Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
SourceLeakHacker — :bug: Um scanner de vazamento de código-fonte de aplicação web com múltiplas threads | Kitploit
Ferramentas/GitHubGitHub/wangyihang/sourceleakhacker
Scanners de VulnerabilidadesScanners de Vulnerabilidades WebColeta de InformaçõesSegurança Web
GitHubwangyihang/sourceleakhacker

SourceLeakHacker

🐛 Um scanner de vazamento de código-fonte de aplicação web com múltiplas threads

Ver Repositório
389111há 8 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Descrição

SourceLeakHacker é um scanner de diretórios web com múltiplas threads.

Instalação

root@kitploit:~
pip install -r requirements.txt

Uso 

root@kitploit:~
usage: SourceLeakHacker.py [options]

optional arguments:
  -h, --help            show this help message and exit
  --url URL             url to scan, eg: 'http://127.0.0.1/'
  --urls URLS           file contains urls to scan, one line one url.
  --scale {full,tiny}   build-in dictionary scale
  --output OUTPUT       output folder, default: result/YYYY-MM-DD hh:mm:ss
  --threads THREADS, -t THREADS
                        threads numbers, default: 4
  --timeout TIMEOUT     HTTP request timeout
  --level {CRITICAL,ERROR,WARNING,INFO,DEBUG}, -v {CRITICAL,ERROR,WARNING,INFO,DEBUG}
                        log level
  --version, -V         show program's version number and exit

Exemplo

root@kitploit:~
$ python SourceLeakHacker.py --url=http://baidu.com --threads=4 --timeout=8
[302]   0       3.035766        text/html; charset=iso-8859-1   http://baidu.com/_/_index.php
[302]   0       3.038096        text/html; charset=iso-8859-1   http://baidu.com/_/__index.php.bak
...
[302]   0       0.063973        text/html; charset=iso-8859-1   http://baidu.com/_adm/_index.php
[302]   0       0.081672        text/html; charset=iso-8859-1   http://baidu.com/_adm/_index.php.bak
Result save in file: result/2020-02-27 07:07:47.csv
root@kitploit:~
$ cat url.txt                  
http://baidu.com/
http://google.com/

$ python SourceLeakHacker.py --urls=url.txt --threads=4 --timeout=8
[302]   0       2.363600        text/html; charset=iso-8859-1   http://baidu.com/_/__index.php.bak
[302]   0       0.098417        text/html; charset=iso-8859-1   http://baidu.com/_adm/__index.php.bak
...
[302]   0       0.060524        text/html; charset=iso-8859-1   http://google.com/_adm/_index.php.bak
[302]   0       0.075042        text/html; charset=iso-8859-1   http://baidu.com/_adm/_index.php.back
Result save in file: result/2020-02-27 07:08:54.csv

Demonstração

screenshot-00.png screenshot-01.png screenshot-02.png

Tarefas Pendentes

  • Analisador de argumentos.
  • Armazenar resultado da varredura em arquivo csv.
  • Suporte para múltiplas URLs (a partir de arquivo).
  • Adicionar comentários de ajuda para cada parâmetro.
  • Atualizar Uso.
  • Ajustar ordem dos elementos do dicionário sistematicamente.
  • Alterar logger para funcionar tanto no Windows quanto no Linux.
  • Adicionar nível de log.
  • Atualizar capturas de tela.
  • Repetir e evitar deadlock.
  • Armazenar resultado da varredura em banco de dados sqlite.
  • Baixar conteúdos de URLs pequenas e armazená-los no banco de dados sqlite.

Bugs Conhecidos

  • CTRL C não funciona no Windows.
Baixar ferramenta