Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SCMKit — Angriffs-Toolkit für die Quellcodeverwaltung | Kitploit
Tools/GitHubGitHub/xforcered/scmkit
Privilege EscalationAufklärungPersistenzmechanismenInformationsbeschaffungPost-ExploitationPenetrationstestsRed Teaming
GitHubxforcered/scmkit

SCMKit

Angriffs-Toolkit für die Quellcodeverwaltung

Repository anzeigen
1341918vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

SCMKit

Beschreibung

Source Code Management Attack Toolkit – SCMKit ist ein Toolkit, das zum Angriff auf SCM-Systeme verwendet werden kann. SCMKit ermöglicht es dem Benutzer, das SCM-System und das zu verwendende Angriffsmodul anzugeben, zusammen mit der Angabe gültiger Anmeldeinformationen (Benutzername/Passwort oder API-Schlüssel) für das jeweilige SCM-System. Derzeit unterstützt SCMKit GitHub Enterprise, GitLab Enterprise und Bitbucket Server. Die unterstützten Angriffsmodule umfassen Reconnaissance, Privilege Escalation und Persistence. SCMKit wurde modular aufgebaut, sodass in Zukunft von der Informationssicherheits-Community neue Module und SCM-Systeme hinzugefügt werden können.

Release

  • Version 1.2 von SCMKit finden Sie in den Releases

Inhaltsverzeichnis

  • SCMKit
  • Inhaltsverzeichnis
  • Installation/Build
    • Verwendete Bibliotheken
    • Vorkompiliert
    • Selbst erstellen
  • Verwendung
    • Argumente/Optionen
    • Systeme
    • Module
    • Modul-Details-Tabelle
  • Beispiele
    • Repositories auflisten
    • Repositories suchen
    • Code suchen
    • Dateien suchen
    • Snippets auflisten
    • Runner auflisten
    • Gists auflisten
    • Organisationen auflisten
    • Berechtigungen des API-Tokens abrufen
    • Administrator hinzufügen
    • Administrator entfernen
    • Zugriffstoken erstellen
    • Zugriffstoken auflisten
    • Zugriffstoken entfernen
    • SSH-Schlüssel erstellen
    • SSH-Schlüssel auflisten
    • SSH-Schlüssel entfernen
    • Admin-Statistiken auflisten
    • Branch-Schutz auflisten
  • Erkennung
  • Referenzen

Installation/Build

Verwendete Bibliotheken

Die folgenden Drittanbieter-Bibliotheken werden in diesem Projekt verwendet.

BibliothekURLLizenz
Octokithttps://github.com/octokit/octokit.netMIT License
Fodyhttps://github.com/Fody/FodyMIT License
GitLabApiClienthttps://github.com/nmklotas/GitLabApiClientMIT License
Newtonsoft.Jsonhttps://github.com/JamesNK/Newtonsoft.JsonMIT License

Vorkompiliert

  • Verwenden Sie die vorkompilierte Binärdatei aus den Releases

Selbst erstellen

Führen Sie die folgenden Schritte aus, um Visual Studio einzurichten und das Projekt selbst zu kompilieren. Dazu ist eine .NET-Bibliothek erforderlich, die über den NuGet-Paketmanager installiert werden kann.

  • Laden Sie das Visual Studio-Projekt und navigieren Sie zu „Extras“ --> „NuGet-Paketmanager“ --> „Paketmanager-Einstellungen“
  • Gehen Sie zu „NuGet-Paketmanager“ --> „Paketquellen“
  • Fügen Sie eine Paketquelle mit der URL https://api.nuget.org/v3/index.json hinzu
  • Installieren Sie die folgenden NuGet-Pakete
    • Install-Package Costura.Fody -Version 3.3.3
    • Install-Package Octokit
    • Install-Package GitLabApiClient
    • Install-Package Newtonsoft.Json
  • Sie können das Projekt jetzt selbst erstellen!

