Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
GitMiner — 用于在Github上高级挖掘内容的工具 | Kitploit
工具/GitHubGitHub/unkl4b/gitminer
OSINT (开源情报)侦察信息收集秘密检测
GitHubunkl4b/gitminer

GitMiner

用于在Github上高级挖掘内容的工具

查看仓库
2.2k4287210个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

⚠️ 仓库已弃用 — 项目已替换

此仓库不再维护,并已正式弃用。
该项目正在积极开发中,新地址为:
https://github.com/unkl4b/Gitminer3

请迁移至 GitMiner3 以获取最新更新、改进和活跃支持。

Screenshot

root@kitploit:~
 + Autor: UnK
 + Blog: https://unkl4b.github.io
 + Github: https://github.com/danilovazb
 + Twitter: https://twitter.com/danilo_vaz_

警告

root@kitploit:~
 +---------------------------------------------------+
 | DEVELOPERS ASSUME NO LIABILITY AND ARE NOT        |
 | RESPONSIBLE FOR ANY MISUSE OR DAMAGE CAUSED BY    |
 | THIS PROGRAM                                      |
 +---------------------------------------------------+

描述

root@kitploit:~
Advanced search tool and automation in Github.
This tool aims to facilitate research by code or code 
snippets on github through the site's search page.

动机

展示将包含敏感信息的代码存储在公共仓库中的信任脆弱性。

依赖

root@kitploit:~
lxml
requests
argparse
json
re

安装

root@kitploit:~
$ git clone http://github.com/UnkL4b/GitMiner

$ cd GitMiner

~/GitMiner $ pip3 install -r requirements.txt

Docker

root@kitploit:~
$ git clone http://github.com/UnkL4b/GitMiner
$ cd GitMiner
$ docker build -t gitminer .
$ docker run -it gitminer -h

帮助

root@kitploit:~

                                 UnkL4b
  __                   Automatic search for Github
((OO))   ▄████  ██▓▄▄▄█████▓ ███▄ ▄███▓ ██▓ ███▄    █ ▓█████  ██▀███  
 \__/   ██▒ ▀█▒▓██▒▓  ██▒ ▓▒▓██▒▀█▀ ██▒▓██▒ ██ ▀█   █ ▓█   ▀ ▓██ ▒ ██▒      OO
  |^|  ▒██░▄▄▄░▒██▒▒ ▓██░ ▒░▓██    ▓██░▒██▒▓██  ▀█ ██▒▒███   ▓██ ░▄█ ▒      oOo
  | |  ░▓█  ██▓░██░░ ▓██▓ ░ ▒██    ▒██ ░██░▓██▒  ▐▌██▒▒▓█  ▄ ▒██▀▀█▄      OoO
  | |  ░▒▓███▀▒░██░  ▒██▒ ░ ▒██▒   ░██▒░██░▒██░   ▓██░░▒████▒░██▓ ▒██▒  /oOo 
  | |___░▒___▒_░▓____▒_░░___░_▒░___░__░░▓__░_▒░___▒_▒_░░_▒░_░░_▒▓_░▒▓░_/ /
  \______░___░__▒_░____░____░__░______░_▒_░░_░░___░_▒░_░_░__░__░▒_░_▒░__/  v2.0
       ░ ░   ░  ▒ ░  ░      ░      ░    ▒ ░   ░   ░ ░    ░     ░░   ░ 
             ░  ░                  ░    ░           ░    ░  ░   ░     

