
Ein Werkzeug für Bug Hunting oder Pentesting, das auf Websites abzielt, die offene .git-Repositorys öffentlich verfügbar haben.
Dieses Tool kann Websites mit offenen .git-Repositorys für Bug Hunting / Pentesting-Zwecke scannen und den Inhalt der .git-Repositorys von Webservern, die bei der Scanning-Methode gefunden wurden, herunterladen. Das Tool funktioniert mit einem einzelnen Ziel oder mehreren Zielen aus einer Dateiliste.

- git clone https://github.com/HightechSec/git-scanner
- cd git-scanner
- bash gitscanner.sh
oder du kannst es in deinem System so installieren:
- git clone https://github.com/HightechSec/git-scanner
- cd git-scanner
- sudo cp gitscanner.sh /usr/bin/gitscanner && sudo chmod +x /usr/bin/gitscanner
- $ gitscanner
1 dient zum Scannen und Herunterladen von Git-Repositorys aus einer bereitgestellten Datei, die die Liste der Ziel-URLs enthält, oder einer bereitgestellten einzelnen Ziel-URL.2 dient nur zum Scannen von Git-Repositorys aus einer bereitgestellten Datei, die die Liste der Ziel-URLs enthält, oder einer bereitgestellten einzelnen Ziel-URL.3 dient nur zum Herunterladen der Git-Repositorys aus einer bereitgestellten Datei, die die Liste der Ziel-URLs enthält, oder einer bereitgestellten einzelnen Ziel-URL. Dies funktioniert für die Maybe Vuln-Ergebnisse oder manchmal mit einem Repository, bei dem das Directory Listing deaktiviert ist oder möglicherweise eine 403 Error Response vorliegt.4 dient zum Extrahieren von Dateien aus einem Ordner, der .git-Repositorys enthält, in einen Zielordner.Docker-Images, falls möglichBash unterstützt kein Threading)Alle wichtigen Änderungen an diesem Projekt sind in dieser Datei aufgelistet.
Danke an:
http:// wie http://example.com oder https:// wie https://example.com für die URL-Formatierung.ausgewählten Git-Repositorys und die zweite Option für die Eingabe des Zielordners.