
🕷️ أداة استغلال مجلد `.git` قادرة على استعادة مستودع Git بالكامل، بما في ذلك الـ stash والفروع الشائعة والعلامات الشائعة.
أداة متعددة الخيوط لاستغلال مجلد .git. تقوم بإعادة بناء المستودع الهدف بالكامل — الكود المصدري، تاريخ الالتزامات، الفروع، المخبآت، الروابط البعيدة، العلامات — حتى عندما يكون DirectoryListings معطلاً، عن طريق التخمين القسري للمراجع المعروفة.
موقع البحث المصاحب على https://githacker.pages.dev ينشر:
.git/ ضارة وتتعقب الإفصاح المنسق عن النتائج.قد يكون مجلد .git البعيد الذي تقوم بتنزيله ضارًا. تُظهر الأبحاث المنشورة إمكانية تنفيذ الكود، الكتابة العشوائية للملفات، وتزوير الطلبات من جانب الخادم (SSRF) ضد أدوات النهب عبر ملفات .git/config مصممة خصيصًا، والخطافات، والوحدات الفرعية، وكائنات LFS، وعمليات إعادة التوجيه HTTP. قم بتشغيل GitHacker في حاوية قابلة للتخلص:
docker run -v $(pwd)/results:/tmp/githacker/results \
wangyihang/githacker \
--url http://target/.git/ \
--output-folder /tmp/githacker/results
صفحة الأمان تتعقب كلاً من تاريخ تحسين GitHacker الخاص والنتائج السابقة للإفصاح ضد أدوات النهب الأخرى.
# المساعدة
docker run wangyihang/githacker --help
# هدف واحد
docker run -v $(pwd)/results:/tmp/githacker/results \
wangyihang/githacker \
--url http://target/.git/ \
--output-folder /tmp/githacker/results
# التخمين القسري لأسماء الفروع والعلامات (استخدم عندما يكون عرض الدليل معطلاً)
docker run -v $(pwd)/results:/tmp/githacker/results \
wangyihang/githacker --brute \
--url http://target/.git/ \
--output-folder /tmp/githacker/results
# أهداف متعددة، رابط واحد لكل سطر
docker run -v $(pwd)/results:/tmp/githacker/results \
-v $(pwd)/websites.txt:/websites.txt \
wangyihang/githacker --brute \
--url-file /websites.txt \
--output-folder /tmp/githacker/results
pip install GitHacker
githacker --help
githacker --url http://target/.git/ --output-folder result
githacker --brute --url http://target/.git/ --output-folder result
githacker --brute --url-file websites.txt --output-folder result
المتطلبات: git >= 2.11.0، Python 3.10+.
النتائج جنبًا إلى جنب موجودة على لوحة المعلومات حتى لا ينحرف الجدول عن الواقع: https://githacker.pages.dev/benchmark.
يتم إعادة توليد المعيار القياسي في كل تشغيل (أسبوعيًا عبر GitHub Actions، وعند الطلب). في وقت الكتابة، GitHacker هي الأداة الوحيدة التي تستعيد 100% من القطع الأثرية عبر جميع سيناريوهات خوادم الويب الخمسة وتحقق نجاح 100% في مجموعة الاختبارات العدائية المنشورة.
الإعداد:
git clone https://github.com/WangYihang/GitHacker
cd GitHacker
uv sync --group dev
تشغيل اختبارات الوحدة:
uv run pytest
تشغيل المعيار القياسي الكامل / إطارات الأمان (يحتاج Docker):
python -m benchmark run # 7 أدوات × 5 سيناريوهات خادم ويب
python -m benchmark security # مجموعة عدائية
كلا الأمرين يكتبان JSON في docs/public/data/؛ موقع التوثيق يأخذها عند بنائه التالي. تصميم الإطار الكامل: https://githacker.pages.dev/methodology.

core.fsmonitor in a directory's .git/config, 2022 — https://github.com/justinsteven/advisoriescore.fsmonitor / أداة التنزيل المتكرر (2022).add_head_file_tasks / add_hashes_parsed (CVE معلقة؛ تم دمجها في إصلاح البوابة الواحدة في 5f2a8ba).THE DRINKWARE LICENSE
<[email protected]> wrote this file. As long as
you retain this notice you can do whatever you want
with this stuff. If we meet some day, and you think
this stuff is worth it, you can buy me the following
drink(s) in return.
Red Bull
JDB
Coffee
Sprite
Cola
Harbin Beer
etc
Wang Yihang