العودة إلى التحديثات
New releaseJul 27, 2026

ADOKit v1.4.2

أداة هجوم معيارية تستغل واجهة برمجة تطبيقات Azure DevOps REST للاستطلاع، تصعيد الامتيازات، والاستمرارية باستخدام ملفات تعريف الارتباط المسروقة أو PATs.

مشاركة

ADOKit

الوصف

أداة هجوم خدمات Azure DevOps - ADOKit هي مجموعة أدوات يمكن استخدامها لمهاجمة خدمات Azure DevOps من خلال الاستفادة من واجهة برمجة التطبيقات REST المتاحة. تتيح الأداة للمستخدم تحديد وحدة هجوم، إلى جانب تحديد بيانات اعتماد صالحة (مفتاح API أو ملف تعريف مصادقة مسروق) لمثيل خدمات Azure DevOps المعني. تشمل وحدات الهجوم المدعومة الاستطلاع، وتصعيد الامتيازات، والثبات. تم بناء ADOKit بطريقة معيارية، بحيث يمكن إضافة وحدات جديدة في المستقبل من قبل مجتمع أمن المعلومات.

التفاصيل الكاملة حول التقنيات المستخدمة بواسطة ADOKit موجودة في الورقة البحثية لـ X-Force Red whitepaper.

معرض Black Hat USA Arsenal 2024

شرائح العرض التوضيحي والعروض متضمنة في مجلد BHUSA Arsenal 2024 في هذا المستودع.

الإصدار

  • يمكن العثور على الإصدار 1.4.1 من ADOKit في الإصدارات (Releases)

جدول المحتويات

التثبيت/البناء

المكتبات المستخدمة

تم استخدام المكتبات الخارجية التالية في هذا المشروع.

المكتبةالرابطالترخيص
Fodyhttps://github.com/Fody/Fodyرخصة MIT
Newtonsoft.Jsonhttps://github.com/JamesNK/Newtonsoft.Jsonرخصة MIT

مُجمّع مُسبقًا

  • استخدم الملف الثنائي المُجمّع مسبقًا في الإصدارات (Releases)

البناء بنفسك

اتبع الخطوات أدناه لإعداد Visual Studio لتجميع المشروع بنفسك. يتطلب ذلك مكتبتين .NET يمكن تثبيتهما من مدير حزم NuGet.

  • قم بتحميل مشروع Visual Studio واذهب إلى "Tools" --> "NuGet Package Manager" --> "Package Manager Settings"
  • اذهب إلى "NuGet Package Manager" --> "Package Sources"
  • أضف مصدر حزمة بعنوان URL https://api.nuget.org/v3/index.json
  • قم بتثبيت حزمة NuGet الخاصة بـ Costura.Fody.
    • Install-Package Costura.Fody -Version 3.3.3
  • قم بتثبيت حزمة Newtonsoft.Json
    • Install-Package Newtonsoft.Json
  • يمكنك الآن بناء المشروع بنفسك!

وحدات الأوامر

الفئات