Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
azuredevops-enum — Nur-Lese-Azure-DevOps-Enumerationstool, das die REST-API abfragt, um Projekte, Repositorys, Dienstverbindungen, Builds, Pipeline-Geheimnisse, Berechtigungen und Branch-Richtlinien während autorisierter Sicherheitsbewertungen zu ermitteln. | Kitploit
Tools/GitHubGitHub/reverseclabs/azuredevops-enum
AufklärungSchwachstellenanalyseKonfigurationsprüfungInformationsbeschaffungPenetrationstestsCloud-SicherheitDevSecOpsSecret-ErkennungFehlkonfiguration

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
API-Sicherheit
GitHubreverseclabs/azuredevops-enum

azuredevops-enum

Nur-Lese-Azure-DevOps-Enumerationstool, das die REST-API abfragt, um Projekte, Repositorys, Dienstverbindungen, Builds, Pipeline-Geheimnisse, Berechtigungen und Branch-Richtlinien während autorisierter Sicherheitsbewertungen zu ermitteln.

Repository anzeigen
22vor 5 MonatenNoch nicht geprüft
Teilen

ado-enum

Ein Kommandozeilen-Tool zum Auflisten von Azure DevOps-Organisationen mithilfe eines Personal Access Tokens (PAT). Es fragt die Azure DevOps-REST-API ab, um Projekte, Repositories, Serviceverbindungen, Builds, Build-Artefakte und Sicherheitseinstellungen sichtbar zu machen – nützlich während autorisierter Sicherheitsbewertungen von ADO-Umgebungen.

Vom Umfang her vergleichbar mit ADOKit. Hauptunterschiede: Python-Implementierung, die portabler ist, der Fokus auf schreibgeschützter Enumeration und die Möglichkeit, Berechtigungen aufzulisten.

root@kitploit:~
Azure DevOps enumeration tool — projects, repositories, service connections, and more.

positional arguments:
  {projects,repos,service-endpoints,builds,build-logs,search-code,enumerate,permissions,whoami,pipeline-vars,pipeline-secrets,variable-groups,secure-files,approvals-checks,branch-policies,build-artifacts}
    projects            List projects in the organisation.
    repos               List git repositories in the organisation.
    service-endpoints   Enumerate service connections.
    builds              List builds for projects.
    build-logs          Download build logs.
    search-code         Search for code across repositories.
    enumerate           Enumerate current logged in user, repos, service connections, and projects.
    permissions         List groups, security namespaces, and ACL permissions.
    whoami              Identify the authenticated user and list their group memberships.
    pipeline-vars       List all variables defined in build pipelines.
    pipeline-secrets    List secret variable names defined in build pipelines.
    variable-groups     List variables defined in variable groups.
    secure-files        List secure files registered in projects.
    approvals-checks    Enumerate approvals and checks for protected pipeline resources.
    branch-policies     Enumerate branch policies for a repository.
    build-artifacts     List and download build artifacts.

options:
  -h, --help            show this help message and exit
  --org ORG             Azure DevOps organisation name (e.g. myorg)
  --pat PAT             Personal Access Token. If omitted, reads AZURE_DEVOPS_PAT or ADO_PAT environment variable.
  -k, --insecure        Disable TLS verification (useful with intercepting proxies).

Voraussetzungen

  • Python 3.9+
  • Ein Azure DevOps PAT mit entsprechenden Leseberechtigungen

Installation

Von GitHub (empfohlen)

root@kitploit:~
pip install git+https://github.com/ReversecLabs/azuredevops-enum.git

Nach der Installation ist der Befehl ado-enum im PATH verfügbar.

Lokale / Entwicklungsinstallation

root@kitploit:~
git clone https://github.com/ReversecLabs/azuredevops-enum.git
cd ado-enum
pip install .

