Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
github-dorks — Поиск утекших секретов через GitHub | Kitploit
Инструменты/GitHubGitHub/techgaun/github-dorks
OSINT (Разведка открытых источников)Анализ уязвимостейСбор информацииТестирование на ПроникновениеОбнаружение Секретов
GitHubtechgaun/github-dorks

github-dorks

Поиск утекших секретов через GitHub

Репозиторий
3.3k64310 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Docker Build & Test

Github Dorks

Поиск на GitHub — это довольно мощная и полезная функция, которую можно использовать для поиска конфиденциальных данных в репозиториях. Коллекция dork-запросов для GitHub может раскрыть конфиденциальную личную и/или организационную информацию, такую как закрытые ключи, учётные данные, токены аутентификации и т. д. Этот список предназначен для оценки безопасности и проведения пентеста систем.

Инструмент поиска GitHub Dork

github-dork.py — это простой инструмент на Python, который может выполнять поиск по вашему репозиторию или репозиториям вашей организации/пользователя. На данный момент это не идеальный инструмент, но он предоставляет базовую функциональность для автоматизации поиска по вашим репозиториям с использованием dork-запросов, указанных в текстовом файле.

Установка

Этот инструмент использует github3.py для взаимодействия с GitHub Search API.

Клонируйте этот репозиторий и выполните:

root@kitploit:~
pip install .

Установка Docker

Вы также можете запускать github-dorks с помощью Docker для единообразного окружения:

root@kitploit:~
# Сборка Docker-образа
docker build -t github-dorks .

# Запуск с токеном GitHub (рекомендуется)
docker run -e GH_TOKEN=your_github_token github-dorks -u someuser

# Запуск с именем пользователя/паролем
docker run -e GH_USER=your_username -e GH_PWD=your_password github-dorks -u someuser

# Сохранение результатов в CSV-файл
docker run -v $(pwd)/output:/app/output -e GH_TOKEN=your_github_token github-dorks -u someuser -o /app/output/results.csv

Использование

root@kitploit:~
GH_USER  - Переменная окружения для указания пользователя GitHub
GH_PWD   - Переменная окружения для указания пароля
GH_TOKEN - Переменная окружения для указания токена GitHub
GH_URL   - Переменная окружения для указания базового URL GitHub Enterprise

Некоторые примеры использования приведены ниже:

root@kitploit:~
github-dork.py -r techgaun/github-dorks                          # поиск в одном репозитории

github-dork.py -u techgaun                                       # поиск во всех репозиториях пользователя

github-dork.py -u dev-nepal                                      # поиск во всех репозиториях организации

GH_USER=techgaun GH_PWD=<mypass> github-dork.py -u dev-nepal     # поиск как аутентифицированный пользователь

GH_TOKEN=<github_token> github-dork.py -u dev-nepal              # поиск с использованием токена аутентификации

GH_URL=https://github.example.com github-dork.py -u dev-nepal    # поиск в экземпляре GitHub Enterprise

Ограничения

  • Аутентифицированные запросы имеют более высокий лимит скорости. Но так как этот инструмент ожидает сброса лимита скорости API (обычно менее минуты), он может быть немного медленным.
  • Форматирование вывода не очень хорошее. PR приветствуются.
  • Обработка лимита скорости и повторных попыток. PR приветствуются

Вклад

Пожалуйста, рассмотрите возможность добавления dork-запросов, которые могут раскрывать потенциально конфиденциальную информацию на GitHub.

Список Dork-запросов

На данный момент я не распределяю их по категориям. Вместо этого я просто привожу список dork-запросов с описанием. Многие из dork-запросов можно изменить, чтобы сделать поиск более конкретным или общим. Больше опций можно найти здесь.

