当前位置:首页 > 软件下载 > 渗透利用 > 内容
【GitHack-master】git源代码泄露利用工具
  • 软件属性:  免费软件
  • 文件大小:  
  • 软件语言:  简体中文
  • 评分等级:  
  • 更新时间:  2016-09-12
  • 软件编辑:  admin
  • 解压密码:  www.hx99.net
  • 下载次数:   次
资源描述
GitHack

GitHack is a .git folder disclosure exploit.

It rebuild source code from .git folder while keep directory structure unchanged.

GitHack是一个.git泄露利用脚本,通过泄露的.git文件夹下的文件,重建还原工程源代码。

渗透测试人员、攻击者,可以进一步审计代码,挖掘:文件上传,SQL注射等安全漏洞。

脚本的工作原理

解析.git/index文件,找到工程中所有的: ( 文件名,文件sha1 )
去.git/objects/ 文件夹下下载对应的文件
zlib解压文件,按原始的目录结构写入源代码
它的优点

速度快,默认20个工作线程
尽量还原所有的源代码,缺失部分文件不影响脚本工作
脚本不需要执行额外的git命令,All you need is python
脚本无需浏览目录
可能的改进

存在文件被gc打包到git\objects\pack的情况,稍后可测试下看能否直接获取并解压这个文件,还原源代码
用法示例

GitHack.py http://www.openssl.org/.git/
反馈

my[at]lijiejie.com
http://www.lijiejie.com
注意事项
1、黑客软件本来就是被查杀的对象,杀毒软件报警属于正常现象;
2、所有资源均来源于网络,本站无法保证100%安全,程序中的宣传广告与本站无关;
3、本站资源仅供学习网络安全技术所用,入侵和攻击都是违法行为,请遵守国家法律道德;
4、使用过程中有什么问题,可以发表评论或到论坛交流,如软件无法下载,请及时错误报告,谢谢您的支持。
下载列表
相关下载
错误报告】【加入收藏