Github 搜索 是一个相当强大且实用的功能,可用于在仓库中搜索敏感数据。Github dorks 的集合可以揭示敏感的个人和/或组织信息,例如私钥、凭据、认证令牌等。此列表旨在用于安全评估和系统渗透测试。
github-dork.py 是一个简单的 Python 工具,可以搜索您的仓库或您的组织/用户仓库。目前它并非完美的工具,但提供了基本功能,可根据文本文件中指定的 dorks 自动搜索您的仓库。
该工具使用 github3.py 与 GitHub 搜索 API 通信。
克隆此仓库并运行:
pip install .
您也可以使用 Docker 运行 github-dorks,以获得一致的环境:
# 构建 Docker 镜像
docker build -t github-dorks .
# 使用 GitHub 令牌运行(推荐)
docker run -e GH_TOKEN=your_github_token github-dorks -u someuser
# 使用用户名/密码运行
docker run -e GH_USER=your_username -e GH_PWD=your_password github-dorks -u someuser
# 将结果保存到 CSV 文件
docker run -v $(pwd)/output:/app/output -e GH_TOKEN=your_github_token github-dorks -u someuser -o /app/output/results.csv
GH_USER - 指定 GitHub 用户的环境变量
GH_PWD - 指定密码的环境变量
GH_TOKEN - 指定 GitHub 令牌的环境变量
GH_URL - 指定 GitHub Enterprise 基础 URL 的环境变量
以下是一些示例用法:
github-dork.py -r techgaun/github-dorks # 搜索单个仓库
github-dork.py -u techgaun # 搜索用户的所有仓库
github-dork.py -u dev-nepal # 搜索组织所有仓库
GH_USER=techgaun GH_PWD=<mypass> github-dork.py -u dev-nepal # 以认证用户身份搜索
GH_TOKEN=<github_token> github-dork.py -u dev-nepal # 使用认证令牌搜索
GH_URL=https://github.example.com github-dork.py -u dev-nepal # 搜索 GitHub Enterprise 实例
请考虑贡献可能揭示 GitHub 上潜在敏感信息的 dorks。
目前暂不进行分类,仅列出带描述的 dorks。许多 dork 可以修改以使搜索更具体或更通用。更多选项请参见此处。