  -> github.com/UnkL4b
  -> unkl4b.github.io

  +---------------------[WARNING]---------------------+
  | DEVELOPERS ASSUME NO LIABILITY AND ARE NOT        |
  | RESPONSIBLE FOR ANY MISUSE OR DAMAGE CAUSED BY    |
  | THIS PROGRAM                                      |
  +---------------------------------------------------+ 
       [-h] [-q 'filename:shadow path:etc']
       [-m wordpress] [-o result.txt]
       [-r '/^\s*.*?;?\s*$/gm']
       [-c _octo=GH1.1.2098292984896.153133829439; _ga=GA1.2.36424941.153192375318; user_session=oZIxL2_ajeDplJSndfl37ddaLAEsR2l7myXiiI53STrfhqnaN; __Host-user_session_same_site=oXZxv9_ajeDplV0gAEsmyXiiI53STrfhDN; logged_in=yes; dotcom_user=unkl4b; tz=America%2FSao_Paulo; has_recent_activity=1; _gh_sess=MmxxOXBKQ1RId3NOVGpGcG54aEVnT1o0dGhxdGdzWVpySnFRd1dVYUk5TFZpZXFuTWxOdW1FK1IyM0pONjlzQWtZM2xtaFR3ZDdxlGMCsrWnBIdnhUN0tjVUtMYU1GeG5Pbm5DMThuWUFETnZjcllGOUNkRGUwNUtKOVJTaGR5eUJYamhWRE5XRnMWZZN3Y3dlpFNDZXL1NWUEN4c093RFhQd3RJQ1NBdmhrVDE3VVNiUFF3dHBycC9FeDZ3cFVXV0ZBdXZieUY5WDRlOE9ZSG5sNmRHUmllcmk0Up1MTcyTXZrN1RHYmJSdz09--434afdd652b37745f995ab55fc83]

optional arguments:
  -h, --help            show this help message and exit
  -q 'filename:shadow path:etc', --query 'filename:shadow path:etc'
                        Specify search term
  -m wordpress, --module wordpress
                        Specify the search module
  -o result.txt, --output result.txt
                        Specify the output file where it will be
                        saved
  -r '/^\s*(.*?);?\s*$/gm', --regex '/^\s*(.*?);?\s*$/gm'
                        Set regex to search in file
  -c _octo=GH1.1.2098292984896.153133829439; _ga=GA1.2.36424941.153192375318; user_session=oZIxL2_ajeDplJSndfl37ddaLAEsR2l7myXiiI53STrfhqnaN; __Host-user_session_same_site=oXZxv9_ajeDplV0gAEsmyXiiI53STrfhDN; logged_in=yes; dotcom_user=unkl4b; tz=America%2FSao_Paulo; has_recent_activity=1; _gh_sess=MmxxOXBKQ1RId3NOVGpGcG54aEVnT1o0dGhxdGdzWVpySnFRd1dVYUk5TFZpZXFuTWxOdW1FK1IyM0pONjlzQWtZM2xtaFR3ZDdxlGMCsrWnBIdnhUN0tjVUtMYU1GeG5Pbm5DMThuWUFETnZjcllGOUNkRGUwNUtKOVJTaGR5eUJYamhWRE5XRnMWZZN3Y3dlpFNDZXL1NWUEN4c093RFhQd3RJQ1NBdmhrVDE3VVNiUFF3dHBycC9FeDZ3cFVXV0ZBdXZieUY5WDRlOE9ZSG5sNmRHUmllcmk0Up1MTcyTXZrN1RHYmJSdz09--434afdd652b37745f995ab55fc83, --cookie _octo=GH1.1.2098292984896.153133829439; _ga=GA1.2.36424941.153192375318; user_session=oZIxL2_ajeDplJSndfl37ddaLAEsR2l7myXiiI53STrfhqnaN; __Host-user_session_same_site=oXZxv9_ajeDplV0gAEsmyXiiI53STrfhDN; logged_in=yes; dotcom_user=unkl4b; tz=America%2FSao_Paulo; has_recent_activity=1; _gh_sess=MmxxOXBKQ1RId3NOVGpGcG54aEVnT1o0dGhxdGdzWVpySnFRd1dVYUk5TFZpZXFuTWxOdW1FK1IyM0pONjlzQWtZM2xtaFR3ZDdxlGMCsrWnBIdnhUN0tjVUtMYU1GeG5Pbm5DMThuWUFETnZjcllGOUNkRGUwNUtKOVJTaGR5eUJYamhWRE5XRnMWZZN3Y3dlpFNDZXL1NWUEN4c093RFhQd3RJQ1NBdmhrVDE3VVNiUFF3dHBycC9FeDZ3cFVXV0ZBdXZieUY5WDRlOE9ZSG5sNmRHUmllcmk0Up1MTcyTXZrN1RHYmJSdz09--434afdd652b37745f995ab55fc83
                        Specify the cookie for your github

