Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/obheda12/gitdorker
OSINT (开源情报)侦察信息收集Web安全秘密检测
GitHubobheda12/gitdorker

GitDorker

一个Python程序,通过使用大量dork库从GitHub抓取秘密信息。

查看仓库
2.6k4445年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitDorker — 一个Python程序,通过使用大量dork库从GitHub抓取秘密信息。 | Kitploit

Logo

GitDorker

GitDorker 是一款利用 GitHub 搜索 API 和从多种来源汇总的 GitHub dorks 列表的工具,可根据搜索查询提供存储在 GitHub 上的敏感信息概览。

该工具的主要目的是为用户提供干净且定制化的攻击面,以便开始收集 GitHub 上的敏感信息。GitDorker 可与 GitRob 或 Trufflehog 等附加工具配合使用,在 GitDorker 发现的有趣仓库或用户上应用,以获得最佳效果。

详细操作视频和用例

https://youtu.be/UwzB5a5GrZk

速率限制

GitDorker 使用 GitHub 搜索 API,每分钟限制 30 个请求。为防止超出速率限制,GitDorker 内置了休眠功能,每 30 个请求后暂停一次,以避免搜索失败。因此,如果使用 alldorks.txt 文件运行 GitDorker,整个过程大约需要 5 分钟。

要求

** Python3

** GitHub 个人访问令牌

** 安装此仓库 requirements.txt 文件中的依赖项(pip3 install -r requirements.txt)

如果您不确定如何创建个人访问令牌,请参考以下指南: https://docs.github.com/en/github/authenticating-to-github/creating-a-personal-access-token

建议

建议为 GitDorker 提供至少两个 GitHub 个人访问令牌,以便在 Dorking 过程中交替使用,从而降低被速率限制的可能性。使用来自不同 GitHub 账户的多个令牌将获得最佳效果。

Dorks

在 dorks 文件夹中有一份 dorks 列表。建议在映射您的 GitHub 密钥攻击面时使用 "alldorks.txt" 文件。"alldorks.txt" 是我从各种资源中收集的 dorks,共计 239 个独立的 GitHub 敏感信息 dorks。

用法

我写了一篇博客文章,其中包含更详细的 GitDorker 用法和潜在用例,详见:https://medium.com/@obheda12/gitdorker-a-new-tool-for-manual-github-dorking-and-easy-bug-bounty-wins-92a0a0a6b8d5

有关用例和如何使用 GitDorker 最新功能的完整详细说明,请参阅下面的 BlackHat 演讲: https://youtu.be/UwzB5a5GrZk

帮助输出:

Help

Docker

root@kitploit:~

## Build Command
docker build -t gitdorker .

## Basic Run Command
docker run -it gitdorker

## Run Command
docker run -it -v $(pwd)/tf:/tf gitdorker -tf tf/TOKENSFILE -q tesla.com -d dorks/DORKFILE -o tesla

## Run Command
docker run -it -v $(pwd)/tf:/tf xshuden/gitdorker -tf tf/TOKENSFILE -q tesla.com -d dorks/DORKFILE -o tesla

截图

以下是使用少量 dorks 查询 "tesla.com" 的结果示例。

运行了以下命令来查询 "tesla.com" 对应的 dorks 列表:

python3 GitDorker.py -tf TOKENSFILE -q tesla.com -d Dorks/DORKFILE -o tesla

Results

注意:您使用的查询越高级(例如整合用户、组织、端点信息等),获得的结果就越精确。

如果您喜欢 GitDorker 并想查看更多酷炫工具!

Buy Me A Coffee

致谢

创建 GitDorker 和编译 dorks 列表的参考点

  • @gwendallecoguic - 特别感谢 gwendall 及其脚本,为我创建 GitDorker 提供了框架。
  • @techgaun - 他的 dorks 列表为 dorks 文件提供了绝佳的基础。
  • @Shashank-In - 他的 Travis 泄漏列表帮助添加了更多 dorks。
  • @Jhaddix - 方法论和 dorks 参考。

免责声明

本项目仅供教育目的和道德测试使用。未经事先双方同意,使用本工具攻击目标属违法行为。开发者不承担任何责任,也不对因使用本工具造成的任何滥用或损害负责。

下载工具