Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ADOKit — Modulares Angriffstoolkit, das die Azure DevOps REST API für Aufklärung, Privilegieneskalation und Persistenz unter Verwendung gestohlener Cookies oder PATs ausnutzt. | Kitploit
Tools/GitHubGitHub/h4wkst3r/adokit
Privilege EscalationAufklärungPersistenzmechanismenPenetrationstestsCloud-SicherheitRed Teaming
GitHubh4wkst3r/adokit

ADOKit

Modulares Angriffstoolkit, das die Azure DevOps REST API für Aufklärung, Privilegieneskalation und Persistenz unter Verwendung gestohlener Cookies oder PATs ausnutzt.

Repository anzeigen
1556456vor 2 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

ADOKit

Beschreibung

Azure DevOps Services Attack Toolkit - ADOKit ist ein Toolkit, das zum Angreifen von Azure DevOps Services genutzt werden kann, indem es die verfügbare REST-API ausnutzt. Das Tool ermöglicht es dem Benutzer, ein Angriffsmodul sowie gültige Anmeldeinformationen (API-Schlüssel oder gestohlenes Authentifizierungs-Cookie) für die entsprechende Azure DevOps Services-Instanz anzugeben. Die unterstützten Angriffsmodule umfassen Aufklärung, Privilegienausweitung und Persistenz. ADOKit wurde modular aufgebaut, sodass in Zukunft von der Informationssicherheits-Community neue Module hinzugefügt werden können.

Vollständige Details zu den von ADOKit verwendeten Techniken finden Sie im X-Force Red Whitepaper.

Black Hat USA Arsenal 2024

Präsentationsfolien und Demos sind im Ordner BHUSA Arsenal 2024 in diesem Repository enthalten.

Release

  • Version 1.4.1 von ADOKit ist in den Releases verfügbar

Inhaltsverzeichnis

  • ADOKit
  • Inhaltsverzeichnis
  • Installation/Build
    • Verwendete Bibliotheken
    • Vorkompiliert
    • Selbst bauen
  • Befehlsmodule
  • Argumente/Optionen
  • Authentifizierungsoptionen
  • Modul-Detailtabelle
  • Beispiele
    • Recon
      • Azure DevOps-Zugriff validieren
      • Whoami
      • Organisationen auflisten
      • Repos auflisten
      • Repos durchsuchen
      • Projekte auflisten
      • Projekte durchsuchen
      • Code durchsuchen
      • Dateien durchsuchen
      • Benutzer auflisten
      • Benutzer suchen
      • Teams auflisten
      • Team suchen
      • Teammitglieder abrufen
      • Gruppen auflisten
      • Gruppen suchen
      • Gruppenmitglieder abrufen
      • Projektberechtigungen abrufen
      • Creds-Suche
      • Build-Protokolle abrufen
      • Build-Protokolle auflisten
      • Build-Protokolle durchsuchen
    • Persistenz
      • PAT erstellen
      • PATs auflisten
      • PAT entfernen
      • SSH-Schlüssel erstellen
      • SSH-Schlüssel auflisten
      • SSH-Schlüssel entfernen
    • Privilegienausweitung
      • Projektadministrator hinzufügen
      • Projektadministrator entfernen
      • Build-Administrator hinzufügen
      • Build-Administrator entfernen
      • Sammlungsadministrator hinzufügen
      • Sammlungsadministrator entfernen
      • Sammlungs-Build-Administrator hinzufügen
      • Sammlungs-Build-Administrator entfernen
      • Sammlungs-Build-Dienstkonto hinzufügen
      • Sammlungs-Build-Dienstkonto entfernen
      • Sammlungs-Dienstkonto hinzufügen
      • Sammlungs-Dienstkonto entfernen
      • Pipeline-Variablen abrufen
      • Pipeline-Geheimnisse abrufen
      • Variablengruppen abrufen
      • Dienstverbindungen abrufen
  • Erkennung
  • Roadmap
  • Referenzen

Installation/Build

Verwendete Bibliotheken

Die folgenden Drittanbieter-Bibliotheken werden in diesem Projekt verwendet.

BibliothekURLLizenz
Fodyhttps://github.com/Fody/FodyMIT-Lizenz
Newtonsoft.Jsonhttps://github.com/JamesNK/Newtonsoft.JsonMIT-Lizenz

Vorkompiliert

  • Verwenden Sie die vorkompilierte Binärdatei in Releases

Selbst bauen

Führen Sie die folgenden Schritte aus, um Visual Studio so einzurichten, dass Sie das Projekt selbst kompilieren können. Dazu werden zwei .NET-Bibliotheken benötigt, die über den NuGet-Paketmanager installiert werden können.

  • Laden Sie das Visual Studio-Projekt und gehen Sie zu "Extras" --> "NuGet-Paketmanager" --> "Paket-Manager-Einstellungen"
  • Gehen Sie zu "NuGet-Paketmanager" --> "Paketquellen"
  • Fügen Sie eine Paketquelle mit der URL https://api.nuget.org/v3/index.json hinzu
  • Installieren Sie das NuGet-Paket Costura.Fody.
    • Install-Package Costura.Fody -Version 3.3.3
  • Installieren Sie das Newtonsoft.Json-Paket
    • Install-Package Newtonsoft.Json
  • Jetzt können Sie das Projekt selbst bauen!

Befehlsmodule

Tool herunterladen