
Инструмент для расширенного поиска контента на Github
⚠️ Репозиторий устарел — проект заменён
Этот репозиторий больше не поддерживается и официально устарел.
Проект продолжает активно развиваться по адресу:
https://github.com/unkl4b/Gitminer3Пожалуйста, перейдите на GitMiner3, чтобы получить доступ к последним обновлениям, улучшениям и активной поддержке.

+ Autor: UnK
+ Blog: https://unkl4b.github.io
+ Github: https://github.com/danilovazb
+ Twitter: https://twitter.com/danilo_vaz_
+---------------------------------------------------+
| DEVELOPERS ASSUME NO LIABILITY AND ARE NOT |
| RESPONSIBLE FOR ANY MISUSE OR DAMAGE CAUSED BY |
| THIS PROGRAM |
+---------------------------------------------------+
Advanced search tool and automation in Github.
This tool aims to facilitate research by code or code
snippets on github through the site's search page.
Demonstrates the fragility of trust in public repositories to store codes with sensitive information.
lxml
requests
argparse
json
re
$ git clone http://github.com/UnkL4b/GitMiner
$ cd GitMiner
~/GitMiner $ pip3 install -r requirements.txt
$ git clone http://github.com/UnkL4b/GitMiner
$ cd GitMiner
$ docker build -t gitminer .
$ docker run -it gitminer -h
UnkL4b
__ Automatic search for Github
((OO)) ▄████ ██▓▄▄▄█████▓ ███▄ ▄███▓ ██▓ ███▄ █ ▓█████ ██▀███
\__/ ██▒ ▀█▒▓██▒▓ ██▒ ▓▒▓██▒▀█▀ ██▒▓██▒ ██ ▀█ █ ▓█ ▀ ▓██ ▒ ██▒ OO
|^| ▒██░▄▄▄░▒██▒▒ ▓██░ ▒░▓██ ▓██░▒██▒▓██ ▀█ ██▒▒███ ▓██ ░▄█ ▒ oOo
| | ░▓█ ██▓░██░░ ▓██▓ ░ ▒██ ▒██ ░██░▓██▒ ▐▌██▒▒▓█ ▄ ▒██▀▀█▄ OoO
| | ░▒▓███▀▒░██░ ▒██▒ ░ ▒██▒ ░██▒░██░▒██░ ▓██░░▒████▒░██▓ ▒██▒ /oOo
| |___░▒___▒_░▓____▒_░░___░_▒░___░__░░▓__░_▒░___▒_▒_░░_▒░_░░_▒▓_░▒▓░_/ /
\______░___░__▒_░____░____░__░______░_▒_░░_░░___░_▒░_░_░__░__░▒_░_▒░__/ v2.0
░ ░ ░ ▒ ░ ░ ░ ░ ▒ ░ ░ ░ ░ ░ ░░ ░
░ ░ ░ ░ ░ ░ ░ ░
-> github.com/UnkL4b
-> unkl4b.github.io
+---------------------[WARNING]---------------------+
| DEVELOPERS ASSUME NO LIABILITY AND ARE NOT |
| RESPONSIBLE FOR ANY MISUSE OR DAMAGE CAUSED BY |
| THIS PROGRAM |
+---------------------------------------------------+
[-h] [-q 'filename:shadow path:etc']
[-m wordpress] [-o result.txt]
[-r '/^\s*.*?;?\s*$/gm']
[-c _octo=GH1.1.2098292984896.153133829439; _ga=GA1.2.36424941.153192375318; user_session=oZIxL2_ajeDplJSndfl37ddaLAEsR2l7myXiiI53STrfhqnaN; __Host-user_session_same_site=oXZxv9_ajeDplV0gAEsmyXiiI53STrfhDN; logged_in=yes; dotcom_user=unkl4b; tz=America%2FSao_Paulo; has_recent_activity=1; _gh_sess=MmxxOXBKQ1RId3NOVGpGcG54aEVnT1o0dGhxdGdzWVpySnFRd1dVYUk5TFZpZXFuTWxOdW1FK1IyM0pONjlzQWtZM2xtaFR3ZDdxlGMCsrWnBIdnhUN0tjVUtMYU1GeG5Pbm5DMThuWUFETnZjcllGOUNkRGUwNUtKOVJTaGR5eUJYamhWRE5XRnMWZZN3Y3dlpFNDZXL1NWUEN4c093RFhQd3RJQ1NBdmhrVDE3VVNiUFF3dHBycC9FeDZ3cFVXV0ZBdXZieUY5WDRlOE9ZSG5sNmRHUmllcmk0Up1MTcyTXZrN1RHYmJSdz09--434afdd652b37745f995ab55fc83]
optional arguments:
-h, --help show this help message and exit
