Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SCMKit — Angriffs-Toolkit für Quellcodeverwaltung | Kitploit
Tools/GitHubGitHub/h4wkst3r/scmkit
Privilege EscalationAufklärungPersistenzmechanismenPenetrationstestsRed Teaming
GitHubh4wkst3r/scmkit

SCMKit

Angriffs-Toolkit für Quellcodeverwaltung

Repository anzeigen
2295419vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

SCMKit

Beschreibung

Source Code Management Angriffswerkzeugkasten - SCMKit ist ein Werkzeugkasten, der zum Angriff auf SCM-Systeme verwendet werden kann. SCMKit ermöglicht es dem Benutzer, das SCM-System und das Angriffsmodul anzugeben, sowie gültige Anmeldeinformationen (Benutzername/Passwort oder API-Schlüssel) für das jeweilige SCM-System bereitzustellen. Derzeit unterstützt SCMKit die SCM-Systeme GitHub Enterprise, GitLab Enterprise und Bitbucket Server. Zu den unterstützten Angriffsmodulen gehören Aufklärung, Privilegieneskalation und Persistenz. SCMKit wurde modular aufgebaut, sodass in Zukunft neue Module und SCM-Systeme von der Informationssicherheitsgemeinschaft hinzugefügt werden können.

Veröffentlichung

  • Version 1.2 von SCMKit finden Sie in den Releases

Inhaltsverzeichnis

  • SCMKit
  • Inhaltsverzeichnis
  • Installation/Build
    • Verwendete Bibliotheken
    • Vorkompiliert
    • Selbst bauen
  • Nutzung
    • Argumente/Optionen
    • Systeme
    • Module
    • Modul-Details-Tabelle
  • Beispiele
    • Repos auflisten
    • Repos suchen
    • Code suchen
    • Dateien suchen
    • Snippets auflisten
    • Runner auflisten
    • Gists auflisten
    • Organisationen auflisten
    • Berechtigungen des API-Schlüssels abrufen
    • Admin hinzufügen
    • Admin entfernen
    • Zugriffstoken erstellen
    • Zugriffstoken auflisten
    • Zugriffstoken entfernen
    • SSH-Schlüssel erstellen
    • SSH-Schlüssel auflisten
    • SSH-Schlüssel entfernen
    • Admin-Statistiken auflisten
    • Branch-Schutz auflisten
  • Erkennung
  • Referenzen

Installation/Build

Verwendete Bibliotheken

Die folgenden Bibliotheken von Drittanbietern werden in diesem Projekt verwendet.

BibliothekURLLizenz
Octokithttps://github.com/octokit/octokit.netMIT-Lizenz
Fodyhttps://github.com/Fody/FodyMIT-Lizenz
GitLabApiClienthttps://github.com/nmklotas/GitLabApiClientMIT-Lizenz
Newtonsoft.Jsonhttps://github.com/JamesNK/Newtonsoft.JsonMIT-Lizenz

Vorkompiliert

  • Verwenden Sie die vorkompilierte Binärdatei in den Releases

Selbst bauen

Führen Sie die folgenden Schritte aus, um Visual Studio für die Kompilierung des Projekts einzurichten. Dazu ist eine .NET-Bibliothek erforderlich, die über den NuGet-Paketmanager installiert werden kann.

  • Laden Sie das Visual Studio-Projekt und gehen Sie zu "Tools" --> "NuGet Package Manager" --> "Package Manager Settings"
  • Gehen Sie zu "NuGet Package Manager" --> "Package Sources"
  • Fügen Sie eine Paketquelle mit der URL https://api.nuget.org/v3/index.json hinzu
  • Installieren Sie die folgenden NuGet-Pakete
    • Install-Package Costura.Fody -Version 3.3.3
    • Install-Package Octokit
    • Install-Package GitLabApiClient
    • Install-Package Newtonsoft.Json
  • Sie können das Projekt nun selbst bauen!

