Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
SourceLeakHacker — :bug: Un scanner de fuite de code source d'application web multithreadé | Kitploit
Outils/GitHubGitHub/wangyihang/sourceleakhacker
Scanners de VulnérabilitésScanners de Vulnérabilités WebCollecte d'InformationsSécurité Web
GitHubwangyihang/sourceleakhacker

SourceLeakHacker

🐛 Un scanner de fuite de code source d'application web multithreadé

Voir le dépôt
389111il y a 8 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Description

SourceLeakHacker est un scanner de répertoires web muilt-threads.

Installation

root@kitploit:~
pip install -r requirements.txt

Usage 

root@kitploit:~
usage: SourceLeakHacker.py [options]

optional arguments:
  -h, --help            show this help message and exit
  --url URL             url to scan, eg: 'http://127.0.0.1/'
  --urls URLS           file contains urls to scan, one line one url.
  --scale {full,tiny}   build-in dictionary scale
  --output OUTPUT       output folder, default: result/YYYY-MM-DD hh:mm:ss
  --threads THREADS, -t THREADS
                        threads numbers, default: 4
  --timeout TIMEOUT     HTTP request timeout
  --level {CRITICAL,ERROR,WARNING,INFO,DEBUG}, -v {CRITICAL,ERROR,WARNING,INFO,DEBUG}
                        log level
  --version, -V         show program's version number and exit

Example

root@kitploit:~
$ python SourceLeakHacker.py --url=http://baidu.com --threads=4 --timeout=8
[302]   0       3.035766        text/html; charset=iso-8859-1   http://baidu.com/_/_index.php
[302]   0       3.038096        text/html; charset=iso-8859-1   http://baidu.com/_/__index.php.bak
...
[302]   0       0.063973        text/html; charset=iso-8859-1   http://baidu.com/_adm/_index.php
[302]   0       0.081672        text/html; charset=iso-8859-1   http://baidu.com/_adm/_index.php.bak
Result save in file: result/2020-02-27 07:07:47.csv
root@kitploit:~
$ cat url.txt                 
http://baidu.com/
http://google.com/

$ python SourceLeakHacker.py --urls=url.txt --threads=4 --timeout=8
[302]   0       2.363600        text/html; charset=iso-8859-1   http://baidu.com/_/__index.php.bak
[302]   0       0.098417        text/html; charset=iso-8859-1   http://baidu.com/_adm/__index.php.bak
...
[302]   0       0.060524        text/html; charset=iso-8859-1   http://google.com/_adm/_index.php.bak
[302]   0       0.075042        text/html; charset=iso-8859-1   http://baidu.com/_adm/_index.php.back
Result save in file: result/2020-02-27 07:08:54.csv

Demo

screenshot-00.png screenshot-01.png screenshot-02.png

TODOs

  • Analyseur d'arguments.
  • Stocker les résultats d'analyse dans un fichier csv.
  • Prise en charge de plusieurs URL (à partir d'un fichier).
  • Ajouter des commentaires d'aide pour chaque paramètre.
  • Mettre à jour l'utilisation.
  • Réorganiser systématiquement l'ordre des éléments du dictionnaire.
  • Modifier le logger pour qu'il fonctionne à la fois sous Windows et Linux.
  • Ajouter un niveau de log.
  • Mettre à jour les captures d'écran.
  • Réessayer et éviter les blocages
  • Stocker les résultats d'analyse dans une base de données sqlite.
  • Télécharger les petits contenus d'URL, puis les stocker dans une base de données sqlite.

Known Bugs

  • CTRL C ne fonctionne pas sur la plateforme Windows.
Télécharger l’outil