Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ADOKit — Kit de ataque modular que explota la API REST de Azure DevOps para reconocimiento, escalada de privilegios y persistencia utilizando cookies robadas o PATs. | Kitploit
Herramientas/GitHubGitHub/h4wkst3r/adokit
Escalada de PrivilegiosReconocimientoMecanismos de PersistenciaPruebas de PenetraciónSeguridad en la NubeRed Teaming
GitHubh4wkst3r/adokit

ADOKit

Kit de ataque modular que explota la API REST de Azure DevOps para reconocimiento, escalada de privilegios y persistencia utilizando cookies robadas o PATs.

Ver Repositorio
1556455hace 2 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

ADOKit

Description

Azure DevOps Services Attack Toolkit - ADOKit es un conjunto de herramientas que se puede utilizar para atacar servicios de Azure DevOps aprovechando la API REST disponible. La herramienta permite al usuario especificar un módulo de ataque, junto con credenciales válidas (clave API o cookie de autenticación robada) para la instancia correspondiente de Azure DevOps Services. Los módulos de ataque compatibles incluyen reconocimiento, escalada de privilegios y persistencia. ADOKit se construyó con un enfoque modular, de modo que nuevos módulos puedan ser añadidos en el futuro por la comunidad de seguridad de la información.

Los detalles completos sobre las técnicas utilizadas por ADOKit se encuentran en el whitepaper de X-Force Red.

Black Hat USA Arsenal 2024

Las diapositivas de presentación y las demostraciones se incluyen en la carpeta BHUSA Arsenal 2024 de este repositorio.

Release

  • La versión 1.4.1 de ADOKit se encuentra en Releases

Table of Contents

  • ADOKit
  • Table of Contents
  • Installation/Building
    • Libraries Used
    • Pre-Compiled
    • Building Yourself
  • Command Modules
  • Arguments/Options
  • Authentication Options
  • Module Details Table
  • Examples
    • Recon
      • Validate Azure DevOps Access
      • Whoami
      • List Orgs
      • List Repos
      • Search Repos
      • List Projects
      • Search Projects
      • Search Code
      • Search Files
      • List Users
      • Search User
      • List Teams
      • Search Team
      • Get Team Members
      • List Groups
      • Search Groups
      • Get Group Members
      • Get Project Permissions
      • Creds Search
      • Get Build Logs
      • List Build Logs
      • Search Build Logs
    • Persistence
      • Create PAT
      • List PATs
      • Remove PAT
      • Create SSH Key
      • List SSH Keys
      • Remove SSH Key
    • Privilege Escalation
      • Add Project Admin
      • Remove Project Admin
      • Add Build Admin
      • Remove Build Admin
      • Add Collection Admin
      • Remove Collection Admin
      • Add Collection Build Admin
      • Remove Collection Build Admin
      • Add Collection Build Service Account
      • Remove Collection Build Service Account
      • Add Collection Service Account
      • Remove Collection Service Account
      • Get Pipeline Variables
      • Get Pipeline Secrets
      • Get Variable Groups
      • Get Service Connections
  • Detection
  • Roadmap
  • References

Installation/Building

Libraries Used

Las siguientes bibliotecas de terceros se utilizan en este proyecto.

LibraryURLLicense
Fodyhttps://github.com/Fody/FodyMIT License
Newtonsoft.Jsonhttps://github.com/JamesNK/Newtonsoft.JsonMIT License

Pre-Compiled

  • Utilice el binario precompilado en Releases

Building Yourself

Siga los pasos a continuación para configurar Visual Studio y compilar el proyecto usted mismo. Esto requiere dos bibliotecas .NET que se pueden instalar desde el administrador de paquetes NuGet.

  • Cargue el proyecto de Visual Studio y vaya a "Tools" --> "NuGet Package Manager" --> "Package Manager Settings"
  • Vaya a "NuGet Package Manager" --> "Package Sources"
  • Agregue una fuente de paquete con la URL https://api.nuget.org/v3/index.json
  • Instale el paquete NuGet Costura.Fody.
    • Install-Package Costura.Fody -Version 3.3.3
  • Instale el paquete Newtonsoft.Json
    • Install-Package Newtonsoft.Json
  • ¡Ahora puede compilar el proyecto usted mismo!

Command Modules

Descargar herramienta