SVN源代码泄露利用工具

SVN 版本 >1.7 时,Seay的工具不能dump源码了,故写了一个脚本来dump源码

用法及展示

列文件

python3 svnExploit.py -u "http://127.0.0.1/message/.svn/"

只查看文件名以及类型 和 checksum,如果没有需要dump的文件,比如只有写JS、CSS 就没必要dump下来分析了。

下载文件

如果需要dump,则 加上–dump指令

python3 svnExploit.py -u "http://127.0.0.1/message/.svn/" --dump

线程说明:默认是5个线程,如果觉得太慢,可以–thread 20来设置线程数。

代码下载

svnExploit