示例

搜索包含密码的 WordPress 配置文件:

root@kitploit:~
$:> python3 gitminer-v2.0.py -q 'filename:wp-config extension:php FTP_HOST in:file ' -m wordpress -c pAAAhPOma9jEsXyLWZ-16RTTsGI8wDawbNs4 -o result.txt

Screenshot

查找包含密码的巴西政府文件:

root@kitploit:~
$:> python3 gitminer-v2.0.py --query 'extension:php "root" in:file AND "gov.br" in:file' -m senhas -c pAAAhPOma9jEsXyLWZ-16RTTsGI8wDawbNs4

在 etc 目录下查找 shadow 文件:

root@kitploit:~
$:> python3 gitminer-v2.0.py --query 'filename:shadow path:etc' -m root -c pAAAhPOma9jEsXyLWZ-16RTTsGI8wDawbNs4

搜索包含密码的 Joomla 配置文件:

root@kitploit:~
$:> python3 gitminer-v2.0.py --query 'filename:configuration extension:php "public password" in:file' -m joomla -c pAAAhPOma9jEsXyLWZ-16RTTsGI8wDawbNs4

Screenshot

入侵 SSH 服务器

Hacking SSH Servers

搜索语法的使用

来源:@techgaun (https://github.com/techgaun/github-dorks)
下载工具
Dork描述
filename:.npmrc _authnpm 注册表认证数据
filename:.dockercfg authdocker 注册表认证数据
extension:pem private私钥
extension:ppk privateputtygen 私钥
filename:id_rsa or filename:id_dsaSSH 私钥
extension:sql mysql dumpMySQL 备份文件
extension:sql mysql dump passwordMySQL 备份文件中查找密码;可尝试其他变体
filename:credentials aws_access_key_id可能返回带虚拟值的假阳性结果
filename:.s3cfg可能返回带虚拟值的假阳性结果
filename:wp-config.phpWordPress 配置文件
filename:.htpasswdhtpasswd 文件
filename:.env DB_USERNAME NOT homesteadLaravel .env 文件(也适用于 CI、各种 Ruby 框架)
filename:.env MAIL_HOST=smtp.gmail.comGmail SMTP 配置(也可尝试其他 SMTP 服务)
filename:.git-credentialsGit 凭据存储,添加 NOT username 可获取更有效的结果
PT_TOKEN language:bashPivotal Tracker 令牌
filename:.bashrc password在 .bashrc 中搜索密码等(也可尝试 .bash_profile)
filename:.bashrc mailchimp上述变体(可尝试更多变体)
filename:.bash_profile awsAWS 访问密钥和秘密密钥
rds.amazonaws.com passwordAmazon RDS 可能的凭据
extension:json api.forecast.io尝试变体,查找 API 密钥/秘密
extension:json mongolab.comJSON 配置中的 MongoDB 凭据
extension:yaml mongolab.comYAML 配置中的 MongoDB 凭据(也可尝试 .yml)
jsforce extension:js conn.loginNode.js 项目中可能的 Salesforce 凭据
SF_USERNAME salesforce可能的 Salesforce 凭据
filename:.tugboat NOT _tugboatDigital Ocean tugboat 配置
HEROKU_API_KEY language:shellHeroku API 密钥
HEROKU_API_KEY language:jsonJSON 文件中的 Heroku API 密钥
filename:.netrc password可能包含敏感凭据的 netrc 文件
filename:_netrc password可能包含敏感凭据的 netrc 文件
filename:hub oauth_token存储 GitHub 令牌的 hub 配置
filename:robomongo.jsonrobomongo 使用的 MongoDB 凭据文件
