Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SCMKit — عدة هجوم لإدارة الكود المصدري | Kitploit
أدوات/GitHubGitHub/xforcered/scmkit
تصعيد الامتيازاتالاستطلاعآليات الاستمراريةجمع المعلوماتما بعد الاستغلالاختبار الاختراقالفريق الأحمر
GitHubxforcered/scmkit

SCMKit

عدة هجوم لإدارة الكود المصدري

عرض المستودع
1341918منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

SCMKit

الوصف

Source Code Management Attack Toolkit - SCMKit هي مجموعة أدوات يمكن استخدامها لمهاجمة أنظمة SCM. تتيح SCMKit للمستخدم تحديد نظام SCM ووحدة الهجوم لاستخدامها، إلى جانب تحديد بيانات اعتماد صالحة (اسم المستخدم/كلمة المرور أو مفتاح API) لنظام SCM المعني. حاليًا، أنظمة SCM التي تدعمها SCMKit هي GitHub Enterprise وGitLab Enterprise وBitbucket Server. تتضمن وحدات الهجوم المدعومة الاستطلاع وتصعيد الامتيازات والثبات. تم بناء SCMKit بطريقة نمطية، بحيث يمكن إضافة وحدات وأنظمة SCM جديدة في المستقبل من قبل مجتمع أمن المعلومات.

الإصدار

  • يمكن العثور على الإصدار 1.2 من SCMKit في قسم Releases

جدول المحتويات

  • SCMKit
  • جدول المحتويات
  • التثبيت/البناء
    • المكتبات المستخدمة
    • مُجمّع مسبقًا
    • البناء بنفسك
  • الاستخدام
    • الوسائط/الخيارات
    • الأنظمة
    • الوحدات
    • جدول تفاصيل الوحدات
  • أمثلة
    • سرد المستودعات
    • البحث في المستودعات
    • البحث في الكود
    • البحث في الملفات
    • سرد المقتطفات
    • سرد المشغّلات
    • سرد Gists
    • سرد المؤسسات
    • الحصول على صلاحيات مفتاح API
    • إضافة مسؤول
    • إزالة مسؤول
    • إنشاء رمز وصول
    • سرد رموز الوصول
    • إزالة رمز الوصول
    • إنشاء مفتاح SSH
    • سرد مفاتيح SSH
    • إزالة مفتاح SSH
    • سرد إحصائيات المسؤول
    • سرد حماية الفرع
  • الكشف
  • المراجع

التثبيت/البناء

المكتبات المستخدمة

المكتبات الخارجية التالية مستخدمة في هذا المشروع.

المكتبةالرابطالترخيص
Octokithttps://github.com/octokit/octokit.netMIT License
Fodyhttps://github.com/Fody/FodyMIT License
GitLabApiClienthttps://github.com/nmklotas/GitLabApiClientMIT License
Newtonsoft.Jsonhttps://github.com/JamesNK/Newtonsoft.JsonMIT License

مُجمّع مسبقًا

  • استخدم الثنائي المُجمّع مسبقًا في قسم Releases

البناء بنفسك

اتبع الخطوات التالية لإعداد Visual Studio لترجمة المشروع بنفسك. يتطلب هذا مكتبة .NET يمكن تثبيتها من مدير حزم NuGet.

  • قم بتحميل مشروع Visual Studio وانتقل إلى "Tools" --> "NuGet Package Manager" --> "Package Manager Settings"
  • انتقل إلى "NuGet Package Manager" --> "Package Sources"
  • أضف مصدر حزمة بالرابط https://api.nuget.org/v3/index.json
  • قم بتثبيت حزم NuGet التالية
    • Install-Package Costura.Fody -Version 3.3.3
    • Install-Package Octokit
    • Install-Package GitLabApiClient
    • Install-Package Newtonsoft.Json
  • يمكنك الآن بناء المشروع بنفسك!

