GitDump

GitDump извлекает исходный код из .git, когда обход каталогов отключён
Требования
Протестировано на
Что делает
- Извлекает исходный код из каталога website/.git, когда обход каталогов отключён.
Как это работает
- Загружает все общие файлы (.git/index, .git/HEAD, .git/ORIG_HEAD и т.д.).
- Находит как можно больше объектов (sha1) путём анализа .git/packed-refs, .git/index и т.д.
- Загружает файлы idx и pack.
- Теперь вы можете выполнить git checkout -- . для восстановления исходного кода.
Как использовать
- python3 git-dump.py https://website.com/.git/
- Создайте выходной каталог и сбросьте в него все файлы .git.
- После выполнения вышеуказанного скрипта введите:
cd output && git checkout -- .
- Это восстановит весь исходный код.
Скриншот
TODO
- Поиск секретов в git-репозитории путём глубокого анализа истории коммитов и веток.
Благодарности Шону Б. Палмеру за его парсер индексных файлов. (https://github.com/sbp/gin)