filename:filezilla.xml PassFilezilla 配置文件,可能包含 FTP 用户名/密码
filename:recentservers.xml PassFilezilla 配置文件,可能包含 FTP 用户名/密码
filename:config.json authsDocker 注册表认证数据
filename:idea14.keyIntelliJ Idea 14 密钥,其他版本可尝试变体
filename:config irc_pass可能的 IRC 配置
filename:connections.xml可能的数据库连接配置,可尝试更具体的变体
filename:express.conf path:.openshiftOpenShift 配置(仅包含邮件和服务器)
filename:.pgpassPostgreSQL 密码文件
filename:proftpdpasswdcpanel 创建的 proftpd 用户名和密码
filename:ventrilo_srv.iniVentrilo 配置
[WFClient] Password= extension:icaWinFrame-Client 信息,用户连接 Citrix 应用服务器所需
filename:server.cfg rcon passwordCounter Strike RCON 密码
JEKYLL_GITHUB_TOKENJekyll 使用的 GitHub 令牌
filename:.bash_historyBash 历史文件
filename:.cshrccsh shell 的 RC 文件
filename:.history历史文件(常被多种工具使用)
filename:.sh_historyKorn shell 历史文件
filename:sshd_configOpenSSH 服务器配置
filename:dhcpd.confDHCP 服务配置
filename:prod.exs NOT prod.secret.exsPhoenix 生产配置文件
filename:prod.secret.exsPhoenix 生产机密文件
filename:configuration.php JConfig passwordJoomla 配置文件
filename:config.php dbpasswdPHP 应用数据库密码(例如 phpBB 论坛软件)
path:sites databases passwordDrupal 网站数据库凭据
shodan_api_key language:pythonShodan API 密钥(也可尝试其他语言)
filename:shadow path:etc包含新 Unix 系统加密密码和账户信息
filename:passwd path:etc包含传统 Unix 系统用户账户信息(含加密密码)
extension:avastlic "support.avast.com"包含 Avast! 杀毒软件授权密钥
filename:dbeaver-data-sources.xml包含 MySQL 凭据的 DBeaver 配置
filename:.esmtprc passwordesmtp 配置
extension:json googleusercontent client_secret访问 Google API 的 OAuth 凭据
HOMEBREW_GITHUB_API_TOKEN language:shellHomebrew 用户通常设置的 GitHub 令牌
xoxp OR xoxbSlack bot 和私有令牌
.mlab.com passwordMLAB 托管的 MongoDB 凭据
filename:logins.jsonFirefox 保存的密码集合(通常同仓库有 key3.db)
filename:CCCam.cfgCCCam 服务器配置文件
msg nickserv identify filename:config可能的 IRC 登录密码
filename:settings.py SECRET_KEYDjango 秘密密钥(通常可导致会话劫持、RCE 等)
filename:secrets.yml password用户名/密码,Rails 应用
filename:master.key path:configRails 主密钥(用于解密 Rails 5.2+ 的 credentials.yml.enc)
filename:deployment-config.jsonAtom 的 sftp-deployment 创建,包含服务器详情和凭据
filename:.ftpconfigAtom 的 remote-ssh 创建,包含 SFTP/SSH 服务器详情和凭据
filename:.remote-sync.jsonAtom 的 remote-sync 创建,包含 FTP 和/或 SCP/SFTP/SSH 服务器详情和凭据
filename:sftp.json path:.vscodeVSCode 的 vscode-sftp 创建,包含 SFTP/SSH 服务器详情和凭据
filename:sftp-config.jsonSublime Text 的 SFTP 创建,包含 FTP/FTPS 或 SFTP/SSH 服务器详情和凭据
filename:WebServers.xmlJetbrains IDE 创建,包含 Web 服务器凭据(密码虽编码但未加密)