-q 'filename:shadow path:etc', --query 'filename:shadow path:etc'
Specify search term
-m wordpress, --module wordpress
Specify the search module
-o result.txt, --output result.txt
Specify the output file where it will be
saved
-r '/^\s*(.*?);?\s*$/gm', --regex '/^\s*(.*?);?\s*$/gm'
Set regex to search in file
-c _octo=GH1.1.2098292984896.153133829439; _ga=GA1.2.36424941.153192375318; user_session=oZIxL2_ajeDplJSndfl37ddaLAEsR2l7myXiiI53STrfhqnaN; __Host-user_session_same_site=oXZxv9_ajeDplV0gAEsmyXiiI53STrfhDN; logged_in=yes; dotcom_user=unkl4b; tz=America%2FSao_Paulo; has_recent_activity=1; _gh_sess=MmxxOXBKQ1RId3NOVGpGcG54aEVnT1o0dGhxdGdzWVpySnFRd1dVYUk5TFZpZXFuTWxOdW1FK1IyM0pONjlzQWtZM2xtaFR3ZDdxlGMCsrWnBIdnhUN0tjVUtMYU1GeG5Pbm5DMThuWUFETnZjcllGOUNkRGUwNUtKOVJTaGR5eUJYamhWRE5XRnMWZZN3Y3dlpFNDZXL1NWUEN4c093RFhQd3RJQ1NBdmhrVDE3VVNiUFF3dHBycC9FeDZ3cFVXV0ZBdXZieUY5WDRlOE9ZSG5sNmRHUmllcmk0Up1MTcyTXZrN1RHYmJSdz09--434afdd652b37745f995ab55fc83, --cookie _octo=GH1.1.2098292984896.153133829439; _ga=GA1.2.36424941.153192375318; user_session=oZIxL2_ajeDplJSndfl37ddaLAEsR2l7myXiiI53STrfhqnaN; __Host-user_session_same_site=oXZxv9_ajeDplV0gAEsmyXiiI53STrfhDN; logged_in=yes; dotcom_user=unkl4b; tz=America%2FSao_Paulo; has_recent_activity=1; _gh_sess=MmxxOXBKQ1RId3NOVGpGcG54aEVnT1o0dGhxdGdzWVpySnFRd1dVYUk5TFZpZXFuTWxOdW1FK1IyM0pONjlzQWtZM2xtaFR3ZDdxlGMCsrWnBIdnhUN0tjVUtMYU1GeG5Pbm5DMThuWUFETnZjcllGOUNkRGUwNUtKOVJTaGR5eUJYamhWRE5XRnMWZZN3Y3dlpFNDZXL1NWUEN4c093RFhQd3RJQ1NBdmhrVDE3VVNiUFF3dHBycC9FeDZ3cFVXV0ZBdXZieUY5WDRlOE9ZSG5sNmRHUmllcmk0Up1MTcyTXZrN1RHYmJSdz09--434afdd652b37745f995ab55fc83
Specify the cookie for your github
Searching for wordpress configuration files with passwords:
$:> python3 gitminer-v2.0.py -q 'filename:wp-config extension:php FTP_HOST in:file ' -m wordpress -c pAAAhPOma9jEsXyLWZ-16RTTsGI8wDawbNs4 -o result.txt

Looking for brasilian government files containing passwords:
$:> python3 gitminer-v2.0.py --query 'extension:php "root" in:file AND "gov.br" in:file' -m senhas -c pAAAhPOma9jEsXyLWZ-16RTTsGI8wDawbNs4
Looking for shadow files on the etc paste:
$:> python3 gitminer-v2.0.py --query 'filename:shadow path:etc' -m root -c pAAAhPOma9jEsXyLWZ-16RTTsGI8wDawbNs4
Searching for joomla configuration files with passwords:
$:> python3 gitminer-v2.0.py --query 'filename:configuration extension:php "public password" in:file' -m joomla -c pAAAhPOma9jEsXyLWZ-16RTTsGI8wDawbNs4

| Дорк | Описание |
|---|
| filename:.npmrc _auth | данные аутентификации реестра npm |
| filename:.dockercfg auth | данные аутентификации реестра docker |
| extension:pem private | закрытые ключи |
| extension:ppk private | закрытые ключи puttygen |
| filename:id_rsa or filename:id_dsa | закрытые ssh-ключи |
| extension:sql mysql dump | дамп mysql |
| extension:sql mysql dump password | дамп mysql, поиск пароля; можно попробовать разные варианты |