الاستخدام

الوسائط/الخيارات

  • -c, -credential - بيانات الاعتماد للمصادقة (username:password أو apiKey)
  • -s, -system - النظام المستهدف للهجوم (github,gitlab,bitbucket)
  • -u, -url - الرابط الخاص بـ GitHub Enterprise أو GitLab Enterprise أو Bitbucket Server
  • -m, -module - الوحدة التي سيتم تشغيلها
  • -o, -option - الخيارات (عند الحاجة)

الأنظمة (-s, -system)

  • github: GitHub Enterprise
  • gitlab: GitLab Enterprise
  • bitbucket: Bitbucket Server

الوحدات (-m, -module)

  • listrepo: سرد جميع المستودعات التي يمكن للمستخدم الحالي رؤيتها
  • searchrepo: البحث عن مستودع معين
  • searchcode: البحث عن كود يحتوي على مصطلح البحث
  • searchfile: البحث عن اسم ملف يحتوي على مصطلح البحث
  • listsnippet: سرد جميع المقتطفات الخاصة بالمستخدم الحالي
  • listrunner: سرد جميع مشغّلات GitLab المتاحة للمستخدم الحالي
  • listgist: سرد جميع Gists الخاصة بالمستخدم الحالي
  • listorg: سرد جميع المؤسسات التي ينتمي إليها المستخدم الحالي
  • privs: الحصول على صلاحيات رمز API الحالي
  • addadmin: ترقية مستخدم معين إلى دور المسؤول
  • removeadmin: خفض دور مستخدم معين من المسؤول
  • createpat: إنشاء رمز وصول شخصي للمستخدم المستهدف
  • listpat: سرد رموز الوصول الشخصية لمستخدم مستهدف
  • removepat: إزالة رمز الوصول الشخصي لمستخدم مستهدف
  • createsshkey: إنشاء مفتاح SSH للمستخدم الحالي
  • listsshkey: سرد مفاتيح SSH للمستخدم الحالي
  • removesshkey: إزالة مفتاح SSH للمستخدم الحالي
  • adminstats: الحصول على إحصائيات المسؤول (المستخدمين، المستودعات، المؤسسات، Gists)
  • protection: الحصول على إعدادات حماية الفرع

جدول تفاصيل الوحدات

الجدول التالي يوضح أماكن دعم كل وحدة

سيناريو الهجومالوحدةيتطلب مسؤول؟GitHub EnterpriseGitLab EnterpriseBitbucket Server
استطلاعlistrepoلاXXX
استطلاعsearchrepoلاXXX
استطلاعsearchcodeلاXXX
استطلاعsearchfileلاXXX
استطلاعlistsnippetلاX
استطلاعlistrunnerلاX
استطلاعlistgistلاX
استطلاعlistorgلاX
استطلاعprivsلاXX
استطلاعprotectionلاX
ثباتlistsshkeyلاXXX
ثباتremovesshkeyلاXXX
ثباتcreatesshkeyلاXXX
ثباتlistpatلاXX
ثباتremovepatلاXX
ثباتcreatepatنعم (لـ GitLab Enterprise فقط)XX
تصعيد الامتيازاتaddadminنعمXXX
تصعيد الامتيازاتremoveadminنعمXXX
استطلاعadminstatsنعمX

أمثلة

سرد المستودعات

حالة الاستخدام

اكتشاف المستودعات المستخدمة في نظام SCM معين

الصيغة

قم بتوفير وحدة listrepo، إلى جانب أي معلومات مصادقة ذات صلة والرابط. سيؤدي ذلك إلى إخراج اسم المستودع والرابط.

GitHub Enterprise

سيؤدي هذا إلى سرد جميع المستودعات التي يمكن للمستخدم رؤيتها.

SCMKit.exe -s github -m listrepo -c userName:password -u https://github.something.local

SCMKit.exe -s github -m listrepo -c apiKey -u https://github.something.local

GitLab Enterprise

سيؤدي هذا إلى سرد جميع المستودعات التي يمكن للمستخدم رؤيتها.

SCMKit.exe -s gitlab -m listrepo -c userName:password -u https://gitlab.something.local

SCMKit.exe -s gitlab -m listrepo -c apiKey -u https://gitlab.something.local

Bitbucket Server

سيؤدي هذا إلى سرد جميع المستودعات التي يمكن للمستخدم رؤيتها.

SCMKit.exe -s bitbucket -m listrepo -c userName:password -u https://bitbucket.something.local

SCMKit.exe -s bitbucket -m listrepo -c apiKey -u https://bitbucket.something.local

مثال على الإخراج```

C:>SCMKit.exe -s gitlab -m listrepo -c username:password -u https://gitlab.hogwarts.local

================================================== Module: listrepo System: gitlab Auth Type: Username/Password Options: Target URL: https://gitlab.hogwarts.local

Timestamp: 1/14/2022 8:30:47 PM

تنزيل الأداة