Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/molly/gh-dork
OSINT (开源情报)侦察漏洞分析信息收集秘密检测
GitHubmolly/gh-dork

gh-dork

自动化的GitHub dorking工具,它使用可定制的dork列表搜索用户、组织和仓库代码中的暴露机密、凭证和安全配置错误。

查看仓库
13723534年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

gh-dork

提供一个dorks列表,并可选择以下之一:

  • 一个用户(-u)
  • 一个用户列表文件(-uf)
  • 一个组织(-org)
  • 一个组织列表文件(-of)
  • 一个仓库(-r)

你还可以传递:

  • 用于存储结果的输出目录(-o)
  • 用于存储有效项的文件名,如果你的用户或组织文件中可能包含不存在的用户/组织(-vif)

所有输入文件(dorks、users或orgs)应以换行符分隔。

使用方法

克隆仓库,然后运行 pip install -r requirements.txt

唯一必需的参数是dorks文件(-d)。可参见 techguan's github-dorks.txt 寻找灵感。

如果指定了输出目录,将为dorks列表中的每个dork创建一个文件,并将结果保存到该文件中,同时会打印输出。请确保使用空或不存在的目录,否则该目录的内容将被清空并替换。

如果你的users或orgs文件尚未过滤掉不存在的用户/组织,或那些没有任何公开代码的用户/组织,强烈建议你传入--valid-items-filename(-vif)。这将在搜索第一个dork时过滤掉任何无效的用户/组织,并在后续dork中避免对它们进行搜索。输出文件还可以作为后续脚本运行的输入users/orgs文件,以加速运行。

示例用法:

root@kitploit:~
python gh-dork.py -d dorks.txt                                       # 基本用法
python gh-dork.py -d dorks.txt -u molly                              # 搜索特定用户的仓库
python gh-dork.py -d dorks.txt -uf users.txt                         # 搜索列表中所有用户的仓库
python gh-dork.py -d dorks.txt -uf users.txt -vif valid_users.txt    # 搜索列表中所有用户的仓库,过滤掉不存在的用户
python gh-dork.py -d dorks.txt -org github                           # 搜索特定组织的仓库
python gh-dork.py -d dorks.txt -of orgs.txt                          # 搜索列表中所有组织的仓库
python gh-dork.py -d dorks.txt -of orgs.txt -vif valid_orgs.txt      # 搜索列表中所有组织的仓库,过滤掉不存在的组织
python gh-dork.py -d dorks.txt -r molly/gh-dork                      # 搜索指定仓库
python gh-dork.py -d dorks.txt -o results                            # 将结果存储在 results/ 目录的文件中,*会覆盖任何目录内容*

身份验证

身份验证通过环境变量完成。你可以使用GitHub私有访问令牌(GH_TOKEN),或用户名和密码(GH_USER和GH_PASS)进行身份验证。如果你启用了双因素认证,系统将提示你输入双因素代码。

你还可以传递一个GitHub Enterprise基础URL(GH_URL)来搜索该GitHub实例;如果省略,则针对github.com运行。

如果没有提供凭据或凭据无效,脚本仍会运行,但将受到未认证用户的低得多的速率限制限制。

致谢

大致基于techgaun/github-dorks。

下载工具