Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
SourceLeakHacker — :bug: Un scanner multi-thread per perdite di codice sorgente di applicazioni web | Kitploit
Strumenti/GitHubGitHub/wangyihang/sourceleakhacker
Scanner di VulnerabilitàScanner di Vulnerabilità WebRaccolta InformazioniSicurezza Web
GitHubwangyihang/sourceleakhacker

SourceLeakHacker

🐛 Un scanner multi-thread per perdite di codice sorgente di applicazioni web

Vedi Repository
3891118 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Descrizione

SourceLeakHacker è uno scanner di directory web multi-thread.

Installazione

root@kitploit:~
pip install -r requirements.txt

Utilizzo 

root@kitploit:~
usage: SourceLeakHacker.py [options]

optional arguments:
  -h, --help            show this help message and exit
  --url URL             url to scan, eg: 'http://127.0.0.1/'
  --urls URLS           file contains urls to scan, one line one url.
  --scale {full,tiny}   build-in dictionary scale
  --output OUTPUT       output folder, default: result/YYYY-MM-DD hh:mm:ss
  --threads THREADS, -t THREADS
                        threads numbers, default: 4
  --timeout TIMEOUT     HTTP request timeout
  --level {CRITICAL,ERROR,WARNING,INFO,DEBUG}, -v {CRITICAL,ERROR,WARNING,INFO,DEBUG}
                        log level
  --version, -V         show program's version number and exit

Esempio

root@kitploit:~
$ python SourceLeakHacker.py --url=http://baidu.com --threads=4 --timeout=8
[302]   0       3.035766        text/html; charset=iso-8859-1   http://baidu.com/_/_index.php
[302]   0       3.038096        text/html; charset=iso-8859-1   http://baidu.com/_/__index.php.bak
...
[302]   0       0.063973        text/html; charset=iso-8859-1   http://baidu.com/_adm/_index.php
[302]   0       0.081672        text/html; charset=iso-8859-1   http://baidu.com/_adm/_index.php.bak
Result save in file: result/2020-02-27 07:07:47.csv
root@kitploit:~
$ cat url.txt                 
http://baidu.com/
http://google.com/

$ python SourceLeakHacker.py --urls=url.txt --threads=4 --timeout=8
[302]   0       2.363600        text/html; charset=iso-8859-1   http://baidu.com/_/__index.php.bak
[302]   0       0.098417        text/html; charset=iso-8859-1   http://baidu.com/_adm/__index.php.bak
...
[302]   0       0.060524        text/html; charset=iso-8859-1   http://google.com/_adm/_index.php.bak
[302]   0       0.075042        text/html; charset=iso-8859-1   http://baidu.com/_adm/_index.php.back
Result save in file: result/2020-02-27 07:08:54.csv

Dimostrazione

screenshot-00.png screenshot-01.png screenshot-02.png

Da fare

  • Parser degli argomenti.
  • Salva il risultato della scansione in file csv.
  • Supporto per URL multipli (da file).
  • Aggiungi commenti di aiuto per ogni parametro.
  • Aggiorna l'utilizzo.
  • Regola sistematicamente l'ordine degli elementi del dizionario.
  • Modifica il logger per adattarlo sia a Windows che a Linux.
  • Aggiungi livello di log.
  • Aggiorna screenshot.
  • Riprova e evita il deadlock
  • Salva il risultato della scansione in database sqlite.
  • Scarica i contenuti di URL piccoli, poi salvali nel database sqlite.

Bug noti

  • CTRL C non funziona su piattaforma Windows
Scarica lo strumento