Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
azuredevops-enum — Nur-Lese-Azure-DevOps-Enumerationstool, das die REST-API abfragt, um Projekte, Repositorys, Dienstverbindungen, Builds, Pipeline-Geheimnisse, Berechtigungen und Branch-Richtlinien während autorisierter Sicherheitsbewertungen zu ermitteln. | Kitploit
Tools/GitHubGitHub/reverseclabs/azuredevops-enum
AufklärungSchwachstellenanalyseKonfigurationsprüfungInformationsbeschaffungPenetrationstestsCloud-SicherheitDevSecOpsSecret-ErkennungFehlkonfiguration

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
API-Sicherheit
GitHubreverseclabs/azuredevops-enum

azuredevops-enum

Nur-Lese-Azure-DevOps-Enumerationstool, das die REST-API abfragt, um Projekte, Repositorys, Dienstverbindungen, Builds, Pipeline-Geheimnisse, Berechtigungen und Branch-Richtlinien während autorisierter Sicherheitsbewertungen zu ermitteln.

Repository anzeigen
2212vor 6 MonatenNoch nicht geprüft
Teilen

ado-enum

Ein Kommandozeilen-Tool zum Auflisten von Azure DevOps-Organisationen mithilfe eines Personal Access Tokens (PAT). Es fragt die Azure DevOps-REST-API ab, um Projekte, Repositories, Serviceverbindungen, Builds, Build-Artefakte und Sicherheitseinstellungen sichtbar zu machen – nützlich während autorisierter Sicherheitsbewertungen von ADO-Umgebungen.

Vom Umfang her vergleichbar mit ADOKit. Hauptunterschiede: Python-Implementierung, die portabler ist, der Fokus auf schreibgeschützter Enumeration und die Möglichkeit, Berechtigungen aufzulisten.

Azure DevOps enumeration tool — projects, repositories, service connections, and more.

positional arguments:
  {projects,repos,service-endpoints,builds,build-logs,search-code,enumerate,permissions,whoami,pipeline-vars,pipeline-secrets,variable-groups,secure-files,approvals-checks,branch-policies,build-artifacts}
    projects            List projects in the organisation.
    repos               List git repositories in the organisation.
    service-endpoints   Enumerate service connections.
    builds              List builds for projects.
    build-logs          Download build logs.
    search-code         Search for code across repositories.
    enumerate           Enumerate current logged in user, repos, service connections, and projects.
    permissions         List groups, security namespaces, and ACL permissions.
    whoami              Identify the authenticated user and list their group memberships.
    pipeline-vars       List all variables defined in build pipelines.
    pipeline-secrets    List secret variable names defined in build pipelines.
    variable-groups     List variables defined in variable groups.
    secure-files        List secure files registered in projects.
    approvals-checks    Enumerate approvals and checks for protected pipeline resources.
    branch-policies     Enumerate branch policies for a repository.
    build-artifacts     List and download build artifacts.

options:
  -h, --help            show this help message and exit
  --org ORG             Azure DevOps organisation name (e.g. myorg)
  --pat PAT             Personal Access Token. If omitted, reads AZURE_DEVOPS_PAT or ADO_PAT environment variable.
  -k, --insecure        Disable TLS verification (useful with intercepting proxies).

Voraussetzungen

  • Python 3.9+
  • Ein Azure DevOps PAT mit entsprechenden Leseberechtigungen

Installation

Von GitHub (empfohlen)

pip install git+https://github.com/ReversecLabs/azuredevops-enum.git

Nach der Installation ist der Befehl ado-enum im PATH verfügbar.

Lokale / Entwicklungsinstallation

git clone https://github.com/ReversecLabs/azuredevops-enum.git
cd ado-enum
pip install .

Oder ohne Installation (direkte Ausführung):

pip install -r requirements.txt
python ado_enum.py --help

Authentifizierung

Geben Sie Ihr PAT über das Flag --pat oder eine Umgebungsvariable an:

export AZURE_DEVOPS_PAT=<ihr-pat>
# oder
export ADO_PAT=<ihr-pat>

Verwendung

ado-enum --org <ORG> [--pat <PAT>] [-k] <command> [options]
FlagBeschreibung
--orgOrganisationsname (z. B. myorg aus https://dev.azure.com/myorg)
--patPAT-Token (oder setzen Sie AZURE_DEVOPS_PAT / ADO_PAT)
-k / --insecureTLS-Verifizierung deaktivieren (nützlich mit abfangenden Proxys)

