GitDump

GitDump 在目录遍历被禁用时转储 .git 中的源代码
环境要求
测试平台
功能
- 在目录遍历被禁用时,从 website/.git 目录转储源代码。
工作原理
- 获取所有常见文件(.git/index、.git/HEAD、.git/ORIG_HEAD 等)。
- 通过分析 .git/packed-refs、.git/index 等文件,找到尽可能多的对象(sha1)。
- 下载 idx 和 pack 文件。
- 然后你可以运行
git checkout -- . 来恢复源代码。
使用方法
python3 git-dump.py https://website.com/.git/
- 创建输出目录并将所有 .git 文件转储到其中。
- 运行上述脚本后,执行:
cd output && git checkout -- .
- 它将恢复所有源代码。
截图
待办事项
- 通过深入挖掘提交历史和分支,搜索 Git 仓库中的秘密信息。
致谢 Sean B. Palmer 提供的索引文件解析器。(https://github.com/sbp/gin)