Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
SCMKit — Kit de herramientas de ataque para gestión de código fuente | Kitploit
Herramientas/GitHubGitHub/h4wkst3r/scmkit
Escalada de PrivilegiosReconocimientoMecanismos de PersistenciaPruebas de PenetraciónRed Teaming
GitHubh4wkst3r/scmkit

SCMKit

Kit de herramientas de ataque para gestión de código fuente

Ver Repositorio
2295419hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

SCMKit

Descripción

Source Code Management Attack Toolkit - SCMKit es un conjunto de herramientas que se puede utilizar para atacar sistemas SCM. SCMKit permite al usuario especificar el sistema SCM y el módulo de ataque a utilizar, junto con la especificación de credenciales válidas (nombre de usuario/contraseña o clave API) para el sistema SCM correspondiente. Actualmente, los sistemas SCM que admite SCMKit son GitHub Enterprise, GitLab Enterprise y Bitbucket Server. Los módulos de ataque compatibles incluyen reconocimiento, escalada de privilegios y persistencia. SCMKit se construyó de forma modular, para que la comunidad de seguridad de la información pueda agregar nuevos módulos y sistemas SCM en el futuro.

Lanzamiento

  • La versión 1.2 de SCMKit se puede encontrar en Releases

Tabla de contenidos

  • SCMKit
  • Tabla de contenidos
  • Instalación/Compilación
    • Bibliotecas utilizadas
    • Precompilado
    • Compilar usted mismo
  • Uso
    • Argumentos/Opciones
    • Sistemas
    • Módulos
    • Tabla de detalles de módulos
  • Ejemplos
    • Listar repositorios
    • Buscar repositorios
    • Buscar código
    • Buscar archivos
    • Listar fragmentos
    • Listar ejecutores
    • Listar Gists
    • Listar organizaciones
    • Obtener privilegios del token API
    • Agregar administrador
    • Eliminar administrador
    • Crear token de acceso
    • Listar tokens de acceso
    • Eliminar token de acceso
    • Crear clave SSH
    • Listar claves SSH
    • Eliminar clave SSH
    • Listar estadísticas de administrador
    • Listar protección de rama
  • Detección
  • Referencias

Instalación/Compilación

Bibliotecas utilizadas

Las siguientes bibliotecas de terceros se utilizan en este proyecto.

BibliotecaURLLicencia
Octokithttps://github.com/octokit/octokit.netLicencia MIT
Fodyhttps://github.com/Fody/FodyLicencia MIT
GitLabApiClienthttps://github.com/nmklotas/GitLabApiClientLicencia MIT
Newtonsoft.Jsonhttps://github.com/JamesNK/Newtonsoft.JsonLicencia MIT

Precompilado

  • Utilice el binario precompilado en Releases

Compilar usted mismo

Siga los pasos siguientes para configurar Visual Studio y compilar el proyecto usted mismo. Esto requiere una biblioteca .NET que se puede instalar desde el administrador de paquetes NuGet.

  • Cargue el proyecto de Visual Studio y vaya a "Tools" --> "NuGet Package Manager" --> "Package Manager Settings"
  • Vaya a "NuGet Package Manager" --> "Package Sources"
  • Añada un origen de paquete con la URL https://api.nuget.org/v3/index.json
  • Instale los siguientes paquetes NuGet
    • Install-Package Costura.Fody -Version 3.3.3
    • Install-Package Octokit
    • Install-Package GitLabApiClient
    • Install-Package Newtonsoft.Json
  • ¡Ahora puede compilar el proyecto usted mismo!

Uso

Argumentos/Opciones

  • -c, -credential - credencial para autenticación (usuario:contraseña o apiKey)
  • -s, -system - sistema a atacar (github,gitlab,bitbucket)
  • -u, -url - URL para GitHub Enterprise, GitLab Enterprise o Bitbucket Server
  • -m, -module - módulo a ejecutar
  • -o, -option - opciones (cuando corresponda)

Sistemas (-s, -system)

  • github: GitHub Enterprise
  • gitlab: GitLab Enterprise
  • bitbucket: Bitbucket Server

Módulos (-m, -module)

  • listrepo: listar todos los repositorios que el usuario actual puede ver
  • searchrepo: buscar un repositorio dado
  • searchcode: buscar código que contenga el término de búsqueda
  • searchfile: buscar nombre de archivo que contenga el término de búsqueda
  • listsnippet: listar todos los fragmentos del usuario actual
  • listrunner: listar todos los ejecutores de GitLab disponibles para el usuario actual
  • listgist: listar todos los gists del usuario actual
  • listorg: listar todas las organizaciones a las que pertenece el usuario actual
  • privs: obtener privilegios del token API actual
  • addadmin: promover al usuario dado a rol de administrador
  • removeadmin: degradar al usuario dado del rol de administrador
  • createpat: crear token de acceso personal para el usuario objetivo
  • listpat: listar tokens de acceso personal para un usuario objetivo
  • removepat: eliminar token de acceso personal para un usuario objetivo
  • createsshkey: crear clave SSH para el usuario actual
  • listsshkey: listar claves SSH para el usuario actual
  • removesshkey: eliminar clave SSH para el usuario actual
  • adminstats: obtener estadísticas de administrador (usuarios, repos, orgs, gists)
  • protection: obtener configuración de protección de rama

Tabla de detalles de módulos

La siguiente tabla muestra dónde es compatible cada módulo

Escenario de ataqueMódulo¿Requiere admin?GitHub EnterpriseGitLab EnterpriseBitbucket Server
ReconocimientolistrepoNoXXX
ReconocimientosearchrepoNoXXX
ReconocimientosearchcodeNoXXX
ReconocimientosearchfileNoXXX
ReconocimientolistsnippetNoX
ReconocimientolistrunnerNoX
ReconocimientolistgistNoX
ReconocimientolistorgNoX
ReconocimientoprivsNoXX
ReconocimientoprotectionNoX
PersistencialistsshkeyNoXXX
PersistenciaremovesshkeyNoXXX
PersistenciacreatesshkeyNoXXX
PersistencialistpatNoXX
PersistenciaremovepatNoXX
PersistenciacreatepatSí (solo GitLab Enterprise)XX
Escalada de privilegiosaddadminSíXXX
Escalada de privilegiosremoveadminSíXXX
ReconocimientoadminstatsSíX

Ejemplos

Listar repositorios

Caso de uso

Descubrir repositorios utilizados en un sistema SCM particular

Sintaxis

Proporcione el módulo listrepo, junto con la información de autenticación relevante y la URL. Esto mostrará el nombre del repositorio y la URL.

GitHub Enterprise

Esto listará todos los repositorios que un usuario puede ver.

SCMKit.exe -s github -m listrepo -c userName:password -u https://github.something.local

SCMKit.exe -s github -m listrepo -c apiKey -u https://github.something.local

GitLab Enterprise

Esto listará todos los repositorios que un usuario puede ver.

SCMKit.exe -s gitlab -m listrepo -c userName:password -u https://gitlab.something.local

SCMKit.exe -s gitlab -m listrepo -c apiKey -u https://gitlab.something.local

Bitbucket Server

Esto listará todos los repositorios que un usuario puede ver.

SCMKit.exe -s bitbucket -m listrepo -c userName:password -u https://bitbucket.something.local

SCMKit.exe -s bitbucket -m listrepo -c apiKey -u https://bitbucket.something.local

Ejemplo de salida```

C:>SCMKit.exe -s gitlab -m listrepo -c username:password -u https://gitlab.hogwarts.local

Descargar herramienta