Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
GitHub-gato — أداة تعداد ومهاجمة Runner المستضاف ذاتيًا على GitHub | Kitploit
أدوات/GitHubGitHub/gmh5225/github-gato
أدوات دفاعيةالاستطلاعتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتما بعد الاستغلالاختبار الاختراقالقيادة والسيطرةالفريق الأحمر
GitHubgmh5225/github-gato

GitHub-gato

أداة تعداد ومهاجمة Runner المستضاف ذاتيًا على GitHub

162منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

إصدارات Python المدعومة

Gato (Github Attack TOolkit)

gato

Gato، أو GitHub Attack Toolkit، هي أداة تعداد وهجوم تتيح لكل من فرق الدفاع (blue teamers) وممارسي الأمن الهجومي تقييم نطاق التأثير لبصمة وصول شخصية (personal access token) مخترقة داخل مؤسسة GitHub.

تتيح الأداة أيضًا البحث والتعداد الشامل للمستودعات العامة التي تستخدم runners مستضافة ذاتيًا. توصي GitHub بأن تُستخدم runners المستضافة ذاتيًا فقط للمستودعات الخاصة، ومع ذلك هناك آلاف المؤسسات التي تستخدم runners مستضافة ذاتيًا.

لمن هذه الأداة؟

  • مهندسو الأمن الذين يرغبون في فهم مستوى الوصول الذي قد يوفره PAT كلاسيكي مخترق للمهاجم
  • فرق الدفاع (Blue teams) التي ترغب في بناء آليات كشف لهجمات runners المستضافة ذاتيًا
  • فرق الفريق الأحمر (Red Teamers)
  • صائدو مكافآت الثغرات (Bug bounty hunters) الذين يرغبون في محاولة إثبات تنفيذ التعليمات عن بُعد (RCE) على المؤسسات التي تستخدم runners مستضافة ذاتيًا

الميزات

  • تعداد صلاحيات GitHub Classic PAT
  • التعداد المعتمد على GitHub Code Search API
  • تحليل سجلات تشغيل GitHub Action لتحديد runners المستضافة ذاتيًا
  • ميزات الاستنساخ الجزئي (Sparse Clone) للمستودعات بشكل جماعي
  • تحليل سير عمل GitHub Action
  • إنشاء Fork PR لتنفيذ الأوامر تلقائيًا
  • إنشاء سير عمل لتنفيذ الأوامر تلقائيًا
  • دعم وكيل SOCKS5
  • دعم وكيل HTTPS

البدء

التثبيت

تدعم Gato نظامي OS X وLinux مع Python 3.7 على الأقل.

لتثبيت الأداة، ما عليك سوى استنساخ المستودع واستخدام pip install. نوصي بالقيام بذلك داخل بيئة افتراضية.

root@kitploit:~
git clone https://github.com/praetorian-inc/gato
cd gato
python3 -m venv venv
source venv/bin/activate
pip install .

تتطلب Gato أيضًا أن يكون الإصدار 2.27 من git أو أحدث مثبتًا ومتوفرًا على PATH الخاص بالنظام. لتشغيل وحدة هجوم fork PR، يجب أيضًا تثبيت sed وأن يكون متوفرًا على مسار النظام.

الاستخدام

بعد تثبيت الأداة، يمكن تشغيلها عبر تنفيذ gato أو praetorian-gato.

نوصي بعرض معاملات الأداة الأساسية باستخدام gato -h، ومعاملات كل وحدة من وحدات الأداة عبر تنفيذ ما يلي:

  • gato search -h
  • gato enum -h
  • gato attack -h

تتطلب الأداة GitHub classic PAT لكي تعمل. لإنشاء واحد، سجّل الدخول إلى GitHub وانتقل إلى GitHub Developer Settings واختر Generate New Token ثم Generate new token (classic).

بعد إنشاء هذا الرمز، عيّن متغير البيئة GH_TOKEN داخل الـ shell الخاص بك عبر تنفيذ export GH_TOKEN=<YOUR_CREATED_TOKEN>. بدلاً من ذلك، خزّن الرمز داخل مدير كلمات مرور آمن وأدخله عندما يطلب منك التطبيق ذلك.

لاستكشاف الأخطاء والتفاصيل الإضافية، مثل التثبيت في وضع المطور أو تشغيل اختبارات الوحدة، يُرجى الاطلاع على wiki.

التوثيق

يُرجى الاطلاع على wiki للحصول على توثيق مفصل، وكذلك اعتبارات OpSec لمختلف وحدات الأداة!

الأخطاء

إذا كنت تعتقد أنك اكتشفت خطأً داخل البرنامج، يُرجى فتح issue يتضمن مخرجات الأداة، بالإضافة إلى الإجراءات التي كنت تحاول تنفيذها.

إذا لم تكن متأكدًا مما إذا كان السلوك خطأً، فاستخدم قسم المناقشات (discussions) بدلاً من ذلك!

المساهمة

المساهمات مرحّب بها! يُرجى مراجعة منهجية التصميم الخاصة بنا ومعايير الترميز قبل العمل على ميزة جديدة!

بالإضافة إلى ذلك، إذا كنت تقترح تغييرات كبيرة على الأداة، يُرجى فتح issue فتح issue لبدء نقاش حول الدافع وراء التغييرات.

الترخيص

Gato مرخّصة بموجب Apache License, Version 2.0.

root@kitploit:~
Copyright 2023 Praetorian Security, Inc

Licensed under the Apache License, Version 2.0 (the "License");
you may not use this file except in compliance with the License.
You may obtain a copy of the License at

    http://www.apache.org/licenses/LICENSE-2.0

Unless required by applicable law or agreed to in writing, software
distributed under the License is distributed on an "AS IS" BASIS,
WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.
See the License for the specific language governing permissions and
limitations under the License.
تنزيل الأداة