Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
gitls — 🖇 Enumerar URL de repositório git a partir de lista de URL / Usuário / Org. Amigável para pipeline. | Kitploit
Ferramentas/GitHubGitHub/hahwul/gitls
OSINT (Inteligência de Fontes Abertas)ReconhecimentoColeta de InformaçõesSegurança WebTestes de PenetraçãoArchived
GitHubhahwul/gitls

gitls

🖇 Enumerar URL de repositório git a partir de lista de URL / Usuário / Org. Amigável para pipeline.

Ver Repositório
569há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar



Enumera URLs de repositórios git a partir de uma lista de URL / User / Org. Amigável para pipelines.

Esta ferramenta é útil quando o repositório, como o github, está incluído no escopo de bug bounty. Às vezes, especificado como um nome de organização ou nome de usuário em vez de um repositório específico, você pode usar esta ferramenta para extrair URLs de todos os repositórios públicos incluídos na org/usuário.

Isso pode ser usado para várias ações, como escanear ou clonar múltiplos repositórios.

🚧 AVISO
Para requisições não autenticadas na API do github, o limite de taxa permite até 60 requisições por hora. Requisições não autenticadas são associadas ao endereço IP de origem, e não ao usuário que faz as requisições. https://docs.github.com/en/rest/overview/resources-in-the-rest-api

Portanto, muitas tarefas podem ser bloqueadas pela API por um certo tempo pelo github. Nesse caso, você pode selecionar o destino apropriado ou acesso e usar qualquer IP usando as opções torsocks (ex: torsocks gitls -l user.list) ou -tor ou -proxy http://localhost:<TOR-PORT>.

Instalação

From go-get

root@kitploit:~
▶ go install -v github.com/hahwul/gitls@latest

Using homebres

root@kitploit:~
▶ brew tap hahwul/gitls
▶ brew install gitls

Using snapcraft

root@kitploit:~
▶ sudo snap install gitls

Uso

root@kitploit:~
Usage of gitls:
  -include-users
    	include repo of org users(member)
  -l string
    	List of targets (e.g -l sample.lst)
  -o string
    	write output file (optional)
  -proxy string
    	using custom proxy
  -tor
    	using tor proxy / localhost:9050
  -version
    	version of gitls

Estudo de Caso

Extrair todas as URLs de repositórios a partir de URLs de repo/org/user

sample.lst

root@kitploit:~
https://github.com/hahwul
https://github.com/tomnomnom/gron
https://github.com/tomnomnom/httprobe
https://github.com/s0md3v

gerar lista de URLs de repositórios a partir do arquivo de exemplo

root@kitploit:~
▶ gitls -l sample.lst
https://github.com/hahwul/a2sv
https://github.com/hahwul/action-dalfox
https://github.com/hahwul/asset-of-hahwul.com
https://github.com/hahwul/awesome-zap-extensions
https://github.com/hahwul/backbomb
https://github.com/hahwul/booungJS
https://github.com/hahwul/buildpack-nmap
https://github.com/hahwul/buildpack-zap-daemon
https://github.com/hahwul/can-i-protect-xss
https://github.com/hahwul/cyan-snake
https://github.com/hahwul/dalfox
https://github.com/hahwul/DevSecOps
https://github.com/hahwul/droid-hunter
https://github.com/hahwul/exploit-db_to_dokuwiki
https://github.com/hahwul/ftc
https://github.com/hahwul/gitls
https://github.com/hahwul/go-github-selfupdate-patched
https://github.com/hahwul/hack-pet
...snip...
https://github.com/hahwul/zap-cloud-scan
https://github.com/tomnomnom/gron
https://github.com/tomnomnom/httprobe
https://github.com/s0md3v/Arjun
https://github.com/s0md3v/AwesomeXSS
https://github.com/s0md3v/Blazy
https://github.com/s0md3v/Bolt
...snip...
https://github.com/s0md3v/velocity
https://github.com/s0md3v/XSStrike
https://github.com/s0md3v/Zen
https://github.com/s0md3v/zetanize

Obter todos os repositórios na org e usuários incluídos (membros)

root@kitploit:~
▶ echo https://github.com/paypal | ./gitls -include-users
root@kitploit:~
....
https://github.com/paypal/tech-talks
https://github.com/paypal/TLS-update
https://github.com/paypal/yurita
https://github.com/ahunnargikar
https://github.com/ahunnargikar/docker-chronos-image
https://github.com/ahunnargikar/docker-tomcat7
https://github.com/ahunnargikar/DockerConDemo
https://github.com/ahunnargikar/elasticsearch-registry-backend
https://github.com/ahunnargikar/elasticsearchindex
https://github.com/ahunnargikar/jenkins-dind
https://github.com/ahunnargikar/jenkins-standalone
https://github.com/ahunnargikar/vagrant-mesos
https://github.com/ahunnargikar/vagrant_docker_registry
https://github.com/anandpalanisamy
https://github.com/anilgursel
https://github.com/anilgursel/squbs-sample
https://github.com/bluepnume

Testes automatizados com gitleaks

root@kitploit:~
▶ gitls -l sample.lst | xargs -I % gitleaks --repo-url=% -v

Clonar todos os repositórios alvo

root@kitploit:~
▶ echo "https://github.com/paypal" | gitls | xargs -I % git clone %

Contribuidores

Baixar ferramenta