Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
git-scanner — 一款用于漏洞挖掘或渗透测试的工具,针对那些暴露公开 .git 仓库的网站。 | Kitploit
工具/GitHubGitHub/hightechsec/git-scanner
漏洞扫描器信息收集Web安全渗透测试
GitHubhightechsec/git-scanner

git-scanner

一款用于漏洞挖掘或渗透测试的工具,针对那些暴露公开 .git 仓库的网站。

查看仓库
38493296年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Git 扫描器框架

License Build Build GitHub code size in bytes GitHub repo size GitHub last commit GitHub stars GitHub pull requests GitHub forks GitHub issues GitHub watchers

该工具可以扫描具有开放 .git 仓库的网站,用于 漏洞挖掘/渗透测试目的,并可以从扫描方法发现的Web服务器中转储 .git 仓库的内容。该工具支持提供的单个目标或从文件列表中的批量目标。

安装

- git clone https://github.com/HightechSec/git-scanner
- cd git-scanner
- bash gitscanner.sh

或者你可以像这样安装到系统中

- git clone https://github.com/HightechSec/git-scanner
- cd git-scanner
- sudo cp gitscanner.sh /usr/bin/gitscanner && sudo chmod +x /usr/bin/gitscanner
- $ gitscanner

使用方法

  • 菜单
    • 菜单 1 用于从提供的包含 目标URL列表 的文件或提供的 单个目标URL 中扫描并转储git仓库。
    • 菜单 2 仅用于从提供的包含 目标URL列表 的文件或提供的 单个目标URL 中扫描git仓库。
    • 菜单 3 仅用于从提供的包含 目标URL列表 的文件或提供的 单个目标URL 中转储git仓库。这适用于 可能漏洞 结果,或者有时用于目录列表禁用或可能有 403错误响应 的仓库。
    • 菜单 4 用于仅从包含 .git 仓库的文件夹中提取文件到目标文件夹
  • URL格式
    • 使用 http:// 如 http://example.com 或 https:// 如 https://example.com 作为URL格式
    • 确保在你拥有的可能目标列表文件中使用这种格式,例如:
      • https://target.com
      • http://hackerone.com
      • https://bugcrowd.com
  • 提取器
    • 使用提取器时,请确保选择的git仓库位置正确。记住,第一个选项用于输入 选定的git仓库,第二个选项用于输入 目标文件夹

依赖要求

  • curl
  • bash
  • git
  • sed

待办事项

  • 如果可能,创建 Docker 镜像
  • 在下一个版本中添加提取器 已在版本 1.0.2#beta 中添加但仍然是实验性的。
  • 添加 线程处理 多处理(Bash 不支持线程)

变更日志

本项目的所有显著变更列在这个 文件 中

致谢

感谢:

  • GitTools 作者 internetwache
  • Mass Git Scanner 作者 Ade Little
下载工具