Befehle

projects — Projekte auflisten

ado-enum --org myorg projects
ado-enum --org myorg projects --json

repos — Repositories auflisten

ado-enum --org myorg repos
ado-enum --org myorg repos --json

service-endpoints — Serviceverbindungen auflisten

ado-enum --org myorg service-endpoints
ado-enum --org myorg service-endpoints --project "MyProject"
ado-enum --org myorg service-endpoints --json

builds — Builds auflisten

ado-enum --org myorg builds
ado-enum --org myorg builds --project "MyProject"

build-logs — Build-Logs herunterladen

# Alle Logs aus allen Projekten herunterladen
ado-enum --org myorg build-logs --output-dir ./logs

# Logs für einen bestimmten Build herunterladen
ado-enum --org myorg build-logs --project "MyProject" --build-id 42 --output-dir ./logs

search-code — Code über Repositories hinweg suchen

Erfordert die Code Search-Erweiterung (ms.vss-code-search), die in der Organisation installiert sein muss.

ado-enum --org myorg search-code "password"
ado-enum --org myorg search-code "connectionString"

Die Ausgabe ist JSON mit passenden Datei-URLs und den übereinstimmenden Zeilen.

enumerate — Branch-Richtlinien, Überprüfungen und Berechtigungen auflisten

ado-enum --org myorg enumerate
ado-enum --org myorg enumerate --project "MyProject"

Gibt Tabellen aus für:

  • Repositories — Branch-Richtlinien (minimale Prüfer, Kommentarauflösung usw.)
  • Serviceverbindungen — konfigurierte Genehmigungen und Überprüfungen
  • Berechtigungen — Berechtigungen pro Identität in den Namespaces Git, Build, Serviceendpunkt und Projekt

permissions — Gruppen, Sicherheitsnamespaces und ACL-Berechtigungen auflisten

# Alle Gruppen und ACL-Berechtigungen auflisten
ado-enum --org myorg permissions

# Auf ein bestimmtes Projekt beschränkte Gruppen auflisten
ado-enum --org myorg permissions --project "MyProject"

# Nur Organisationsebene-Gruppen auflisten
ado-enum --org myorg permissions --org-level

# Gruppen und Berechtigungen für einen bestimmten Benutzer anzeigen
ado-enum --org myorg permissions --user "[email protected]"

# Berechtigungen für eine bestimmte Gruppe anzeigen
ado-enum --org myorg permissions --group "Project Administrators"

Erfordert, dass das PAT die Bereiche Graph (lesen) und Identity (lesen) hat, um Gruppenmitgliedschaften und ACL-Einträge vollständig aufzulösen.

whoami — den authentifizierten Benutzer identifizieren

ado-enum --org myorg whoami

Liest den x-vss-userdata-Header, um den PAT-Besitzer zu identifizieren, und fragt dann die Graph-API ab, um den Anzeigenamen, den Verzeichnisalias und die Gruppenmitgliedschaften aufzulösen.

Erfordert, dass das PAT den Bereich Graph (lesen) hat, um Gruppenmitgliedschaften aufzulösen.

pipeline-vars — Pipeline-Variablen auflisten

ado-enum --org myorg pipeline-vars
ado-enum --org myorg pipeline-vars --project "MyProject"
ado-enum --org myorg pipeline-vars --json

Listet alle nicht-geheimen Variablen auf, die in Build-Pipeline-Definitionen definiert sind. Geheime Variablen sind ausgeschlossen; verwenden Sie pipeline-secrets, um diese aufzulisten.

pipeline-secrets — Namen geheimer Pipeline-Variablen auflisten

ado-enum --org myorg pipeline-secrets
ado-enum --org myorg pipeline-secrets --project "MyProject"
ado-enum --org myorg pipeline-secrets --json

Listet Variablen auf, die in Build-Pipeline-Definitionen als isSecret markiert sind. Werte werden von der API nicht preisgegeben und daher als [HIDDEN] angezeigt; der Befehl zeigt ihre Namen, zu welcher Pipeline sie gehören und in welchem Projekt sie sich befinden.

variable-groups — Inhalte von Variablengruppen auflisten

ado-enum --org myorg variable-groups
ado-enum --org myorg variable-groups --project "MyProject"
ado-enum --org myorg variable-groups --json

Listet alle Variablen auf, die in Variablengruppen über Projekte hinweg gespeichert sind. Geheime Variablen innerhalb von Gruppen werden mit ihren Namen und [HIDDEN] als Wert angezeigt.

secure-files — Sichere Dateien auflisten

ado-enum --org myorg secure-files
ado-enum --org myorg secure-files --project "MyProject"
ado-enum --org myorg secure-files --json
Tool herunterladen