Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
SCMKit — Kit de herramientas de ataque para la gestión de código fuente | Kitploit
Herramientas/GitHubGitHub/xforcered/scmkit
Escalada de PrivilegiosReconocimientoMecanismos de PersistenciaRecopilación de InformaciónPost-ExplotaciónPruebas de PenetraciónRed Teaming
GitHubxforcered/scmkit

SCMKit

Kit de herramientas de ataque para la gestión de código fuente

Ver Repositorio
1341918hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

SCMKit

Descripción

Source Code Management Attack Toolkit - SCMKit es un kit de herramientas que se puede utilizar para atacar sistemas SCM. SCMKit permite al usuario especificar el sistema SCM y el módulo de ataque a utilizar, junto con credenciales válidas (usuario/contraseña o clave de API) para el sistema SCM correspondiente. Actualmente, los sistemas SCM compatibles con SCMKit son GitHub Enterprise, GitLab Enterprise y Bitbucket Server. Los módulos de ataque compatibles incluyen reconocimiento, escalada de privilegios y persistencia. SCMKit se construyó con un enfoque modular, de modo que la comunidad de seguridad de la información pueda añadir nuevos módulos y sistemas SCM en el futuro.

Lanzamiento

  • La versión 1.2 de SCMKit se puede encontrar en Releases

Tabla de Contenidos

  • SCMKit
  • Tabla de Contenidos
  • Instalación/Compilación
    • Bibliotecas Utilizadas
    • Precompilado
    • Compilación Manual
  • Uso
    • Argumentos/Opciones
    • Sistemas
    • Módulos
    • Tabla de Detalles de Módulos
  • Ejemplos
    • Listar Repos
    • Buscar Repos
    • Buscar Código
    • Buscar Archivos
    • Listar Snippets
    • Listar Runners
    • Listar Gists
    • Listar Organizaciones
    • Obtener Privilegios de la Clave de API
    • Añadir Administrador
    • Eliminar Administrador
    • Crear Token de Acceso
    • Listar Tokens de Acceso
    • Eliminar Token de Acceso
    • Crear Clave SSH
    • Listar Claves SSH
    • Eliminar Clave SSH
    • Listar Estadísticas de Administrador
    • Listar Protección de Ramas
  • Detección
  • Referencias

Instalación/Compilación

Bibliotecas Utilizadas

Las siguientes bibliotecas de terceros se utilizan en este proyecto.

BibliotecaURLLicencia
Octokithttps://github.com/octokit/octokit.netMIT License
Fodyhttps://github.com/Fody/FodyMIT License
GitLabApiClienthttps://github.com/nmklotas/GitLabApiClientMIT License
Newtonsoft.Jsonhttps://github.com/JamesNK/Newtonsoft.JsonMIT License

Precompilado

  • Usa el binario precompilado en Releases

Compilación Manual

Sigue los pasos a continuación para configurar Visual Studio y compilar el proyecto tú mismo. Esto requiere una biblioteca .NET que se puede instalar desde el administrador de paquetes NuGet.

  • Carga el proyecto de Visual Studio y ve a "Herramientas" --> "Administrador de paquetes NuGet" --> "Configuración del Administrador de paquetes"
  • Ve a "Administrador de paquetes NuGet" --> "Orígenes de paquetes"
  • Añade un origen de paquete con la URL https://api.nuget.org/v3/index.json
  • Instala los siguientes paquetes NuGet
    • Install-Package Costura.Fody -Version 3.3.3
    • Install-Package Octokit
    • Install-Package GitLabApiClient
    • Install-Package Newtonsoft.Json
  • ¡Ahora puedes compilar el proyecto tú mismo!