| filename:credentials aws_access_key_id | могут быть ложные срабатывания с фиктивными значениями |
| filename:.s3cfg | может вернуть ложные срабатывания с фиктивными значениями |
| filename:wp-config.php | файлы конфигурации WordPress |
| filename:.htpasswd | файлы htpasswd |
| filename:.env DB_USERNAME NOT homestead | Laravel .env (CI, различные фреймворки на Ruby) |
| filename:.env MAIL_HOST=smtp.gmail.com | конфигурация SMTP Gmail (попробуйте другие SMTP-сервисы) |
| filename:.git-credentials | хранилище учётных данных git, добавьте NOT username для более точных результатов |
| PT_TOKEN language:bash | токены Pivotal Tracker |
| filename:.bashrc password | поиск паролей и т.д. в .bashrc (попробуйте также .bash_profile) |
| filename:.bashrc mailchimp | вариация выше (попробуйте больше вариаций) |
| filename:.bash_profile aws | ключи доступа и секретные ключи AWS |
| rds.amazonaws.com password | возможные учётные данные Amazon RDS |
| extension:json api.forecast.io | попробуйте вариации, найдите ключи API/секреты |
| extension:json mongolab.com | учётные данные Mongolab в JSON-конфигах |
| extension:yaml mongolab.com | учётные данные Mongolab в YAML-конфигах (попробуйте yml) |
| jsforce extension:js conn.login | возможные учётные данные Salesforce в проектах Node.js |
| SF_USERNAME salesforce | возможные учётные данные Salesforce |
| filename:.tugboat NOT _tugboat | конфигурация Digital Ocean Tugboat |
| HEROKU_API_KEY language:shell | ключи API Heroku |
| HEROKU_API_KEY language:json | ключи API Heroku в JSON-файлах |
| filename:.netrc password | netrc, который может содержать чувствительные учётные данные |
| filename:_netrc password | netrc, который может содержать чувствительные учётные данные |
| filename:hub oauth_token | конфиг hub, хранящий токены GitHub |
| filename:robomongo.json | файл учётных данных MongoDB, используемый Robomongo |
| filename:filezilla.xml Pass | конфиг FileZilla с возможными логином/паролем для FTP |
| filename:recentservers.xml Pass | конфиг FileZilla с возможными логином/паролем для FTP |
| filename:config.json auths | данные аутентификации реестра Docker |
| filename:idea14.key | ключ IntelliJ IDEA 14, попробуйте вариации для других версий |
| filename:config irc_pass | возможная конфигурация IRC |
| filename:connections.xml | возможные настройки подключения к БД, попробуйте уточнить |
| filename:express.conf path:.openshift | конфиг OpenShift, хотя только email и сервер |
| filename:.pgpass | файл PostgreSQL, который может содержать пароли |
| filename:proftpdpasswd | логины и пароли proftpd, созданные cPanel |
| filename:ventrilo_srv.ini | конфигурация Ventrilo |
| [WFClient] Password= extension:ica | данные WinFrame-Client, необходимые пользователям для подключения к серверам Citrix Application Servers |
| filename:server.cfg rcon password | пароли RCON для Counter-Strike |
