
أداة لصيد الثغرات أو اختبار الاختراق لاستهداف المواقع التي تحتوي على مستودعات .git مفتوحة ومتاحة للعموم.
يمكن لهذه الأداة مسح المواقع الإلكترونية التي تحتوي على مستودعات .git مفتوحة لأغراض Bug Hunting / Pentesting، ويمكنها تفريغ محتوى مستودعات .git من خوادم الويب التي يتم العثور عليها من خلال طريقة المسح. تعمل هذه الأداة مع هدف واحد مقدم أو أهداف جماعية من قائمة ملفات.

- git clone https://github.com/HightechSec/git-scanner
- cd git-scanner
- bash gitscanner.sh
أو يمكنك تثبيته في نظامك بهذه الطريقة
- git clone https://github.com/HightechSec/git-scanner
- cd git-scanner
- sudo cp gitscanner.sh /usr/bin/gitscanner && sudo chmod +x /usr/bin/gitscanner
- $ gitscanner
1 مخصصة لمسح وتفريغ مستودعات git من ملف يحتوي على قائمة عناوين URL المستهدفة أو عنوان URL مستهدف واحد.2 مخصصة لمسح مستودعات git فقط من ملف يحتوي على قائمة عناوين URL المستهدفة أو عنوان URL مستهدف واحد.3 مخصصة لتفريغ مستودعات git فقط من ملف يحتوي على قائمة عناوين URL المستهدفة أو عنوان URL مستهدف واحد. ستعمل هذه القائمة مع نتائج قد تكون ثغرة أو أحيانًا مع مستودع تم تعطيل تصفح الدليل فيه أو قد يكون لديه استجابة خطأ 403.4 مخصصة لاستخراج الملفات فقط من مجلد يحتوي على مستودعات .git إلى مجلد وجهة.http:// مثل أو مثل لتنسيق عنوان URLصور Docker إذا كان ذلك ممكنًاBash لا يدعم الخيوط)جميع التغييرات الهامة في هذا المشروع مدرجة في هذا الملف
شكر خاص لـ:
http://example.comhttps://https://example.comمستودع git المحدد والخيار الثاني هو لإدخال المجلد الوجهة.