GitDump

GitDump extrait le code source du répertoire .git lorsque le parcours de répertoires est désactivé
Prérequis
Testé sur
Ce qu'il fait
- Extrait le code source du répertoire website/.git lorsque le parcours de répertoires est désactivé.
- Récupère tous les fichiers communs (.git/index, .git/HEAD, .git/ORIG_HEAD, etc.).
- Trouve autant d'objets (sha1) que possible en analysant .git/packed-refs, .git/index, etc.
- Télécharge les fichiers idx et pack.
- Vous pouvez maintenant exécuter git checkout -- . pour récupérer le code source.
- python3 git-dump.py https://website.com/.git/
- Créez le répertoire de sortie et déversez tous les fichiers .git dedans.
- Après avoir exécuté le script ci-dessus, tapez :
cd output && git checkout -- .
- Cela récupérera tout le code source.
Capture d'écran
À faire
- Rechercher des secrets dans le dépôt git en fouillant dans l'historique des commits et les branches.
Crédits Sean B. Palmer pour son analyseur de fichier index. (https://github.com/sbp/gin)