
公開された.gitリポジトリを持つウェブサイトを対象にしたバグハンティングまたはペネトレーションテスト用のツール
このツールは、Bug Hunting/Pentesting Purposes のために、公開された .git リポジトリを持つウェブサイトをスキャンし、スキャン方法で見つけたウェブサーバーから .git リポジトリの内容をダンプできます。このツールは、提供された単一ターゲットまたはファイルリストからのマスターゲットで動作します。

- git clone https://github.com/HightechSec/git-scanner
- cd git-scanner
- bash gitscanner.sh
または、以下のようにシステムにインストールすることもできます
- git clone https://github.com/HightechSec/git-scanner
- cd git-scanner
- sudo cp gitscanner.sh /usr/bin/gitscanner && sudo chmod +x /usr/bin/gitscanner
- $ gitscanner
1 は、ターゲットURLのリストを含む提供ファイルまたは単一のターゲットURLからgitリポジトリをスキャンおよびダンプするためのものです。2 は、ターゲットURLのリストを含む提供ファイルまたは単一のターゲットURLからgitリポジトリのみをスキャンするためのものです。3 は、ターゲットURLのリストを含む提供ファイルまたは単一のターゲットURLからgitリポジトリのみをダンプするためのものです。これは、Maybe Vuln の結果、またはディレクトリリスティングが無効になっているリポジトリや403エラーレスポンスがある場合に機能します。4 は、.gitリポジトリがあるフォルダからファイルのみを抽出して、宛先フォルダに保存するためのものです。http:// (例: http://example.com) または (例: ) を使用してくださいDockerイメージを作成Bashはスレッドをサポートしていません)このプロジェクトのすべての重要な変更は、このファイルに記載されています。
感謝:
https://https://example.com選択したgitリポジトリを入力し、2番目のオプションは宛先フォルダを入力することです。