Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
GitHunt — Demostraciones para The Forensic Trail de Black Hat Europe 2025 en GitHub: Cazando actividad en la cadena de suministro | Kitploit
Herramientas/GitHubGitHub/wiz-sec-public/githunt
OSINT (Inteligencia de Fuentes Abiertas)Análisis ForenseRecopilación de InformaciónInteligencia de AmenazasSeguridad de Cadena de SuministroAprendizaje y EducaciónRecursos Curados
GitHubwiz-sec-public/githunt

GitHunt

Demostraciones para The Forensic Trail de Black Hat Europe 2025 en GitHub: Cazando actividad en la cadena de suministro

Ver Repositorio
2632hace 9 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Demos BHEU

Este repositorio contiene tres demostraciones para la Ruta Forense en GitHub: Cazando Actividad en la Cadena de Suministro de Black Hat Europe 2025

  1. potential_attacks_demo: Una aplicación web Flask que muestra una demo de identificación e investigación de un ataque basado en el flujo público de GH.
  2. ghdig: Una herramienta de línea de comandos para investigar actividad en GitHub.
  3. gitthrunter: Una herramienta de juguete que identifica actividad sospechosa en GitHub, la enriquece y la renderiza para una investigación más profunda.

potential_attacks_demo

Ejecutando la demo

  1. Navega al directorio potential_attacks_demo:
    root@kitploit:~
    cd potential_attacks
    
  2. Instala las dependencias requeridas:
    root@kitploit:~
    pip install -r requirements.txt
    
  3. Ejecuta la aplicación Flask:
    root@kitploit:~
    flask run
    
  4. Abre tu navegador web y ve a http://127.0.0.1:5000 para ver la demo.

ghdig

Instalación

  1. Navega al directorio ghdig:
    root@kitploit:~
    cd ghdig
    
  2. Instala las dependencias requeridas:
    root@kitploit:~
    pip install -r requirements.txt
    

Configuración

ghdig requiere un Token de Acceso Personal de GitHub para interactuar con la API de GitHub.

  1. Crea un archivo llamado .env en el directorio ghdig.

  2. Agrega tu token de GitHub al archivo de la siguiente manera:

    root@kitploit:~
    GITHUB_TOKEN=your_github_token_here
    

Uso

La herramienta se ejecuta como un módulo de Python desde la raíz del proyecto.

root@kitploit:~
python -m ghdig <command> [options]

Comandos

Aquí están los comandos disponibles y ejemplos de cómo usarlos:

  • gist: Maneja Gists de GitHub.

    • Uso: python -m ghdig gist <gist_id_or_url>
    • Ejemplo: python -m ghdig gist https://gist.github.com/mmvojwip/e9975a3a16acc492e3e7f677b6276cb2
  • pr: Maneja Pull Requests de GitHub.

    • Uso: python -m ghdig pr <repo_url>
    • Ejemplo: python -m ghdig pr https://github.com/7finney/ethcode
  • commit: Maneja Commits de GitHub.

    • Uso: python -m ghdig commit <commit_url>
    • Ejemplo: python -m ghdig commit https://github.com/mmvojwip/agentkit/commit/023f11f08cc7b82036a78580202143381d703b9a
  • user: Analiza un usuario de GitHub.

gitthrunter

Instalación

  1. Navega al directorio gitthrunter:
    root@kitploit:~
    cd gitthrunter
    
  2. Instala las dependencias requeridas:
    root@kitploit:~
    pip install -r requirements.txt
    

Uso

Para ejecutar una consulta, ejecuta el script main.py y proporciona la ruta a tu archivo de consulta SQL ubicado en el directorio queries/.

root@kitploit:~
python main.py potential_attacks.sql --start_date "2025-09-01 00:00:00"

Nota: --start_date puede ser necesario para reducir el tamaño de la consulta

Luego, enriquece los datos del actor:

root@kitploit:~
python main.py potential_attacks.sql --enrich

Nota: el enriquecimiento probablemente tendrá problemas con los límites de tasa si no se configura un token de GitHub

Finalmente, inicia la aplicación:

root@kitploit:~
python app.py
Descargar herramienta
  • Uso: python -m ghdig user <username_or_url>
  • Ejemplo: python -m ghdig user mmvojwip
  • render: Renderiza un informe HTML de análisis de usuario.

    • Uso: python -m ghdig render <username>
    • Ejemplo: python -m ghdig render mmvojwip
  • absence: Verifica usuarios y repositorios ausentes a partir de una consulta ClickHouse.

    • Uso: python -m ghdig absence "<query>"
    • Ejemplo: python -m ghdig absence "$(< ghdig/tjactions_demo_query.sql)"