| JEKYLL_GITHUB_TOKEN | токены GitHub, используемые Jekyll |
| filename:.bash_history | файл истории Bash |
| filename:.cshrc | RC-файл для оболочки csh |
| filename:.history | файл истории (часто используется многими инструментами) |
| filename:.sh_history | файл истории Korn Shell |
| filename:sshd_config | конфиг сервера OpenSSH |
| filename:dhcpd.conf | конфиг службы DHCP |
| filename:prod.exs NOT prod.secret.exs | конфигурационный файл Phoenix prod |
| filename:prod.secret.exs | секретный файл Phoenix prod |
| filename:configuration.php JConfig password | конфигурационный файл Joomla |
| filename:config.php dbpasswd | пароль базы данных PHP-приложения (например, phpBB) |
| path:sites databases password | учётные данные базы данных Drupal |
| shodan_api_key language:python | ключи API Shodan (попробуйте другие языки) |
| filename:shadow path:etc | содержит зашифрованные пароли и учётные записи новых Unix-систем |
| filename:passwd path:etc | содержит информацию об учётных записях, включая зашифрованные пароли традиционных Unix-систем |
| extension:avastlic "support.avast.com" | содержит лицензионные ключи для Avast! Antivirus |
| filename:dbeaver-data-sources.xml | конфиг DBeaver с учётными данными MySQL |
| filename:.esmtprc password | конфигурация esmtp |
| extension:json googleusercontent client_secret | учётные данные OAuth для доступа к API Google |
| HOMEBREW_GITHUB_API_TOKEN language:shell | токен GitHub, обычно устанавливаемый пользователями Homebrew |
| xoxp OR xoxb | Slack-токены ботов и приватные токены |
| .mlab.com password | учётные данные MongoDB, хостируемой MLAB |
| filename:logins.json | коллекция сохранённых паролей Firefox (key3.db обычно в том же репозитории) |
| filename:CCCam.cfg | конфиг сервера CCCam |
| msg nickserv identify filename:config | возможные пароли для входа в IRC |
| filename:settings.py SECRET_KEY | секретные ключи Django (обычно позволяют перехват сессии, RCE и т.д.) |
| filename:secrets.yml password | логины/пароли, приложения на Rails |
| filename:master.key path:config | главный ключ Rails (используется для расшифровки credentials.yml.enc для Rails 5.2+) |
| filename:deployment-config.json | создаётся sftp-deployment для Atom, содержит данные сервера и учётные данные |
| filename:.ftpconfig | создаётся remote-ssh для Atom, содержит данные SFTP/SSH сервера и учётные данные |
| filename:.remote-sync.json | создаётся remote-sync для Atom, содержит данные FTP и/или SCP/SFTP/SSH сервера и учётные данные |
| filename:sftp.json path:.vscode | создаётся vscode-sftp для VSCode, содержит данные SFTP/SSH сервера и учётные данные |
| filename:sftp-config.json | создаётся SFTP для Sublime Text, содержит данные FTP/FTPS или SFTP/SSH сервера и учётные данные |
| filename:WebServers.xml | создаётся IDE JetBrains, содержит учётные данные веб-сервера с закодированными паролями (не зашифровано!) |