Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
GitBackdorizer — GitBackdorizer (mal nombre, ¡lo sé!) Es una prueba de concepto de la charla de Ulisses Castro - 50 toneladas de backdoors (https://www.slideshare.net/ulissescastro/50-ton-of-backdoors) que aprovecha la falta de atención del usuario para robar credenciales de acceso a git. | Kitploit
Herramientas/GitHubGitHub/unkl4b/gitbackdorizer
Pruebas de PenetraciónIngeniería SocialRed TeamingDesarrollo de Payloads
GitHubunkl4b/gitbackdorizer

GitBackdorizer

GitBackdorizer (mal nombre, ¡lo sé!) Es una prueba de concepto de la charla de Ulisses Castro - 50 toneladas de backdoors (https://www.slideshare.net/ulissescastro/50-ton-of-backdoors) que aprovecha la falta de atención del usuario para robar credenciales de acceso a git.

Ver Repositorio
511013hace 8 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

GitBackdorizer (BETA)

GitBackdorizer es una prueba de concepto, totalmente inspirada en la charla de Ulisses Castro 50 ton of backdoors, que abusa de la falta de atención del usuario para robar credenciales de acceso a git.

Cómo funciona

GitBackdorizer consta de tres partes: el handler, el dropper y el payload.

Handler

El handler configura un servidor HTTP para capturar las credenciales y ofrece un menú para configurar el payload del dropper. La entrega del dropper es responsabilidad del atacante.

Dropper

El dropper está diseñado para tener la máxima compatibilidad posible, evitando cualquier característica no específica de sh. Funciona de la siguiente manera:

  • Identificar si el hook de git backdoorizado es el hook pre-push o cualquier otro
  • Colocar el payload de backdoor en el hook específico
  • Otorgar permiso de ejecución

Payload

Los payloads también están diseñados para tener la máxima compatibilidad posible, evitando características no específicas de sh. Actualmente hay dos tipos de payload: el genérico y el específico de pre-push.

El payload genérico intenta identificar el tipo de remoto (HTTPS/SSH) mediante:

  • Comprobando la rama actual: git branch --contains HEAD
  • Obteniendo el nombre del remoto de la rama (a través de git config)
  • Obteniendo la url del remoto a partir del nombre del remoto (a través de git config) Luego verifica si la url es https o ssh.
  • El payload pre-push verificará directamente la información de git proporcionada para la url (segundo parámetro del hook para pre-push).

    Demo

    Cómo usar gitbackdorizer para explotar la confianza del usuario y robar sus credenciales:

    GitBackdorizer - robando credenciales

    Agradecimientos

    • Ulisses Castro - 50 ton of backdoors (https://www.slideshare.net/ulissescastro/50-ton-of-backdoors)
    • Giovani Silva - Escribió Infection Shell Script
    Descargar herramienta