Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
git-wild-hunt — 一个用于在GitHub上搜寻凭证的工具,又名git*hunt | Kitploit
工具/GitHubGitHub/josehelps/git-wild-hunt
OSINT (开源情报)代码分析信息收集秘密检测
GitHubjosehelps/git-wild-hunt

git-wild-hunt

一个用于在GitHub上搜寻凭证的工具,又名git*hunt

查看仓库
297413年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

git-wild-hunt

一个用于在GitHub荒野中搜寻凭证的工具,又名 git*hunt

快速开始

  1. 安装 该工具
  2. 配置 你的 GitHub token
  3. 搜索 凭证
  4. 查看结果:cat results.json | jq

📺 演示

安装

  • 依赖:virtualenv, python3
  1. git clone https://github.com/d1vious/git-wild-hunt && cd git-wild-hunt 克隆项目并进入项目目录
  2. pip install virtualenv && virtualenv -p python3 venv && source venv/bin/activate && pip install -r requirements.txt 创建虚拟环境并安装依赖

继续 配置 GitHub API 密钥

配置 git-wild-hunt.conf

确保你设置了 GitHub token。如果需要为你的账户创建一个,请按照这些说明操作。

root@kitploit:~
[global]
github_token = ''
# GitHub token for searching

output = results.json
# stores matches in JSON here

log_path = git-wild-hunt.log
# Sets the log_path for the logging file

log_level = INFO
# Sets the log level for the logging
# Possible values: INFO, ERROR

regexes = regexes.json
# regexes to check the git wild hunt search against

GitHub 搜索示例

-s 标志接受任何 GitHub 高级搜索 查询,下面是一些示例

查找 GCP JWT token 文件

python git-wild-hunt.py -s "extension:json filename:creds language:JSON"

查找 AWS API 密钥

python git-wild-hunt.py -s "path:.aws/ filename:credentials"

查找 Azure JWT Token

python git-wild-hunt.py -s "extension:json path:.azure filename:accessTokens language:JSON"

查找 GSUtils 配置

python git-wild-hunt.py -s "path:.gsutil filename:credstore2"

查找 Kubernetes 配置文件

python git-wild-hunt.py -s "path:.kube filename:config"

搜索 Jenkins credentials.xml 文件

python git-wild-hunt.py -s "extension:xml filename:credentials.xml language:XML"

在 .circleci 中查找密钥

python git-wild-hunt.py -s "extension:yml path:.circleci filename:config language:YAML"

通用 credentials.yml 搜索

python git-wild-hunt.py -s "extension:yml filename:credentials.yml language:YAML"

用法

root@kitploit:~
usage: git-wild-hunt.py [-h] -s SEARCH [-c CONFIG] [-v]

optional arguments:
  -h, --help            show this help message and exit
  -s SEARCH, --search SEARCH
                        search to execute
  -c CONFIG, --config CONFIG
                        config file path
  -v, --version         shows current git-wild-hunt version

哪些检查会被执行 regexes.json

此文件包含所有用于针对搜索返回的原始内容进行匹配的正则表达式。欢迎添加/修改并包含与你试图查找的凭证相匹配的任何特定表达式。该文件从 truffleHog 慷慨借用而来。

当前通过正则验证的凭证:

  • AWS API Key
  • Amazon AWS Access Key ID
  • Amazon MWS Auth Token
  • Facebook Access Token
  • Facebook OAuth
  • Generic API Key
  • Generic Secret
  • GitHub
  • Google (GCP) Service-account
  • Google API Key
  • Google Cloud Platform API Key
  • Google Cloud Platform OAuth
  • Google Drive API Key
  • Google Drive OAuth
  • Google Gmail API Key
  • Google Gmail OAuth
  • Google OAuth Access Token
  • Google YouTube API Key
  • Google YouTube OAuth
  • Heroku API Key
  • MailChimp API Key
  • Mailgun API Key
  • PGP private key block
  • Password in URL
  • PayPal Braintree Access Token
  • Picatic API Key
  • RSA private key
  • SSH (DSA) private key
  • SSH (EC) private key
  • Slack Token
  • Slack Webhook
  • Square Access Token
  • Square OAuth Secret
  • Stripe API Key
  • Stripe Restricted API Key
  • Twilio API Key
  • Twitter Access Token
  • Twitter OAuth

作者

  • Jose Hernandez @_josehelps

贡献者

  • Rod Soto @rodsoto

致谢与参考

编写此工具的灵感来自 shhgit 项目

待办事项

  • 更好的错误处理
下载工具