安全圈 | 专注于最新网络信息安全讯息新闻

首页

lijiejie/githack:a`.git'資料夾洩漏漏洞

作者 gigliotti 时间 2020-03-03
all

GitHack是一個.git資料夾洩漏漏洞。

.git

It rebuild source code from .git folder while keep directory structure unchanged.

GitHack是一個.git洩露利用腳本,通過洩露的.git資料夾下的檔案,重建還原工程原始程式碼。

滲透測試人員、攻擊者,可以進一步稽核程式碼,挖掘:文件上傳,SQL注射等web安全性漏洞。

工作原理

用法示例

GitHack.py http://www.openssl.org/.git/

謝謝

感謝sbp的出色工作,我使用了他的.git索引解析器gin-一個git索引檔案解析器。