GitHack – 一个.git泄露利用脚本
2023-6-5 00:3:4 Author: 橘猫学安全(查看原文) 阅读量:14 收藏

当前大量开发人员使用git进行版本控制,对站点自动部署。 如果配置不当,可能会将.git文件夹直接部署到线上环境。这就引起了git泄露漏洞。

GitHack是一个.git泄露利用脚本,通过泄露的.git文件夹下的文件,重建还原工程源代码。

渗透测试人员、攻击者,可以进一步审计代码,挖掘:文件上传,SQL注射等web安全漏洞。

GitHack原理

  • 解析.git/index文件,找到工程中所有的:( 文件名,文件sha1 )

  • 去.git/objects/ 文件夹下下载对应的文件

  • zlib解压文件,按原始的目录结构写入源代码

GitHack下载与使用

$ git clone https://github.com/lijiejie/GitHack.git$ GitHack.py http://www.site.org/.git/

如有侵权,请联系删除

推荐阅读

实战|记一次奇妙的文件上传getshell
「 超详细 | 分享 」手把手教你如何进行内网渗透
神兵利器 | siusiu-渗透工具管理套件
一款功能全面的XSS扫描器
实战 | 一次利用哥斯拉马绕过宝塔waf
BurpCrypto: 万能网站密码爆破测试工具
快速筛选真实IP并整理为C段 -- 棱眼
自动探测端口顺便爆破工具t14m4t
渗透工具|无状态子域名爆破工具(1秒扫160万个子域)
查看更多精彩内容,还请关注橘猫学安全:
每日坚持学习与分享,觉得文章对你有帮助可在底部给点个“再看

文章来源: http://mp.weixin.qq.com/s?__biz=Mzg5OTY2NjUxMw==&mid=2247508116&idx=1&sn=71e016c0e0da47740e5ace336b3d4404&chksm=c04d27aaf73aaebcd4c2163d063233fbaa4f8eee5bf2898264dfc6cedbfdb59ac9bbe3054b56#rd
如有侵权请联系:admin#unsafe.sh