб-версия (gitcolombo.html) — один статический HTML-файл; откройте его в браузере и запрашивайте API GitHub напрямую, без установки.

Полный разбор того, откуда берутся каждый email/имя (PGP-ключи, публичные события, поиск коммитов, трейлеры сообщений коммитов и т. д.) см. в docs.md.

Веб-версия

Размещено по адресу https://gitcolombo.soxoj.com — или откройте gitcolombo.html локально. Один статический HTML-файл, который запрашивает API GitHub прямо из вашего браузера; без установки, без серверной части.

Веб-версия Gitcolombo

Установка

Требуется Python 3.10+ и рабочая бинарная программа git. Без сторонних Python-зависимостей.

root@kitploit:~
pip install gitcolombo

Или из исходного кода:

root@kitploit:~
git clone https://github.com/Soxoj/gitcolombo
cd gitcolombo
pip install -e .

Использование

root@kitploit:~
# from any git URL
gitcolombo -u https://github.com/Soxoj/maigret

# from a local directory, recursively
gitcolombo -d ./maigret -r

# clone and scan every public repo of a GitHub user/org
gitcolombo --nickname octocat

# API-only: find emails for a GitHub username without cloning
gitcolombo --search Soxoj

# change where remote repos get cloned (default: ./repos)
gitcolombo -u https://github.com/Soxoj/maigret --repos-dir ./clones

python -m gitcolombo работает аналогично, если вы не хотите помещать скрипт в $PATH.

Удалённые репозитории клонируются по умолчанию в ./repos/; переопределите с помощью --repos-dir. Для пакетного клонирования из групп GitLab и Bitbucket используйте ghorg.

Вывод

  • Детали по каждому человеку: имя, email, количество авторств/коммитов и другие идентичности, которые могут принадлежать одному человеку.
  • Электронные адреса, связанные с одним именем.
  • Разные имена, привязанные к одному email.
  • Общая статистика по просканированным репозиториям.

Почему это работает

Разработчики часто коммитят с одной идентичностью (например, рабочая учётная запись), затем переключаются на другую (например, личную) и запускают git commit --amend, забывая, что это перезаписывает коммиттера, но оставляет первоначального автора на месте. Две роли расходятся, и это несоответствие как раз и коррелирует gitcolombo.

Краткое объяснение разницы между автором и коммиттером: https://stackoverflow.com/questions/18750808/difference-between-author-and-committer-in-git

Тестирование

Тестовый набор на основе только стандартной библиотеки — без сторонних зависимостей. Из корня репозитория (после pip install -e .):

root@kitploit:~
python3 -m unittest test_gitcolombo -v

Сквозной тест создаёт настоящий git-репозиторий во временной директории, поэтому требуется работающая бинарная программа git (тест пропускается, если git отсутствует).

Тесты запускаются при каждом push и pull request через GitHub Actions (.github/workflows/tests.yml) для Python 3.10–3.13.

Дополнительная информация

  • docs.md — методы извлечения, ранжирование, фильтры, ограничения скорости
  • [РУС] https://telegra.ph/Gitcolombo---OSINT-v-GitHub-03-02

План развития

  • Общая статистика по репозиториям в директории
  • Поддержка GitHub: клонирование всех репозиториев из аккаунта/группы
  • Поддержка GitHub: извлечение ссылок на аккаунты из информации о коммитах
  • Поддержка GitHub: пагинация API
  • Исключение "системных" учётных записей (например, [email protected], @users.noreply.github.com)
  • Обратное отображение email → имена (сейчас только имя → email)
  • Вероятностные графовые связи на основе общих имён/email и расстояния Левенштейна
  • Другие популярные git-платформы: GitLab, Bitbucket
Скачать инструмент