Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
git-scanner — Инструмент для баг-хантинга или пентестинга, нацеленный на веб-сайты с открытыми .git-репозиториями, доступными в публичном доступе. | Kitploit
Инструменты/GitHubGitHub/hightechsec/git-scanner
Сканеры уязвимостейСбор информацииВеб-безопасностьТестирование на Проникновение
GitHubhightechsec/git-scanner

git-scanner

Инструмент для баг-хантинга или пентестинга, нацеленный на веб-сайты с открытыми .git-репозиториями, доступными в публичном доступе.

Репозиторий
384936 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Git Scanner Framework

License Build Build GitHub code size in bytes GitHub repo size GitHub last commit GitHub stars GitHub pull requests GitHub forks GitHub issues GitHub watchers

Этот инструмент может сканировать веб-сайты с открытыми репозиториями .git для целей Bug Hunting/ Pentesting и извлекать содержимое репозиториев .git с веб-серверов, найденных в процессе сканирования. Инструмент работает как с одной целью, так и с массовым списком целей из файла.

Установка

root@kitploit:~
- git clone https://github.com/HightechSec/git-scanner
- cd git-scanner
- bash gitscanner.sh

или можно установить в систему следующим образом:

root@kitploit:~
- git clone https://github.com/HightechSec/git-scanner
- cd git-scanner
- sudo cp gitscanner.sh /usr/bin/gitscanner && sudo chmod +x /usr/bin/gitscanner
- $ gitscanner

Использование

  • Меню
    • Меню 1 для сканирования и извлечения git-репозиториев из предоставленного файла, содержащего список URL-адресов целей, или из одного URL-адреса цели.
    • Меню 2 только для сканирования git-репозиториев из предоставленного файла, содержащего список URL-адресов целей, или из одного URL-адреса цели.
    • Меню 3 только для извлечения git-репозиториев из предоставленного файла, содержащего список URL-адресов целей, или из одного URL-адреса цели. Это подходит для результатов с пометкой Maybe Vuln или иногда для репозиториев с отключённым выводом содержимого каталога или получающих 403 Error Response.
    • Меню 4 для извлечения файлов только из папки с git-репозиториями в папку назначения.

Требования

  • curl
  • bash
  • git
  • sed

Планы

  • Создание Docker Images, если это возможно
  • Добавление функции извлечения в следующей версии Добавлено в версии 1.0.2#beta, но пока экспериментально.
  • Добавление потоковой обработки многопроцессорной обработки (Bash не поддерживает потоки)

Журнал изменений

Все заметные изменения этого проекта перечислены в этом файле

Благодарности

Спасибо:

  • GitTools от internetwache
  • Mass Git Scanner от Ade Little
Скачать инструмент
  • Формат URL
    • Используйте http://, например http://example.com или https://, например https://example.com.
    • В файлах со списком возможных целей обязательно используйте этот формат, например:
      • https://target.com
      • http://hackerone.com
      • https://bugcrowd.com
  • Извлечение
    • При использовании функции извлечения убедитесь, что выбран правильный путь к git-репозиториям. Помните: первый параметр — это выбранный git-репозиторий, а второй — папка назначения.