Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
github-dorks — Поиск утекших секретов через GitHub | Kitploit
Инструменты/GitHubGitHub/techgaun/github-dorks
OSINT (Разведка открытых источников)Анализ уязвимостейСбор информацииТестирование на ПроникновениеОбнаружение Секретов
GitHubtechgaun/github-dorks

github-dorks

Поиск утекших секретов через GitHub

Репозиторий
3.3k6432015 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Docker Build & Test

Github Dorks

Поиск на GitHub — это довольно мощная и полезная функция, которую можно использовать для поиска конфиденциальных данных в репозиториях. Коллекция dork-запросов для GitHub может раскрыть конфиденциальную личную и/или организационную информацию, такую как закрытые ключи, учётные данные, токены аутентификации и т. д. Этот список предназначен для оценки безопасности и проведения пентеста систем.

Инструмент поиска GitHub Dork

github-dork.py — это простой инструмент на Python, который может выполнять поиск по вашему репозиторию или репозиториям вашей организации/пользователя. На данный момент это не идеальный инструмент, но он предоставляет базовую функциональность для автоматизации поиска по вашим репозиториям с использованием dork-запросов, указанных в текстовом файле.

Установка

Этот инструмент использует github3.py для взаимодействия с GitHub Search API.

Клонируйте этот репозиторий и выполните:

pip install .

Установка Docker

Вы также можете запускать github-dorks с помощью Docker для единообразного окружения:

# Сборка Docker-образа
docker build -t github-dorks .

# Запуск с токеном GitHub (рекомендуется)
docker run -e GH_TOKEN=your_github_token github-dorks -u someuser

# Запуск с именем пользователя/паролем
docker run -e GH_USER=your_username -e GH_PWD=your_password github-dorks -u someuser

# Сохранение результатов в CSV-файл
docker run -v $(pwd)/output:/app/output -e GH_TOKEN=your_github_token github-dorks -u someuser -o /app/output/results.csv

Использование

GH_USER  - Переменная окружения для указания пользователя GitHub
GH_PWD   - Переменная окружения для указания пароля
GH_TOKEN - Переменная окружения для указания токена GitHub
GH_URL   - Переменная окружения для указания базового URL GitHub Enterprise

Некоторые примеры использования приведены ниже:

github-dork.py -r techgaun/github-dorks                          # поиск в одном репозитории

github-dork.py -u techgaun                                       # поиск во всех репозиториях пользователя

github-dork.py -u dev-nepal                                      # поиск во всех репозиториях организации

GH_USER=techgaun GH_PWD=<mypass> github-dork.py -u dev-nepal     # поиск как аутентифицированный пользователь

GH_TOKEN=<github_token> github-dork.py -u dev-nepal              # поиск с использованием токена аутентификации

GH_URL=https://github.example.com github-dork.py -u dev-nepal    # поиск в экземпляре GitHub Enterprise

Ограничения

  • Аутентифицированные запросы имеют более высокий лимит скорости. Но так как этот инструмент ожидает сброса лимита скорости API (обычно менее минуты), он может быть немного медленным.
  • Форматирование вывода не очень хорошее. PR приветствуются.
  • Обработка лимита скорости и повторных попыток. PR приветствуются

Вклад

Пожалуйста, рассмотрите возможность добавления dork-запросов, которые могут раскрывать потенциально конфиденциальную информацию на GitHub.

Список Dork-запросов

На данный момент я не распределяю их по категориям. Вместо этого я просто привожу список dork-запросов с описанием. Многие из dork-запросов можно изменить, чтобы сделать поиск более конкретным или общим. Больше опций можно найти здесь.

Скачать инструмент