Oder ohne Installation (direkte Ausführung):

root@kitploit:~
pip install -r requirements.txt
python ado_enum.py --help

Authentifizierung

Geben Sie Ihr PAT über das Flag --pat oder eine Umgebungsvariable an:

root@kitploit:~
export AZURE_DEVOPS_PAT=<ihr-pat>
# oder
export ADO_PAT=<ihr-pat>

Verwendung

root@kitploit:~
ado-enum --org <ORG> [--pat <PAT>] [-k] <command> [options]

Befehle

projects — Projekte auflisten

root@kitploit:~
ado-enum --org myorg projects
ado-enum --org myorg projects --json

repos — Repositories auflisten

root@kitploit:~
ado-enum --org myorg repos
ado-enum --org myorg repos --json

service-endpoints — Serviceverbindungen auflisten

root@kitploit:~
ado-enum --org myorg service-endpoints
ado-enum --org myorg service-endpoints --project "MyProject"
ado-enum --org myorg service-endpoints --json

builds — Builds auflisten

root@kitploit:~
ado-enum --org myorg builds
ado-enum --org myorg builds --project "MyProject"

build-logs — Build-Logs herunterladen

root@kitploit:~
# Alle Logs aus allen Projekten herunterladen
ado-enum --org myorg build-logs --output-dir ./logs

# Logs für einen bestimmten Build herunterladen
ado-enum --org myorg build-logs --project "MyProject" --build-id 42 --output-dir ./logs

search-code — Code über Repositories hinweg suchen

Erfordert die Code Search-Erweiterung (ms.vss-code-search), die in der Organisation installiert sein muss.

root@kitploit:~
ado-enum --org myorg search-code "password"
ado-enum --org myorg search-code "connectionString"

Die Ausgabe ist JSON mit passenden Datei-URLs und den übereinstimmenden Zeilen.

enumerate — Branch-Richtlinien, Überprüfungen und Berechtigungen auflisten

root@kitploit:~
ado-enum --org myorg enumerate
ado-enum --org myorg enumerate --project "MyProject"

Gibt Tabellen aus für:

  • Repositories — Branch-Richtlinien (minimale Prüfer, Kommentarauflösung usw.)
  • Serviceverbindungen — konfigurierte Genehmigungen und Überprüfungen
  • Berechtigungen — Berechtigungen pro Identität in den Namespaces Git, Build, Serviceendpunkt und Projekt

permissions — Gruppen, Sicherheitsnamespaces und ACL-Berechtigungen auflisten

root@kitploit:~
# Alle Gruppen und ACL-Berechtigungen auflisten
ado-enum --org myorg permissions

# Auf ein bestimmtes Projekt beschränkte Gruppen auflisten
ado-enum --org myorg permissions --project "MyProject"

# Nur Organisationsebene-Gruppen auflisten
ado-enum --org myorg permissions --org-level

# Gruppen und Berechtigungen für einen bestimmten Benutzer anzeigen
ado-enum --org myorg permissions --user "[email protected]"

# Berechtigungen für eine bestimmte Gruppe anzeigen
ado-enum --org myorg permissions --group "Project Administrators"

Erfordert, dass das PAT die Bereiche Graph (lesen) und Identity (lesen) hat, um Gruppenmitgliedschaften und ACL-Einträge vollständig aufzulösen.

whoami — den authentifizierten Benutzer identifizieren

root@kitploit:~
ado-enum --org myorg whoami

Liest den x-vss-userdata-Header, um den PAT-Besitzer zu identifizieren, und fragt dann die Graph-API ab, um den Anzeigenamen, den Verzeichnisalias und die Gruppenmitgliedschaften aufzulösen.

Erfordert, dass das PAT den Bereich Graph (lesen) hat, um Gruppenmitgliedschaften aufzulösen.

pipeline-vars — Pipeline-Variablen auflisten

root@kitploit:~
ado-enum --org myorg pipeline-vars
ado-enum --org myorg pipeline-vars --project "MyProject"
ado-enum --org myorg pipeline-vars --json

Listet alle nicht-geheimen Variablen auf, die in Build-Pipeline-Definitionen definiert sind. Geheime Variablen sind ausgeschlossen; verwenden Sie pipeline-secrets, um diese aufzulisten.

pipeline-secrets — Namen geheimer Pipeline-Variablen auflisten

root@kitploit:~
ado-enum --org myorg pipeline-secrets
ado-enum --org myorg pipeline-secrets --project "MyProject"
ado-enum --org myorg pipeline-secrets --json

