Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/nightwatchcybersecurity/gitbleed_tools
تحليل الثغرات الأمنيةتحليل الكودجمع المعلوماتكشف الأسرار
GitHubnightwatchcybersecurity/gitbleed_tools

gitbleed_tools

نصوص برمجية Shell لاستنساخ ومرآة مستودعات Git، وحساب الفروقات، وتشغيل gitleaks لكشف الأسرار المخفية في الالتزامات المحذوفة أو المعاد تعيينها.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
888منذ 4 سنواتتمت المراجعة من قبل Kitploit
logo

أدوات GitBleed - لاستخراج البيانات من مستودعات Git المنعكسة

حول

يحتوي هذا المستودع على نصوص شل يمكن استخدامها لتنزيل وتحليل الفروق بين مستودعات Git المستنسخة والمنعكسة. لمزيد من المعلومات حول الخلل الأساسي في سلوك Git، يُرجى زيارة قراءة مقالنا.

ماذا تفعل هذه النصوص؟

تقوم هذه النصوص باستنساخ نسخة من مستودع Git المحدد، سواءً كاستنساخ عادي أو مع خيار المرآة ("--mirror"). ثم تُنشئ دلتا بين الاثنين، سعيًا للعثور على أجزاء المستودع المتاحة فقط في وضع المرآة. أخيرًا، يتم تشغيل gitleaks للتحقق من وجود أي أسرار في جزء الدلتا، ويتم استخدام "git log" لإنشاء ملف واحد يحتوي على نصوص الالتزامات (commits) لتسهيل تحليلها.

يُرجى ملاحظة أنه نظرًا لأن هذا النص يُنشئ ثلاث نسخ من المستودع، فقد يستهلك مساحة كبيرة على القرص.

مستودعات أمثلة

يمكنك اختبار هذه الأدوات على المستودعين المثالين التاليين:

  • gb_testrepo_delete - مستودع يخفي الأسرار عبر الالتزامات المحذوفة
  • gb_testrepo_reset - مستودع يخفي الأسرار عبر "git reset"

المتطلبات

ستحتاج إلى تثبيت Git وPython 3 وGitLeaks وgit-filter-repo. فيما يلي مثال على تثبيتها على MacOS:

root@kitploit:~
brew install git python3 gitleaks git-filter-repo

كيفية التثبيت والتشغيل

يمكنك تشغيل هذا ضد مستودع كالتالي:

root@kitploit:~
git clone https://github.com/nightwatchcybersecurity/gitbleed_tools.git
cd gitbleed_tools
./gitbleed.sh https://github.com/nightwatchcybersecurity/gitbleed_tools.git example

هناك أيضًا بعض النصوص المساعدة التي يمكن استخدامها لمسح مستودعات GitHub وGitLab كالتالي:

root@kitploit:~
./gitbleed_gh.sh nightwatchcybersecurity/gitbleed_tools
./gitbleed_gl.sh nwcs/junit_ui_bug

سيؤدي هذا إلى إنشاء مجلد example يحتوي على ثلاثة مجلدات فرعية:

  • clone - يحتوي على المستودع المستنسخ
  • delta - يحتوي على المستودع المنعكس مطروحًا منه جميع الالتزامات الموجودة في "clone"
  • mirror - يحتوي على المستودع المنعكس المستنسخ باستخدام خيار "--mirror"

هناك أيضًا ثلاثة ملفات يتم إنشاؤها:

  • clone_hashes.done.txt - قائمة بالتجزئات (hashes) في المستودع المستنسخ
  • gitleaks.json - نتائج تشغيل gitleaks
  • gitlog.txt - جميع الالتزامات من مجلد delta ملحقة في ملف واحد

معلومات التطوير

الإبلاغ عن الأخطاء وطلب الميزات

يُرجى استخدام متتبع المشكلات في GitHub للإبلاغ عن المشكلات أو اقتراح الميزات: https://github.com/nightwatchcybersecurity/gitbleed_tools

يمكنك أيضًا إرسال بريد إلكتروني إلى research /at/ nightwatchcybersecurity [dot] com

قائمة الرغبات

  • سيتم تحديده لاحقًا
تنزيل الأداة