Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SCMKit — أداة هجوم لإدارة شيفرات المصدر | Kitploit
أدوات/GitHubGitHub/h4wkst3r/scmkit
تصعيد الامتيازاتالاستطلاعآليات الاستمراريةاختبار الاختراقالفريق الأحمر
GitHubh4wkst3r/scmkit

SCMKit

أداة هجوم لإدارة شيفرات المصدر

عرض المستودع
2295419منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

SCMKit

الوصف

Source Code Management Attack Toolkit - SCMKit هي مجموعة أدوات يمكن استخدامها لمهاجمة أنظمة إدارة الكود المصدري (SCM). تسمح SCMKit للمستخدم بتحديد نظام SCM ووحدة الهجوم المراد استخدامها، بالإضافة إلى تحديد بيانات اعتماد صالحة (اسم مستخدم/كلمة مرور أو مفتاح API) لنظام SCM المعني. حاليًا، أنظمة SCM التي تدعمها SCMKit هي GitHub Enterprise و GitLab Enterprise و Bitbucket Server. تتضمن وحدات الهجوم المدعومة الاستطلاع ورفع الامتيازات والثبات. تم بناء SCMKit بطريقة نمطية، بحيث يمكن إضافة وحدات وأنظمة SCM جديدة في المستقبل من قبل مجتمع أمن المعلومات.

الإصدار

  • يمكن العثور على الإصدار 1.2 من SCMKit في Releases

جدول المحتويات

  • SCMKit
  • جدول المحتويات
  • التثبيت/البناء
    • المكتبات المستخدمة
    • المجمّع مسبقًا
    • البناء بنفسك
  • الاستخدام
    • الوسائط/الخيارات
    • الأنظمة
    • الوحدات
    • جدول تفاصيل الوحدات
  • أمثلة
    • سرد المستودعات
    • البحث عن المستودعات
    • البحث في الكود
    • البحث في الملفات
    • سرد القصاصات
    • سرد العمال
    • سرد النقاط
    • سرد المنظمات
    • الحصول على صلاحيات مفتاح API
    • إضافة مسؤول
    • إزالة مسؤول
    • إنشاء رمز وصول
    • سرد رموز الوصول
    • إزالة رمز وصول
    • إنشاء مفتاح SSH
    • سرد مفاتيح SSH
    • إزالة مفتاح SSH
    • سرد إحصائيات المسؤول
    • سرد حماية الفرع
  • الكشف
  • المراجع

التثبيت/البناء

المكتبات المستخدمة

المكتبات الخارجية التالية تابعة لجهات ثالثة مستخدمة في هذا المشروع.

المكتبةالرابطالترخيص
Octokithttps://github.com/octokit/octokit.netMIT License
Fodyhttps://github.com/Fody/FodyMIT License
GitLabApiClienthttps://github.com/nmklotas/GitLabApiClientMIT License
Newtonsoft.Jsonhttps://github.com/JamesNK/Newtonsoft.JsonMIT License

المجمّع مسبقًا

  • استخدم الثنائي المجمّع مسبقًا في Releases

البناء بنفسك

اتبع الخطوات أدناه لإعداد Visual Studio من أجل تجميع المشروع بنفسك. يتطلب هذا مكتبة .NET يمكن تثبيتها من مدير الحزم NuGet.

  • قم بتحميل مشروع Visual Studio واذهب إلى "Tools" --> "NuGet Package Manager" --> "Package Manager Settings"
  • اذهب إلى "NuGet Package Manager" --> "Package Sources"
  • أضف مصدر حزمة باستخدام الرابط https://api.nuget.org/v3/index.json
  • قم بتثبيت حزم NuGet التالية
    • Install-Package Costura.Fody -Version 3.3.3
    • Install-Package Octokit
    • Install-Package GitLabApiClient
    • Install-Package Newtonsoft.Json
  • يمكنك الآن بناء المشروع بنفسك!

