soxoj/gitcolombo-maltego

GitHub: soxoj/gitcolombo-maltego

为 Maltego 提供 GitHub 账号与仓库关联邮箱的本地 transform 扩展,按置信度对发现结果进行加权展示。

Stars: 3 | Forks: 0

# Gitcolombo for Maltego 提取 GitHub 账号和仓库背后邮箱的本地 Maltego transforms,由 [gitcolombo](https://github.com/Soxoj/gitcolombo) 提供支持。 | Transform | 输入实体 | 输出 | |---|---|---| | **[Gitcolombo] Alias → Emails** | `Alias`(GitHub 用户名) | 该账号背后的邮箱 | | **[Gitcolombo] Account URL → Emails** | 指向 GitHub 个人资料的 `URL` | 该账号背后的邮箱 | | **[Gitcolombo] Repo URL → Emails** | 指向 git 仓库的 `URL` | 仓库中所有提交者的邮箱 | 输出实体为 `maltego.EmailAddress`。**每条连线的权重(及粗细程度)反映了发现结果的可靠程度:** | 权重 | 含义 | |---|---| | 100 | PGP key,已被 GitHub 验证的邮箱 | | 90 | 提交者姓名与资料姓名匹配 | | 85 | PGP key(未验证)/ 作者↔提交者身份重合 | | 80 | 邮箱解析到真实的 GitHub 账号 | | 75 | 提交尾部信息(`Signed-off-by`、`Co-authored-by` 等) | | 65 / 55 | 普通的提交作者 / 提交者 | | 20 | `noreply` / 服务地址 | 连线标签列出了邮箱来源的具体出处。 ## 安装 ### 1. 安装依赖 独立 venv 可以使其与系统 Python 隔离: ``` python3 -m venv .venv .venv/bin/pip install -r requirements.txt ``` ### 2. 生成 Maltego 配置包(.mtz) `make_mtz.py` 会生成 `gitcolombo.mtz`,其中预配置了三个 transform,直接绑定到该 venv,并将此文件夹设为工作目录: ``` python3 make_mtz.py --command "$PWD/.venv/bin/python3" --workdir "$PWD" ``` 每当您移动文件夹或更换解释器时,请重新运行此命令(相同命令)。 ### 3. 导入 Maltego **Import | Export** 标签页 → **Import Config** → 选择 `gitcolombo.mtz` → 一路点击 Next 完成向导。这三个 transform 会出现在 **Local** transform 集合下 —— 无需手动设置命令/工作目录。 可选但推荐 —— 此操作可将 GitHub 的速率限制从 60次/小时 提升至 5000次/小时。 在启动 Maltego 的终端中设置它,以便 transform 能够继承该环境变量: ``` export GITHUB_TOKEN= ``` Repo URL transform 会克隆仓库(到临时目录,运行后自动清理),因此需要可用的 `git` 二进制文件。 ## 手动添加为 local transform 除了使用 `.mtz` 文件外,您也可以手动添加每个 transform —— 在 Maltego 中点击 **New Local Transform…** 并进行以下设置: - **Command**:`python3`(或您 Python 的完整路径) - **Parameters**:`project.py local ` —— 可选以下之一: `gitcolomboaliastoemails`、`gitcolomboaccounturltoemails`、 `gitcolomborepourltoemails` - **Working directory**:此文件夹 运行 `python3 project.py list` 查看 local transform 名称。 ## CLI / 调试 任何 transform 都可以直接在终端运行: ``` python3 project.py local gitcolomboaliastoemails "Soxoj" python3 project.py local gitcolomborepourltoemails "https://github.com/Soxoj/maigret" ```
标签:ESC4, Maltego, OSINT, 代码示例, 实时处理, 数据分析, 本地转换, 逆向工具