Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
unauthscout — UnauthScout 是一款用 Bash 开发的 OSINT(开源情报)工具,用于在版本控制平台(GitLab 和 GitHub)上被动探索资产。 | Kitploit
工具/GitHubGitHub/rmottanet/unauthscout
通用工具OSINT (开源情报)代码分析Web安全威胁情报
GitHubrmottanet/unauthscout

unauthscout

UnauthScout 是一款用 Bash 开发的 OSINT(开源情报)工具,用于在版本控制平台(GitLab 和 GitHub)上被动探索资产。

查看仓库
516个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Quality Gate Status Reliability Rating Maintainability Rating Security Rating Bugs Vulnerabilities

UnauthScout

UnauthScout 是一款 CLI 工具,用于在 GitHub 和 GitLab 等公共 开发者平台上进行未认证 OSINT 侦察。

它通过一致的接口和规范化 JSON 输出契约,标准化了公开可用用户数据的 收集。

问题陈述

公共开发者平台无需认证即可公开有价值的侦察数据。然而,这些数据在不同提供商之间往往不一致,难以以编程方式消费。

UnauthScout 通过以下方式解决这一问题:

  • 无需认证即可查询公共 API
  • 通过显式模式对响应进行规范化
  • 提供简单、对脚本友好的 CLI

功能特性

  • 在 GitHub 上进行未认证用户侦察
  • 在 GitLab 上进行未认证用户侦察
  • 由显式模式定义的规范化 JSON 输出
  • 原始输出模式,用于调试和字段发现
  • 模块化、基于提供商的架构

非目标

  • 认证或基于令牌的访问
  • 绕过速率限制
  • 收集私有或受限数据
  • 跨平台的自动化关联或数据丰富

环境要求

  • Bash(兼容 POSIX)
  • curl
  • jq

安装

root@kitploit:~
git clone https://github.com/rmottanet/unauthscout.git
cd unauthscout
chmod +x bin/unauthscout

使用方法

基本用法

root@kitploit:~
unauthscout <username>

原始输出(未处理的 API 响应)

root@kitploit:~
unauthscout <username> --raw

默认情况下,UnauthScout 输出符合 schemas/ 下相应模式的规范化 JSON。

输出契约

规范化输出通过 JSON Schema 定义:

  • schemas/github_user.json
  • schemas/gitlab_user.json

这些模式是所有已处理输出的事实来源,确保数据结构稳定、可预测。

项目结构

root@kitploit:~
bin/        # CLI entry point and orchestration
lib/        # Provider integrations and parsing logic
schemas/    # Normalized data contracts (JSON Schema)
docs/       # Documentation as code
tests/      # Automated tests (optional)

设计原则

  • 默认未认证
  • 显式数据契约优先于隐式假设
  • 编排与数据检索之间清晰分离
  • 最小化暴露面,设计上可扩展



静态徽章 静态徽章
下载工具