
Un outil pour le bug hunting ou le pentesting ciblant les sites web qui ont des dépôts .git ouverts accessibles au public.
Cet outil peut scanner les sites web avec des dépôts .git ouverts pour la chasse aux bugs/ tests d'intrusion et peut extraire le contenu des dépôts .git des serveurs web trouvés via la méthode de scan. Cet outil fonctionne avec une cible unique ou une cible multiple à partir d'une liste de fichiers.

- git clone https://github.com/HightechSec/git-scanner
- cd git-scanner
- bash gitscanner.sh
ou vous pouvez l'installer dans votre système comme ceci
- git clone https://github.com/HightechSec/git-scanner
- cd git-scanner
- sudo cp gitscanner.sh /usr/bin/gitscanner && sudo chmod +x /usr/bin/gitscanner
- $ gitscanner
1 sert à scanner et extraire les dépôts git à partir d'un fichier contenant la liste des urls cibles ou d'une url cible unique fournie.2 sert à scanner uniquement les dépôts git à partir d'un fichier contenant la liste des urls cibles ou d'une url cible unique fournie.3 sert à extraire uniquement les dépôts git à partir d'un fichier contenant la liste des urls cibles ou d'une url cible unique fournie. Cela fonctionnera pour les résultats Peut-être Vulnérable ou parfois avec un dépôt qui a le listage des répertoires désactivé ou peut-être avec une Réponse d'Erreur 403.4 sert à extraire uniquement les fichiers d'un dossier contenant des dépôts .git vers un dossier de destination.http:// comme http://example.com ou https:// comme https://example.com pour le formatage de l'urldépôt git sélectionné et la seconde option est pour entrer le dossier de destination.image Docker si possibleBash ne supporte pas le threading)Tous les changements notables de ce projet sont listés dans ce fichier
Remerciements à :