GitDump

GitDump extrahiert den Quellcode aus .git, wenn der Directory Traversal deaktiviert ist
Voraussetzungen
Getestet auf
Was es macht
- Quellcode aus dem Verzeichnis website/.git extrahieren, wenn Directory Traversal deaktiviert ist.
Wie es funktioniert
- Alle üblichen Dateien abrufen (.git/index, .git/HEAD, .git/ORIG_HEAD usw.).
- So viele Objekte (sha1) wie möglich durch Analysieren von .git/packed-refs, .git/index usw. finden.
- Idx- und Pack-Dateien herunterladen.
- Jetzt können Sie
git checkout -- . ausführen, um den Quellcode wiederherzustellen.
Verwendung
- python3 git-dump.py https://website.com/.git/
- Erstelle das Ausgabeverzeichnis und extrahiere alle .git-Dateien darin.
- Nach dem Ausführen des obigen Skripts gib ein:
cd output && git checkout -- .
- Es wird den gesamten Quellcode wiederherstellen.
Screenshot
TODO
- Das Git-Repository nach Geheimnissen durchsuchen, indem tief in die Commit-Historie und Branches eingetaucht wird.
Danksagungen Sean B. Palmer für seinen Index-Datei-Parser. (https://github.com/sbp/gin)