
Поиск утекших секретов через GitHub
Поиск на GitHub — это довольно мощная и полезная функция, которую можно использовать для поиска конфиденциальных данных в репозиториях. Коллекция dork-запросов для GitHub может раскрыть конфиденциальную личную и/или организационную информацию, такую как закрытые ключи, учётные данные, токены аутентификации и т. д. Этот список предназначен для оценки безопасности и проведения пентеста систем.
github-dork.py — это простой инструмент на Python, который может выполнять поиск по вашему репозиторию или репозиториям вашей организации/пользователя. На данный момент это не идеальный инструмент, но он предоставляет базовую функциональность для автоматизации поиска по вашим репозиториям с использованием dork-запросов, указанных в текстовом файле.
Этот инструмент использует github3.py для взаимодействия с GitHub Search API.
Клонируйте этот репозиторий и выполните:
pip install .
Вы также можете запускать github-dorks с помощью Docker для единообразного окружения:
# Сборка Docker-образа
docker build -t github-dorks .
# Запуск с токеном GitHub (рекомендуется)
docker run -e GH_TOKEN=your_github_token github-dorks -u someuser
# Запуск с именем пользователя/паролем
docker run -e GH_USER=your_username -e GH_PWD=your_password github-dorks -u someuser
# Сохранение результатов в CSV-файл
docker run -v $(pwd)/output:/app/output -e GH_TOKEN=your_github_token github-dorks -u someuser -o /app/output/results.csv
GH_USER - Переменная окружения для указания пользователя GitHub
GH_PWD - Переменная окружения для указания пароля
GH_TOKEN - Переменная окружения для указания токена GitHub
GH_URL - Переменная окружения для указания базового URL GitHub Enterprise
Некоторые примеры использования приведены ниже:
github-dork.py -r techgaun/github-dorks # поиск в одном репозитории
github-dork.py -u techgaun # поиск во всех репозиториях пользователя
github-dork.py -u dev-nepal # поиск во всех репозиториях организации
GH_USER=techgaun GH_PWD=<mypass> github-dork.py -u dev-nepal # поиск как аутентифицированный пользователь
GH_TOKEN=<github_token> github-dork.py -u dev-nepal # поиск с использованием токена аутентификации
GH_URL=https://github.example.com github-dork.py -u dev-nepal # поиск в экземпляре GitHub Enterprise
Пожалуйста, рассмотрите возможность добавления dork-запросов, которые могут раскрывать потенциально конфиденциальную информацию на GitHub.
На данный момент я не распределяю их по категориям. Вместо этого я просто привожу список dork-запросов с описанием. Многие из dork-запросов можно изменить, чтобы сделать поиск более конкретным или общим. Больше опций можно найти здесь.