Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
gitcolombo — 🧬 从Git仓库提取并分析贡献者信息 | Kitploit
工具/GitHubGitHub/soxoj/gitcolombo
OSINT (开源情报)代码分析信息收集
GitHubsoxoj/gitcolombo

gitcolombo

🧬 从Git仓库提取并分析贡献者信息

查看仓库网站
9312410天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Gitcolombo

Gitcolombo

OSINT 工具,可从 git 仓库和 GitHub 中提取身份信息——姓名、电子邮件以及看似无关账户之间的联系。

  • Python CLI(gitcolombo.py)——克隆仓库、遍历 git log,并可调用 GitHub API 以获取更丰富的信号。
  • Web 版本(gitcolombo.html)——单个静态 HTML 文件;在浏览器中打开,直接查询 GitHub API,无需安装。

关于每封邮件/每个姓名的来源(PGP 密钥、公开事件、提交搜索、提交消息尾部等)的完整说明,请参阅 docs.md。

Web 版本

托管于 https://gitcolombo.soxoj.com ——或者本地打开 gitcolombo.html。单个静态 HTML 文件,直接从浏览器查询 GitHub API;无需安装,无需后端。

Gitcolombo web 版本

安装

需要 Python 3.10+ 和一个可用的 git 二进制文件。无第三方 Python 依赖。

root@kitploit:~
pip install gitcolombo

或从源码安装:

root@kitploit:~
git clone https://github.com/Soxoj/gitcolombo
cd gitcolombo
pip install -e .

用法

root@kitploit:~
# 从任意 git URL
gitcolombo -u https://github.com/Soxoj/maigret

# 从本地目录,递归
gitcolombo -d ./maigret -r

# 克隆并扫描 GitHub 用户/组织的所有公开仓库
gitcolombo --nickname octocat

# 仅 API:查找 GitHub 用户名的电子邮件,无需克隆
gitcolombo --search Soxoj

# 更改远程仓库克隆位置(默认:./repos)
gitcolombo -u https://github.com/Soxoj/maigret --repos-dir ./clones

python -m gitcolombo 同样有效,如果你不愿将脚本放在 $PATH 上。

远程仓库默认克隆到 ./repos/;可通过 --repos-dir 覆盖。若需批量克隆 GitLab 和 Bitbucket 组,请使用 ghorg。

输出

  • 每人详细信息:姓名、电子邮件、作者/提交者次数,以及其他可能属于同一人的身份。
  • 共享同一姓名的电子邮件。
  • 与同一电子邮件关联的不同姓名。
  • 扫描仓库的总体统计信息。

为何有效

开发者经常以一种身份(例如工作账户)提交,然后切换到另一种身份(例如个人账户)并运行 git commit --amend,忘记这会重写提交者但保留原始的作者。两者出现偏差,而 gitcolombo 正是关联这种不匹配。

关于作者与提交者区别的简短解释: https://stackoverflow.com/questions/18750808/difference-between-author-and-committer-in-git

测试

仅使用标准库的测试套件——无第三方依赖。在仓库根目录(执行 pip install -e . 之后):

root@kitploit:~
python3 -m unittest test_gitcolombo -v

端到端测试会在临时目录中创建一个真实的 git 仓库,因此需要可用的 git 二进制文件(如果缺少 git,测试将被跳过)。

每次推送和拉取请求均通过 GitHub Actions(.github/workflows/tests.yml)在 Python 3.10–3.13 上运行测试。

更多阅读

  • docs.md ——提取方法、排序、过滤器、速率限制
  • [俄语] https://telegra.ph/Gitcolombo---OSINT-v-GitHub-03-02

路线图

  • 目录中仓库的总体统计信息
  • GitHub 支持:克隆账户/组的所有仓库
  • GitHub 支持:从提交信息中提取账户链接
  • GitHub 支持:API 分页
  • 排除“系统”账户(例如 [email protected]、@users.noreply.github.com)
  • 反向映射:电子邮件 → 姓名(目前仅支持姓名 → 电子邮件)
  • 基于共享姓名/电子邮件和莱文斯坦距离的概率图链接
  • 其他流行的 git 平台:GitLab、Bitbucket
下载工具