الاستخدام

الوسائط/الخيارات

  • -c, -credential - بيانات الاعتماد للمصادقة (اسم المستخدم:كلمة المرور أو مفتاح API)
  • -s, -system - النظام المراد مهاجمته (github,gitlab,bitbucket)
  • -u, -url - الرابط لـ GitHub Enterprise أو GitLab Enterprise أو Bitbucket Server
  • -m, -module - الوحدة المراد تشغيلها
  • -o, -option - الخيارات (عند الاقتضاء)

الأنظمة (-s, -system)

  • github: GitHub Enterprise
  • gitlab: GitLab Enterprise
  • bitbucket: Bitbucket Server

الوحدات (-m, -module)

  • listrepo: سرد جميع المستودعات التي يمكن للمستخدم الحالي رؤيتها
  • searchrepo: البحث عن مستودع معين
  • searchcode: البحث عن كود يحتوي على مصطلح بحث معين
  • searchfile: البحث عن اسم ملف يحتوي على مصطلح بحث معين
  • listsnippet: سرد جميع القصاصات للمستخدم الحالي
  • listrunner: سرد جميع عمال GitLab المتاحين للمستخدم الحالي
  • listgist: سرد جميع النقاط للمستخدم الحالي
  • listorg: سرد جميع المنظمات التي ينتمي إليها المستخدم الحالي
  • privs: الحصول على صلاحيات رمز API الحالي
  • addadmin: ترقية مستخدم معين إلى دور المسؤول
  • removeadmin: خفض رتبة مستخدم معين من دور المسؤول
  • createpat: إنشاء رمز وصول شخصي للمستخدم المستهدف
  • listpat: سرد رموز الوصول الشخصية لمستخدم مستهدف
  • removepat: إزالة رمز وصول شخصي لمستخدم مستهدف
  • createsshkey: إنشاء مفتاح SSH للمستخدم الحالي
  • listsshkey: سرد مفاتيح SSH للمستخدم الحالي
  • removesshkey: إزالة مفتاح SSH للمستخدم الحالي
  • adminstats: الحصول على إحصائيات المسؤول (المستخدمون، المستودعات، المنظمات، النقاط)
  • protection: الحصول على إعدادات حماية الفرع

جدول تفاصيل الوحدات

الجدول أدناه يوضح مكان دعم كل وحدة

سيناريو الهجومالوحدةيتطلب مسؤولًا؟GitHub EnterpriseGitLab EnterpriseBitbucket Server
استطلاعlistrepoلاXXX
استطلاعsearchrepoلاXXX
استطلاعsearchcodeلاXXX
استطلاعsearchfileلاXXX
استطلاعlistsnippetلاX
استطلاعlistrunnerلاX
استطلاعlistgistلاX
استطلاعlistorgلاX
استطلاعprivsلاXX
استطلاعprotectionلاX
ثباتlistsshkeyلاXXX
ثباتremovesshkeyلاXXX
ثباتcreatesshkeyلاXXX
ثباتlistpatلاXX
ثباتremovepatلاXX
ثباتcreatepatنعم (GitLab Enterprise فقط)XX
رفع امتيازاتaddadminنعمXXX
رفع امتيازاتremoveadminنعمXXX
استطلاعadminstatsنعمX

أمثلة

سرد المستودعات

حالة الاستخدام

اكتشاف المستودعات المستخدمة في نظام SCM معين

الصياغة

قم بتوفير الوحدة listrepo، بالإضافة إلى أي معلومات مصادقة ذات صلة والرابط. سيؤدي هذا إلى إخراج اسم المستودع والرابط.

GitHub Enterprise

سيؤدي هذا إلى سرد جميع المستودعات التي يمكن للمستخدم رؤيتها.

SCMKit.exe -s github -m listrepo -c userName:password -u https://github.something.local

SCMKit.exe -s github -m listrepo -c apiKey -u https://github.something.local

GitLab Enterprise

سيؤدي هذا إلى سرد جميع المستودعات التي يمكن للمستخدم رؤيتها.

SCMKit.exe -s gitlab -m listrepo -c userName:password -u https://gitlab.something.local

SCMKit.exe -s gitlab -m listrepo -c apiKey -u https://gitlab.something.local

Bitbucket Server

سيؤدي هذا إلى سرد جميع المستودعات التي يمكن للمستخدم رؤيتها.

SCMKit.exe -s bitbucket -m listrepo -c userName:password -u https://bitbucket.something.local

SCMKit.exe -s bitbucket -m listrepo -c apiKey -u https://bitbucket.something.local

مثال على الإخراج```

C:>SCMKit.exe -s gitlab -m listrepo -c username:password -u https://gitlab.hogwarts.local

================================================== Module: listrepo System: gitlab Auth Type: Username/Password Options: Target URL: https://gitlab.hogwarts.local

Timestamp: 1/14/2022 8:30:47 PM

تنزيل الأداة