Скачать инструмент
DorkОписание
filename:.npmrc _authДанные аутентификации реестра npm
filename:.dockercfg authДанные аутентификации реестра Docker
extension:pem privateЗакрытые ключи
extension:ppk privateЗакрытые ключи PuTTYgen
filename:id_rsa or filename:id_dsaЗакрытые SSH-ключи
extension:sql mysql dumpДамп MySQL
extension:sql mysql dump passwordДамп MySQL с поиском пароля; можно пробовать разные варианты
filename:credentials aws_access_key_idМожет возвращать ложные отрицательные результаты с фиктивными значениями
filename:.s3cfgМожет возвращать ложные отрицательные результаты с фиктивными значениями
filename:wp-config.phpКонфигурационные файлы WordPress
filename:.htpasswdФайлы htpasswd
filename:.env DB_USERNAME NOT homesteadLaravel .env (CI, а также различные Ruby-фреймворки)
filename:.env MAIL_HOST=smtp.gmail.comКонфигурация SMTP Gmail (попробуйте также другие SMTP-сервисы)
filename:.git-credentialsХранилище учётных данных Git, добавьте NOT username для более точных результатов
PT_TOKEN language:bashТокены Pivotal Tracker
filename:.bashrc passwordПоиск паролей и т.п. в .bashrc (попробуйте также с .bash_profile)
filename:.bashrc mailchimpВариация предыдущего (попробуйте больше вариаций)
filename:.bash_profile awsКлючи доступа и секретные ключи AWS
rds.amazonaws.com passwordВозможные учётные данные Amazon RDS
extension:json api.forecast.ioПопробуйте вариации, найдите ключи/секреты API
extension:json mongolab.comУчётные данные Mongolab в JSON-конфигурациях
extension:yaml mongolab.comУчётные данные Mongolab в YAML-конфигурациях (попробуйте с yml)
jsforce extension:js conn.loginВозможные учётные данные Salesforce в проектах Node.js
SF_USERNAME salesforceВозможные учётные данные Salesforce
filename:.tugboat NOT _tugboatКонфигурация Digital Ocean Tugboat
HEROKU_API_KEY language:shellКлючи API Heroku
HEROKU_API_KEY language:jsonКлючи API Heroku в JSON-файлах
filename:.netrc passwordnetrc, который может содержать чувствительные учётные данные
filename:_netrc passwordnetrc, который может содержать чувствительные учётные данные
filename:hub oauth_tokenКонфигурация hub, хранящая токены GitHub
filename:robomongo.jsonФайл учётных данных MongoDB, используемый Robomongo
filename:filezilla.xml PassКонфигурационный файл FileZilla с возможными пользователем/паролем для FTP
filename:recentservers.xml PassКонфигурационный файл FileZilla с возможными пользователем/паролем для FTP
filename:config.json authsДанные аутентификации реестра Docker
filename:idea14.keyКлюч IntelliJ Idea 14, попробуйте вариации для других версий
filename:config irc_passВозможная конфигурация IRC
filename:connections.xmlВозможная конфигурация подключений к БД, попробуйте вариации для уточнения
filename:express.conf path:.openshiftКонфигурация OpenShift, только email и сервер
filename:.pgpassФайл PostgreSQL, который может содержать пароли
filename:proftpdpasswdИмена пользователей и пароли proftpd, созданные cPanel
filename:ventrilo_srv.iniКонфигурация Ventrilo
[WFClient] Password= extension:icaИнформация WinFrame-Client, необходимая пользователям для подключения к серверам Citrix Application Servers
filename:server.cfg rcon passwordПароли RCON Counter Strike
JEKYLL_GITHUB_TOKENТокены GitHub, используемые для Jekyll
filename:.bash_historyФайл истории Bash
filename:.cshrcRC-файл для оболочки csh
filename:.historyФайл истории (часто используется многими инструментами)
filename:.sh_historyИстория оболочки Korn
filename:sshd_configКонфигурация сервера OpenSSH
filename:dhcpd.confКонфигурация службы DHCP
filename:prod.exs NOT prod.secret.exsФайл конфигурации Phoenix для продакшна
filename:prod.secret.exsСекретный файл Phoenix для продакшна
filename:configuration.php JConfig passwordКонфигурационный файл Joomla
filename:config.php dbpasswdПароль базы данных PHP-приложения (например, phpBB)
path:sites databases passwordУчётные данные базы данных Drupal
shodan_api_key language:pythonКлючи API Shodan (попробуйте также другие языки)
filename:shadow path:etcСодержит зашифрованные пароли и информацию об учётных записях новых Unix-систем
filename:passwd path:etcСодержит информацию об учётных записях пользователей, включая зашифрованные пароли традиционных Unix-систем
extension:avastlic "support.avast.com"Содержит лицензионные ключи для антивируса Avast!
filename:dbeaver-data-sources.xmlКонфигурация DBeaver, содержащая учётные данные MySQL
filename:.esmtprc passwordКонфигурация esmtp
extension:json googleusercontent client_secretУчётные данные OAuth для доступа к API Google
HOMEBREW_GITHUB_API_TOKEN language:shellТокен GitHub, обычно устанавливаемый пользователями Homebrew
xoxp OR xoxbТокены Slack для ботов и приватные токены
.mlab.com passwordУчётные данные MongoDB, размещённой на MLAB
filename:logins.jsonКоллекция сохранённых паролей Firefox (key3.db обычно находится в том же репозитории)
filename:CCCam.cfgКонфигурационный файл сервера CCCam
msg nickserv identify filename:configВозможные пароли для входа в IRC
filename:settings.py SECRET_KEYСекретные ключи Django (обычно позволяют перехватить сессию, RCE и т.д.)
filename:secrets.yml passwordИмена пользователей/пароли, приложения Rails
filename:master.key path:configГлавный ключ Rails (используется для расшифровки credentials.yml.enc в Rails 5.2+)
filename:deployment-config.jsonСоздаётся sftp-deployment для Atom, содержит данные сервера и учётные данные
filename:.ftpconfigСоздаётся remote-ssh для Atom, содержит данные сервера SFTP/SSH и учётные данные
filename:.remote-sync.jsonСоздаётся remote-sync для Atom, содержит данные сервера FTP и/или SCP/SFTP/SSH и учётные данные
filename:sftp.json path:.vscodeСоздаётся vscode-sftp для VSCode, содержит данные сервера SFTP/SSH и учётные данные
filename:sftp-config.jsonСоздаётся SFTP для Sublime Text, содержит данные сервера FTP/FTPS или SFTP/SSH и учётные данные
filename:WebServers.xmlСоздаётся IDE JetBrains, содержит учётные данные веб-сервера с закодированными паролями (не зашифрованы!)
"api_hash" "api_id"Токен Telegram API
"https://hooks.slack.com/services/"URL-адреса служб Slack, часто содержащие секретный токен API в суффиксе
filename:github-recovery-codes.txtКлюч восстановления GitHub
filename:gitlab-recovery-codes.txtКлюч восстановления GitLab
filename:discord_backup_codes.txtКлюч восстановления Discord
extension:yaml cloud.redislabs.comУчётные данные Redis, предоставленные Redis Labs, найденные в YAML-файле
extension:json cloud.redislabs.comУчётные данные Redis, предоставленные Redis Labs, найденные в JSON-файле