soxoj/gitcolombo-maltego
GitHub: soxoj/gitcolombo-maltego
为 Maltego 提供 GitHub 账号与仓库关联邮箱的本地 transform 扩展,按置信度对发现结果进行加权展示。
Stars: 3 | Forks: 0
# Gitcolombo for Maltego
提取 GitHub 账号和仓库背后邮箱的本地 Maltego transforms,由 [gitcolombo](https://github.com/Soxoj/gitcolombo) 提供支持。
| Transform | 输入实体 | 输出 |
|---|---|---|
| **[Gitcolombo] Alias → Emails** | `Alias`(GitHub 用户名) | 该账号背后的邮箱 |
| **[Gitcolombo] Account URL → Emails** | 指向 GitHub 个人资料的 `URL` | 该账号背后的邮箱 |
| **[Gitcolombo] Repo URL → Emails** | 指向 git 仓库的 `URL` | 仓库中所有提交者的邮箱 |
输出实体为 `maltego.EmailAddress`。**每条连线的权重(及粗细程度)反映了发现结果的可靠程度:**
| 权重 | 含义 |
|---|---|
| 100 | PGP key,已被 GitHub 验证的邮箱 |
| 90 | 提交者姓名与资料姓名匹配 |
| 85 | PGP key(未验证)/ 作者↔提交者身份重合 |
| 80 | 邮箱解析到真实的 GitHub 账号 |
| 75 | 提交尾部信息(`Signed-off-by`、`Co-authored-by` 等) |
| 65 / 55 | 普通的提交作者 / 提交者 |
| 20 | `noreply` / 服务地址 |
连线标签列出了邮箱来源的具体出处。
## 安装
### 1. 安装依赖
独立 venv 可以使其与系统 Python 隔离:
```
python3 -m venv .venv
.venv/bin/pip install -r requirements.txt
```
### 2. 生成 Maltego 配置包(.mtz)
`make_mtz.py` 会生成 `gitcolombo.mtz`,其中预配置了三个 transform,直接绑定到该 venv,并将此文件夹设为工作目录:
```
python3 make_mtz.py --command "$PWD/.venv/bin/python3" --workdir "$PWD"
```
每当您移动文件夹或更换解释器时,请重新运行此命令(相同命令)。
### 3. 导入 Maltego
**Import | Export** 标签页 → **Import Config** → 选择 `gitcolombo.mtz` →
一路点击 Next 完成向导。这三个 transform 会出现在 **Local** transform 集合下 —— 无需手动设置命令/工作目录。
可选但推荐 —— 此操作可将 GitHub 的速率限制从 60次/小时 提升至 5000次/小时。
在启动 Maltego 的终端中设置它,以便 transform 能够继承该环境变量:
```
export GITHUB_TOKEN=
```
Repo URL transform 会克隆仓库(到临时目录,运行后自动清理),因此需要可用的 `git` 二进制文件。
## 手动添加为 local transform
除了使用 `.mtz` 文件外,您也可以手动添加每个 transform —— 在 Maltego 中点击
**New Local Transform…** 并进行以下设置:
- **Command**:`python3`(或您 Python 的完整路径)
- **Parameters**:`project.py local ` —— 可选以下之一:
`gitcolomboaliastoemails`、`gitcolomboaccounturltoemails`、
`gitcolomborepourltoemails`
- **Working directory**:此文件夹
运行 `python3 project.py list` 查看 local transform 名称。
## CLI / 调试
任何 transform 都可以直接在终端运行:
```
python3 project.py local gitcolomboaliastoemails "Soxoj"
python3 project.py local gitcolomborepourltoemails "https://github.com/Soxoj/maigret"
```
标签:ESC4, Maltego, OSINT, 代码示例, 实时处理, 数据分析, 本地转换, 逆向工具