Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
GitHunt — Demos für Black Hat Europe 2025's The Forensic Trail auf GitHub: Jagd auf Supply-Chain-Aktivitäten | Kitploit
Tools/GitHubGitHub/wiz-sec-public/githunt
OSINT (Open-Source-Intelligence)ForensikInformationsbeschaffungBedrohungsanalyseLieferkettensicherheitLernen & BildungKuratierte Ressourcen
GitHubwiz-sec-public/githunt

GitHunt

Demos für Black Hat Europe 2025's The Forensic Trail auf GitHub: Jagd auf Supply-Chain-Aktivitäten

Repository anzeigen
263vor 8 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

BHEU Demos

Dieses Repository enthält drei Demonstrationen für den Black Hat Europe 2025-Vortrag The Forensic Trail On GitHub: Hunting For Supply Chain Activity

  1. potential_attacks_demo: Eine Flask-Webanwendung, die eine Demonstration zur Identifizierung und Untersuchung eines Angriffs auf Basis des öffentlichen GitHub-Feeds zeigt.
  2. ghdig: Ein Befehlszeilentool zur Untersuchung von GitHub-Aktivitäten.
  3. gitthrunter: Ein Spielzeug-Tool, das verdächtige GitHub-Aktivitäten identifiziert, anreichert und für weitere Untersuchungen aufbereitet.

potential_attacks_demo

Ausführen der Demo

  1. Navigieren Sie in das Verzeichnis potential_attacks:
    root@kitploit:~
    cd potential_attacks
    
  2. Installieren Sie die erforderlichen Abhängigkeiten:
    root@kitploit:~
    pip install -r requirements.txt
    
  3. Starten Sie die Flask-Anwendung:
    root@kitploit:~
    flask run
    
  4. Öffnen Sie Ihren Webbrowser und gehen Sie zu http://127.0.0.1:5000, um die Demo zu sehen.

ghdig

Installation

  1. Navigieren Sie in das Verzeichnis ghdig:
    root@kitploit:~
    cd ghdig
    
  2. Installieren Sie die erforderlichen Abhängigkeiten:
    root@kitploit:~
    pip install -r requirements.txt
    

Konfiguration

ghdig benötigt ein GitHub-Personal-Access-Token, um mit der GitHub-API zu interagieren.

  1. Erstellen Sie eine Datei mit dem Namen .env im ghdig-Verzeichnis.

  2. Fügen Sie Ihr GitHub-Token wie folgt zur Datei hinzu:

    root@kitploit:~
    GITHUB_TOKEN=your_github_token_here
    

Verwendung

Das Tool wird als Python-Modul aus dem Stammverzeichnis des Projekts ausgeführt.

root@kitploit:~
python -m ghdig <command> [options]

Befehle

Hier sind die verfügbaren Befehle und Beispiele zur Verwendung:

  • gist: Verarbeitet GitHub-Gists.

    • Verwendung: python -m ghdig gist <gist_id_or_url>
    • Beispiel: python -m ghdig gist https://gist.github.com/mmvojwip/e9975a3a16acc492e3e7f677b6276cb2
  • pr: Verarbeitet GitHub-Pull-Requests.

    • Verwendung: python -m ghdig pr <repo_url>
    • Beispiel: python -m ghdig pr https://github.com/7finney/ethcode
  • commit: Verarbeitet GitHub-Commits.

    • Verwendung: python -m ghdig commit <commit_url>
    • Beispiel: python -m ghdig commit https://github.com/mmvojwip/agentkit/commit/023f11f08cc7b82036a78580202143381d703b9a
  • : Analysiert einen GitHub-Benutzer.

gitthrunter

Installation

  1. Navigieren Sie in das Verzeichnis gitthrunter:
    root@kitploit:~
    cd gitthrunter
    
  2. Installieren Sie die erforderlichen Abhängigkeiten:
    root@kitploit:~
    pip install -r requirements.txt
    

Verwendung

Um eine Abfrage auszuführen, führen Sie das Skript main.py aus und geben Sie den Pfad zu Ihrer SQL-Abfragedatei im Verzeichnis queries/ an.

root@kitploit:~
python main.py potential_attacks.sql --start_date "2025-09-01 00:00:00"

Hinweis: --start_date kann erforderlich sein, um die Abfragegröße zu reduzieren

Dann reichern Sie die Akteurdaten an:

root@kitploit:~
python main.py potential_attacks.sql --enrich

Hinweis: Die Anreicherung wird wahrscheinlich Probleme mit Rate-Limits haben, wenn kein GitHub-Token konfiguriert ist

Starten Sie abschließend die App:

root@kitploit:~
python app.py
Tool herunterladen
user
  • Verwendung: python -m ghdig user <username_or_url>
  • Beispiel: python -m ghdig user mmvojwip
  • render: Erstellt einen HTML-Bericht zur Benutzeranalyse.

    • Verwendung: python -m ghdig render <username>
    • Beispiel: python -m ghdig render mmvojwip
  • absence: Überprüft auf fehlende Benutzer und Repos aus einer ClickHouse-Abfrage.

    • Verwendung: python -m ghdig absence "<query>"
    • Beispiel: python -m ghdig absence "$(< ghdig/tjactions_demo_query.sql)"