Verwendung

Argumente/Optionen

  • -c, -credential - Anmeldeinformationen für die Authentifizierung (Benutzername:Passwort oder apiKey)
  • -s, -system - System, das angegriffen werden soll (github,gitlab,bitbucket)
  • -u, -url - URL für GitHub Enterprise, GitLab Enterprise oder Bitbucket Server
  • -m, -module - auszuführendes Modul
  • -o, -option - Optionen (falls zutreffend)

Systeme (-s, -system)

  • github: GitHub Enterprise
  • gitlab: GitLab Enterprise
  • bitbucket: Bitbucket Server

Module (-m, -module)

  • listrepo: alle Repositories auflisten, die der aktuelle Benutzer sehen kann
  • searchrepo: nach einem bestimmten Repository suchen
  • searchcode: nach Code suchen, der den Suchbegriff enthält
  • searchfile: nach Dateinamen suchen, die den Suchbegriff enthalten
  • listsnippet: alle Snippets des aktuellen Benutzers auflisten
  • listrunner: alle GitLab-Runner auflisten, die dem aktuellen Benutzer zur Verfügung stehen
  • listgist: alle Gists des aktuellen Benutzers auflisten
  • listorg: alle Organisationen auflisten, denen der aktuelle Benutzer angehört
  • privs: Berechtigungen des aktuellen API-Tokens abrufen
  • addadmin: angegebenen Benutzer zur Admin-Rolle befördern
  • removeadmin: angegebenen Benutzer von der Admin-Rolle herabstufen
  • createpat: persönliches Zugriffstoken für den Zielbenutzer erstellen
  • listpat: persönliche Zugriffstoken für einen Zielbenutzer auflisten
  • removepat: persönliches Zugriffstoken für einen Zielbenutzer entfernen
  • createsshkey: SSH-Schlüssel für den aktuellen Benutzer erstellen
  • listsshkey: SSH-Schlüssel für den aktuellen Benutzer auflisten
  • removesshkey: SSH-Schlüssel für den aktuellen Benutzer entfernen
  • adminstats: Admin-Statistiken abrufen (Benutzer, Repositories, Organisationen, Gists)
  • protection: Branch-Schutzeinstellungen abrufen

Modul-Details-Tabelle

Die folgende Tabelle zeigt, wo jedes Modul unterstützt wird

AngriffsszenarioModulAdmin erforderlich?GitHub EnterpriseGitLab EnterpriseBitbucket Server
AufklärunglistrepoNeinXXX
AufklärungsearchrepoNeinXXX
AufklärungsearchcodeNeinXXX
AufklärungsearchfileNeinXXX
AufklärunglistsnippetNeinX
AufklärunglistrunnerNeinX
AufklärunglistgistNeinX
AufklärunglistorgNeinX
AufklärungprivsNeinXX
AufklärungprotectionNeinX
PersistenzlistsshkeyNeinXXX
PersistenzremovesshkeyNeinXXX
PersistenzcreatesshkeyNeinXXX
PersistenzlistpatNeinXX
PersistenzremovepatNeinXX
PersistenzcreatepatJa (nur GitLab Enterprise)XX
RechteausweitungaddadminJaXXX
RechteausweitungremoveadminJaXXX
AufklärungadminstatsJaX

Beispiele

Repositories auflisten

Anwendungsfall

Entdecken Sie Repositories, die in einem bestimmten SCM-System verwendet werden

Syntax

Geben Sie das Modul listrepo zusammen mit den relevanten Authentifizierungsinformationen und der URL an. Die Ausgabe enthält den Repository-Namen und die URL.

GitHub Enterprise

Dies listet alle Repositories auf, die ein Benutzer sehen kann.

SCMKit.exe -s github -m listrepo -c userName:password -u https://github.something.local

SCMKit.exe -s github -m listrepo -c apiKey -u https://github.something.local

GitLab Enterprise

Dies listet alle Repositories auf, die ein Benutzer sehen kann.

SCMKit.exe -s gitlab -m listrepo -c userName:password -u https://gitlab.something.local

SCMKit.exe -s gitlab -m listrepo -c apiKey -u https://gitlab.something.local

Bitbucket Server

Dies listet alle Repositories auf, die ein Benutzer sehen kann.

SCMKit.exe -s bitbucket -m listrepo -c userName:password -u https://bitbucket.something.local

SCMKit.exe -s bitbucket -m listrepo -c apiKey -u https://bitbucket.something.local

Beispielausgabe```

Tool herunterladen