git泄露利用的脚本-GitHack

scadm 2021年4月25日00:30:16
评论
666 260字

当运维或者开发使用自动部署的方式,如果配置不当,会将.git文件夹直接部署到线上环境,造成git泄露漏洞。

这边推荐一个利用脚本--GitHack。是一个.git泄露利用测试脚本,通过泄露的文件,还原重建工程源代码

 

0x00 工作原理

1、解析.git/index文件,找到工程中所有的: ( 文件名,文件sha1 )

2、去.git/objects/ 文件夹下下载对应的文件

3、zlib解压文件,按原始的目录结构写入源代码

 

0x01  用法示例

$ GitHack.py http://www.xxxx.xxx/.git/

执行截图:

git泄露利用的脚本-GitHack

执行结果:

git泄露利用的脚本-GitHack

scadm
  • 本文由 发表于 2021年4月25日00:30:16
  • 转载请务必保留本文链接:https://www.wscyun.com/990
Windows RDP漏洞检测方法(CVE-2019-0708) 安全漏洞

Windows RDP漏洞检测方法(CVE-2019-0708)

CVE-2019-0708漏洞出来也一段时间了,网上也放出了挺多的漏洞检测工具,我大概整理了两份检测方法,分别是360提供的用于在window环境执行和github上提供的用于在kali环境执行。 0...
ETERNALBLUE工具测试与MS17-010漏洞利用 安全漏洞

ETERNALBLUE工具测试与MS17-010漏洞利用

最近一段时间网络又发生了一次大地震,Shadow Brokers再次泄露出一份震惊世界的机密文档,其中包含了多个精美的 Windows 远程漏洞利用工具,可以覆盖大量的 Windows 服务器,一夜之...
CVE-2019-0708漏洞利用 安全漏洞

CVE-2019-0708漏洞利用

0x00 漏洞背景 2019年5月14日微软官方发布安全补丁,修复了Windows远程桌面服务的远程代码执行漏洞,该漏洞影响了某些旧版本的Windows系统。 此漏洞是预身份验证且无需用户交互,这就意...
Linux XOR.DDoS入侵排查步骤 安全漏洞

Linux XOR.DDoS入侵排查步骤

0x00 病毒详情 XOR.DDoS类型病毒主要特点,用暴力猜解目标机器ssh弱密码的方式,入侵目标机器,然后执行相应的shell脚本,安装病毒到目标机器,将目标机器变为DDoS肉鸡,然后病毒利用多线...