GitDump

GitDump extrae el código fuente de .git cuando la navegación por directorios está deshabilitada
Requisitos
Probado en
Lo que hace
- Extrae el código fuente del directorio website/.git cuando la navegación por directorios está deshabilitada.
Cómo funciona
- Obtiene todos los archivos comunes (.git/index, .git/HEAD, .git/ORIG_HEAD, etc.).
- Encuentra tantos objetos (sha1) como sea posible analizando .git/packed-refs, .git/index, etc.
- Descarga los archivos idx y pack.
- Ahora puedes ejecutar
git checkout -- . para recuperar el código fuente.
Cómo usar
python3 git-dump.py https://sitio-web.com/.git/
- Crea el directorio de salida y vuelca todos los archivos .git en él.
- Después de ejecutar el script anterior, ejecuta:
cd output && git checkout -- .
- Recuperará todo el código fuente.
Captura de pantalla
Tareas pendientes
- Buscar secretos en el repositorio de git profundizando en el historial de commits y las ramas.
Créditos Sean B. Palmer por su analizador de archivos index. (https://github.com/sbp/gin)