
Uno strumento per bug hunting o pentesting per prendere di mira siti web che hanno repository .git aperti disponibili pubblicamente
Questo strumento può scansionare siti web con repository .git aperti per Bug Hunting / Pentesting Purposes e può scaricare il contenuto dei repository .git dai webserver individuati tramite il metodo di scansione. Lo strumento funziona con un singolo target o con un target massivo da un elenco di file.

- git clone https://github.com/HightechSec/git-scanner
- cd git-scanner
- bash gitscanner.sh
oppure puoi installarlo nel tuo sistema in questo modo
- git clone https://github.com/HightechSec/git-scanner
- cd git-scanner
- sudo cp gitscanner.sh /usr/bin/gitscanner && sudo chmod +x /usr/bin/gitscanner
- $ gitscanner
1 esegue la scansione e il download di repository git da un file contenente l'elenco degli URL target o da un singolo URL target.2 esegue solo la scansione di repository git da un file contenente l'elenco degli URL target o da un singolo URL target.3 esegue solo il download di repository git da un file contenente l'elenco degli URL target o da un singolo URL target. Funziona per i risultati Maybe Vuln o talvolta con un repository che ha il directory listing disabilitato o che potrebbe avere una Risposta di Errore 403.4 estrae solo i file da una cartella contenente repository .git in una cartella di destinazione.Docker se possibileBash non supporta il threading)Tutte le modifiche notevoli a questo progetto sono elencate in questo file
Grazie a:
http:// come http://example.com o https:// come https://example.com per la formattazione dell'URL.Repository git selezionato e la seconda opzione è per inserire la Cartella di destinazione.