GitDump

GitDump estrae il codice sorgente da .git quando il directory traversal è disabilitato
Requisiti
Testato su
Cosa fa
- Estrae il codice sorgente dalla directory website/.git quando il directory traversal è disabilitato.
Come funziona
- Recupera tutti i file comuni (.git/index, .git/HEAD, .git/ORIG_HEAD, ecc.).
- Trova quanti più oggetti (sha1) possibile analizzando .git/packed-refs, .git/index, ecc.
- Scarica i file idx e pack.
- Ora puoi eseguire
git checkout -- . per recuperare il codice sorgente.
Come usare
python3 git-dump.py https://website.com/.git/
- Crea la directory di output e scarica al suo interno tutti i file .git.
- Dopo aver eseguito lo script sopra, digita:
cd output && git checkout -- .
- Recupererà tutto il codice sorgente.
Screenshot
TODO
- Cercare segreti nel repository git scavando a fondo nella cronologia dei commit e nei branch.
Crediti Sean B. Palmer per il suo parser di file index. (https://github.com/sbp/gin)