Nutzung

Argumente/Optionen

  • -c, -credential - Anmeldeinformationen für die Authentifizierung (Benutzername:Passwort oder apiKey)
  • -s, -system - anzugreifendes System (github,gitlab,bitbucket)
  • -u, -url - URL für GitHub Enterprise, GitLab Enterprise oder Bitbucket Server
  • -m, -module - auszuführendes Modul
  • -o, -option - Optionen (falls zutreffend)

Systeme (-s, -system)

  • github: GitHub Enterprise
  • gitlab: GitLab Enterprise
  • bitbucket: Bitbucket Server

Module (-m, -module)

  • listrepo: alle Repos auflisten, die der aktuelle Benutzer sehen kann
  • searchrepo: nach einem bestimmten Repo suchen
  • searchcode: nach Code mit einem bestimmten Suchbegriff suchen
  • searchfile: nach Dateinamen mit einem bestimmten Suchbegriff suchen
  • listsnippet: alle Snippets des aktuellen Benutzers auflisten
  • listrunner: alle für den aktuellen Benutzer verfügbaren GitLab-Runner auflisten
  • listgist: alle Gists des aktuellen Benutzers auflisten
  • listorg: alle Organisationen auflisten, denen der aktuelle Benutzer angehört
  • privs: Berechtigungen des aktuellen API-Tokens abrufen
  • addadmin: angegebenen Benutzer zur Admin-Rolle befördern
  • removeadmin: angegebenen Benutzer von der Admin-Rolle zurückstufen
  • createpat: persönliches Zugriffstoken für den Zielbenutzer erstellen
  • listpat: persönliche Zugriffstoken für einen Zielbenutzer auflisten
  • removepat: persönliches Zugriffstoken für einen Zielbenutzer entfernen
  • createsshkey: SSH-Schlüssel für den aktuellen Benutzer erstellen
  • listsshkey: SSH-Schlüssel für den aktuellen Benutzer auflisten
  • removesshkey: SSH-Schlüssel für den aktuellen Benutzer entfernen
  • adminstats: Admin-Statistiken abrufen (Benutzer, Repos, Orgs, Gists)
  • protection: Branch-Schutzeinstellungen abrufen

Modul-Details-Tabelle

Die folgende Tabelle zeigt, wo jedes Modul unterstützt wird

AngriffsszenarioModulErfordert Admin?GitHub EnterpriseGitLab EnterpriseBitbucket Server
AufklärunglistrepoNeinXXX
AufklärungsearchrepoNeinXXX
AufklärungsearchcodeNeinXXX
AufklärungsearchfileNeinXXX
AufklärunglistsnippetNeinX
AufklärunglistrunnerNeinX
AufklärunglistgistNeinX
AufklärunglistorgNeinX
AufklärungprivsNeinXX
AufklärungprotectionNeinX
PersistenzlistsshkeyNeinXXX
PersistenzremovesshkeyNeinXXX
PersistenzcreatesshkeyNeinXXX
PersistenzlistpatNeinXX
PersistenzremovepatNeinXX
PersistenzcreatepatJa (nur GitLab Enterprise)XX
PrivilegieneskalationaddadminJaXXX
PrivilegieneskalationremoveadminJaXXX
AufklärungadminstatsJaX

Beispiele

Repos auflisten

Anwendungsfall

In einem bestimmten SCM-System verwendete Repositories entdecken

Syntax

Geben Sie das Modul listrepo an, zusammen mit allen relevanten Authentifizierungsinformationen und der URL. Dies gibt den Repository-Namen und die URL aus.

GitHub Enterprise

Dies listet alle Repositories auf, die ein Benutzer sehen kann.

SCMKit.exe -s github -m listrepo -c userName:password -u https://github.something.local

SCMKit.exe -s github -m listrepo -c apiKey -u https://github.something.local

GitLab Enterprise

Dies listet alle Repositories auf, die ein Benutzer sehen kann.

SCMKit.exe -s gitlab -m listrepo -c userName:password -u https://gitlab.something.local

SCMKit.exe -s gitlab -m listrepo -c apiKey -u https://gitlab.something.local

Bitbucket Server

Dies listet alle Repositories auf, die ein Benutzer sehen kann.

SCMKit.exe -s bitbucket -m listrepo -c userName:password -u https://bitbucket.something.local

SCMKit.exe -s bitbucket -m listrepo -c apiKey -u https://bitbucket.something.local

Beispielausgabe```

C:>SCMKit.exe -s gitlab -m listrepo -c username:password -u https://gitlab.hogwarts.local

Tool herunterladen