Listet Variablen auf, die in Build-Pipeline-Definitionen als isSecret markiert sind. Werte werden von der API nicht preisgegeben und daher als [HIDDEN] angezeigt; der Befehl zeigt ihre Namen, zu welcher Pipeline sie gehören und in welchem Projekt sie sich befinden.

variable-groups — Inhalte von Variablengruppen auflisten

root@kitploit:~
ado-enum --org myorg variable-groups
ado-enum --org myorg variable-groups --project "MyProject"
ado-enum --org myorg variable-groups --json

Listet alle Variablen auf, die in Variablengruppen über Projekte hinweg gespeichert sind. Geheime Variablen innerhalb von Gruppen werden mit ihren Namen und [HIDDEN] als Wert angezeigt.

secure-files — Sichere Dateien auflisten

root@kitploit:~
ado-enum --org myorg secure-files
ado-enum --org myorg secure-files --project "MyProject"
ado-enum --org myorg secure-files --json

Listet sichere Dateien auf, die in der ADO Pipelines-Bibliothek registriert sind. Dateiinhalte werden nicht heruntergeladen; der Befehl gibt Metadaten zurück: Dateiname, ID, wer sie erstellt hat und wann.

approvals-checks — Genehmigungen und Überprüfungen für geschützte Ressourcen auflisten

root@kitploit:~
# Alle Ressourcentypen über alle Projekte hinweg auflisten
ado-enum --org myorg approvals-checks

# Einen bestimmten Ressourcentyp auflisten
ado-enum --org myorg approvals-checks repositories
ado-enum --org myorg approvals-checks service-connections

# Auf ein bestimmtes Projekt beschränken
ado-enum --org myorg approvals-checks --project "MyProject"
ado-enum --org myorg approvals-checks environments --project "MyProject"

# JSON-Ausgabe
ado-enum --org myorg approvals-checks --json

Unterstützte Ressourcentypen: agent-pools, environments, repositories, secure-files, service-connections, variable-groups. Wenn kein Ressourcentyp angegeben wird, werden alle Typen aufgelistet.

branch-policies — Branch-Richtlinien für ein Repository auflisten

root@kitploit:~
# Alle Branch-Richtlinien für ein Repository auflisten
ado-enum --org myorg branch-policies --project "MyProject" --repository "MyRepo"

# Auf einen bestimmten Branch filtern
ado-enum --org myorg branch-policies --project "MyProject" --repository "MyRepo" --branch main

# JSON-Ausgabe
ado-enum --org myorg branch-policies --project "MyProject" --repository "MyRepo" --json

--project und --repository sind erforderlich. --branch ist optional; ohne Angabe werden alle Richtlinien für das Repository zurückgegeben.

build-artifacts — Build-Artefakte auflisten und herunterladen

root@kitploit:~
# Alle Artefakte auflisten
ado-enum --org myorg build-artifacts

# Alle Artefakte herunterladen
ado-enum --org myorg build-artifacts --download

# Alle Artefakte für einen bestimmten Build herunterladen
ado-enum --org myorg build-artifacts --project "MyProject" --build-id 42 --download

# Ein benanntes Artefakt herunterladen
ado-enum --org myorg build-artifacts --project "MyProject" --build-id 42 \
  --download --artifact-name "drop" --output-dir ./artefacts

Proxy / proxychains-Unterstützung

Übergeben Sie -k, um die TLS-Verifizierung zu deaktivieren, wenn Sie durch einen abfangenden Proxy routen:

root@kitploit:~
proxychains ado-enum --org myorg -k projects

Oder setzen Sie die Umgebungsvariablen HTTPS_PROXY / HTTP_PROXY – requests wird sie automatisch verwenden.


Referenzen

  • ADOKit
Tool herunterladen
FlagBeschreibung
--orgOrganisationsname (z. B. myorg aus https://dev.azure.com/myorg)
--patPAT-Token (oder setzen Sie AZURE_DEVOPS_PAT / ADO_PAT)
-k / --insecureTLS-Verifizierung deaktivieren (nützlich mit abfangenden Proxys)