Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/hahwul/gitls
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoRecopilación de InformaciónSeguridad WebPruebas de PenetraciónArchived
GitHubhahwul/gitls

gitls

🖇 Enumera URL de repositorio git a partir de una lista de URL/Usuario/Org. Amigable para pipelines.

Ver Repositorio
5694hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir



Enumerar URLs de repositorios git a partir de una lista de URL / Usuario / Org. Amigable con pipelines.

Esta herramienta es útil cuando el repositorio, como Github, está incluido en el alcance de bug bounty. A veces se especifica como un nombre de org o usuario en lugar de un repositorio específico; puedes usar esta herramienta para extraer URLs de todos los repositorios públicos incluidos en la organización/usuario.

Esto puede usarse para diversas acciones, como escanear o clonar múltiples repositorios.

🚧 AVISO
Para solicitudes no autenticadas en la API de GitHub, el límite de tasa permite hasta 60 solicitudes por hora. Las solicitudes no autenticadas están asociadas a la dirección IP de origen, no al usuario que realiza las solicitudes. https://docs.github.com/en/rest/overview/resources-in-the-rest-api

Por lo tanto, demasiadas tareas pueden ser bloqueadas por la API durante un tiempo desde GitHub. En este caso, puedes seleccionar el destino adecuado o acceder y usar cualquier IP mediante torsocks (ej. torsocks gitls -l user.list) o las opciones -tor o -proxy http://localhost:<PUERTO-TOR>.

Instalación

Desde go-get

root@kitploit:~
▶ go install -v github.com/hahwul/gitls@latest

Usando homebrew

root@kitploit:~
▶ brew tap hahwul/gitls
▶ brew install gitls

Usando snapcraft

root@kitploit:~
▶ sudo snap install gitls

Uso

root@kitploit:~
Uso de gitls:
  -include-users
    	incluir repositorios de usuarios de la org (miembros)
  -l string
    	Lista de objetivos (ej. -l sample.lst)
  -o string
    	archivo de salida (opcional)
  -proxy string
    	usar proxy personalizado
  -tor
    	usar proxy tor / localhost:9050
  -version
    	versión de gitls

Casos de uso

Obtener todas las URLs de repositorio a partir de URLs de repo/org/usuario

sample.lst

root@kitploit:~
https://github.com/hahwul
https://github.com/tomnomnom/gron
https://github.com/tomnomnom/httprobe
https://github.com/s0md3v

generar lista de URLs de repositorios desde el archivo de muestra

root@kitploit:~
▶ gitls -l sample.lst
https://github.com/hahwul/a2sv
https://github.com/hahwul/action-dalfox
https://github.com/hahwul/asset-of-hahwul.com
https://github.com/hahwul/awesome-zap-extensions
https://github.com/hahwul/backbomb
https://github.com/hahwul/booungJS
https://github.com/hahwul/buildpack-nmap
https://github.com/hahwul/buildpack-zap-daemon
https://github.com/hahwul/can-i-protect-xss
https://github.com/hahwul/cyan-snake
https://github.com/hahwul/dalfox
https://github.com/hahwul/DevSecOps
https://github.com/hahwul/droid-hunter
https://github.com/hahwul/exploit-db_to_dokuwiki
https://github.com/hahwul/ftc
https://github.com/hahwul/gitls
https://github.com/hahwul/go-github-selfupdate-patched
https://github.com/hahwul/hack-pet
...recortado...
https://github.com/hahwul/zap-cloud-scan
https://github.com/tomnomnom/gron
https://github.com/tomnomnom/httprobe
https://github.com/s0md3v/Arjun
https://github.com/s0md3v/AwesomeXSS
https://github.com/s0md3v/Blazy
https://github.com/s0md3v/Bolt
...recortado...
https://github.com/s0md3v/velocity
https://github.com/s0md3v/XSStrike
https://github.com/s0md3v/Zen
https://github.com/s0md3v/zetanize

Obtener todos los repositorios de una org y los de sus usuarios (miembros)

root@kitploit:~
▶ echo https://github.com/paypal | ./gitls -include-users
root@kitploit:~
....
https://github.com/paypal/tech-talks
https://github.com/paypal/TLS-update
https://github.com/paypal/yurita
https://github.com/ahunnargikar
https://github.com/ahunnargikar/docker-chronos-image
https://github.com/ahunnargikar/docker-tomcat7
https://github.com/ahunnargikar/DockerConDemo
https://github.com/ahunnargikar/elasticsearch-registry-backend
https://github.com/ahunnargikar/elasticsearchindex
https://github.com/ahunnargikar/jenkins-dind
https://github.com/ahunnargikar/jenkins-standalone
https://github.com/ahunnargikar/vagrant-mesos
https://github.com/ahunnargikar/vagrant_docker_registry
https://github.com/anandpalanisamy
https://github.com/anilgursel
https://github.com/anilgursel/squbs-sample
https://github.com/bluepnume

Pruebas automatizadas con gitleaks

root@kitploit:~
▶ gitls -l sample.lst | xargs -I % gitleaks --repo-url=% -v

Clonar todos los repositorios del objetivo

root@kitploit:~
▶ echo "https://github.com/paypal" | gitls | xargs -I % git clone %

Contribuyentes

Descargar herramienta