Uso

Argumentos/Opciones

  • -c, -credential - credencial para la autenticación (usuario:contraseña o apiKey)
  • -s, -system - sistema a atacar (github,gitlab,bitbucket)
  • -u, -url - URL para GitHub Enterprise, GitLab Enterprise o Bitbucket Server
  • -m, -module - módulo a ejecutar
  • -o, -option - opciones (cuando corresponda)

Sistemas (-s, -system)

  • github: GitHub Enterprise
  • gitlab: GitLab Enterprise
  • bitbucket: Bitbucket Server

Módulos (-m, -module)

  • listrepo: listar todos los repos que el usuario actual puede ver
  • searchrepo: buscar un repositorio determinado
  • searchcode: buscar código que contenga el término de búsqueda de palabra clave
  • searchfile: buscar nombres de archivo que contengan el término de búsqueda de palabra clave
  • listsnippet: listar todos los snippets del usuario actual
  • listrunner: listar todos los runners de GitLab disponibles para el usuario actual
  • listgist: listar todos los gists del usuario actual
  • listorg: listar todas las organizaciones a las que pertenece el usuario actual
  • privs: obtener los privilegios del token de API actual
  • addadmin: promover al usuario especificado al rol de administrador
  • removeadmin: degradar al usuario especificado del rol de administrador
  • createpat: crear un token de acceso personal para el usuario objetivo
  • listpat: listar tokens de acceso personal de un usuario objetivo
  • removepat: eliminar el token de acceso personal de un usuario objetivo
  • createsshkey: crear una clave SSH para el usuario actual
  • listsshkey: listar claves SSH del usuario actual
  • removesshkey: eliminar la clave SSH del usuario actual
  • adminstats: obtener estadísticas de administrador (usuarios, repos, orgs, gists)
  • protection: obtener la configuración de protección de ramas

Tabla de Detalles de Módulos

La siguiente tabla muestra en qué sistemas es compatible cada módulo

Escenario de AtaqueMódulo¿Requiere Admin?GitHub EnterpriseGitLab EnterpriseBitbucket Server
ReconocimientolistrepoNoXXX
ReconocimientosearchrepoNoXXX
ReconocimientosearchcodeNoXXX
ReconocimientosearchfileNoXXX
ReconocimientolistsnippetNoX
ReconocimientolistrunnerNoX
ReconocimientolistgistNoX
ReconocimientolistorgNoX
ReconocimientoprivsNoXX
ReconocimientoprotectionNoX
PersistencialistsshkeyNoXXX
PersistenciaremovesshkeyNoXXX
PersistenciacreatesshkeyNoXXX
PersistencialistpatNoXX
PersistenciaremovepatNoXX
PersistenciacreatepatSí (solo GitLab Enterprise)XX
Escalada de PrivilegiosaddadminSíXXX
Escalada de PrivilegiosremoveadminSíXXX
ReconocimientoadminstatsSíX

Ejemplos

Listar Repos

Caso de Uso

Descubrir los repositorios utilizados en un sistema SCM concreto

Sintaxis

Proporciona el módulo listrepo, junto con cualquier información de autenticación y URL relevante. Esto generará el nombre del repositorio y su URL.

GitHub Enterprise

Esto listará todos los repositorios que un usuario puede ver.

SCMKit.exe -s github -m listrepo -c userName:password -u https://github.something.local

SCMKit.exe -s github -m listrepo -c apiKey -u https://github.something.local

GitLab Enterprise

Esto listará todos los repositorios que un usuario puede ver.

SCMKit.exe -s gitlab -m listrepo -c userName:password -u https://gitlab.something.local

SCMKit.exe -s gitlab -m listrepo -c apiKey -u https://gitlab.something.local

Bitbucket Server

Esto listará todos los repositorios que un usuario puede ver.

SCMKit.exe -s bitbucket -m listrepo -c userName:password -u https://bitbucket.something.local

SCMKit.exe -s bitbucket -m listrepo -c apiKey -u https://bitbucket.something.local

Ejemplo de Salida```

C:>SCMKit.exe -s gitlab -m listrepo -c username:password -u https://gitlab.hogwarts.local

Descargar herramienta