Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ADOKit — Kit d'attaque modulaire exploitant l'API REST d'Azure DevOps pour la reconnaissance, l'élévation de privilèges et la persistance à l'aide de cookies ou de PAT volés. | Kitploit
Outils/GitHubGitHub/h4wkst3r/adokit
Escalade de PrivilègesReconnaissanceMécanismes de PersistanceTests d'IntrusionSécurité CloudRed Teaming
GitHubh4wkst3r/adokit

ADOKit

Kit d'attaque modulaire exploitant l'API REST d'Azure DevOps pour la reconnaissance, l'élévation de privilèges et la persistance à l'aide de cookies ou de PAT volés.

Voir le dépôt
1556457il y a 2 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

ADOKit

Description

Azure DevOps Services Attack Toolkit - ADOKit est une boîte à outils permettant d'attaquer Azure DevOps Services en exploitant l'API REST disponible. L'outil permet à l'utilisateur de spécifier un module d'attaque, ainsi que des identifiants valides (clé API ou cookie d'authentification volé) pour l'instance Azure DevOps Services concernée. Les modules d'attaque pris en charge incluent la reconnaissance, l'élévation de privilèges et la persistance. ADOKit a été conçu de manière modulaire, afin que de nouveaux modules puissent être ajoutés à l'avenir par la communauté de la sécurité de l'information.

Les détails complets sur les techniques utilisées par ADOKit se trouvent dans le livre blanc de X-Force Red.

Black Hat USA Arsenal 2024

Les diapositives de présentation et les démos sont incluses dans le dossier BHUSA Arsenal 2024 de ce dépôt.

Version

  • La version 1.4.1 d'ADOKit se trouve dans les Releases

Table des matières

  • ADOKit
  • Table des matières
  • Installation/Compilation
    • Bibliothèques utilisées
    • Pré-compilé
    • Compiler soi-même
  • Modules de commandes
  • Arguments/Options
  • Options d'authentification
  • Tableau des détails des modules
  • Exemples
    • Reconnaissance
      • Valider l'accès Azure DevOps
      • Whoami
      • Lister les organisations
      • Lister les dépôts
      • Rechercher des dépôts
      • Lister les projets
      • Rechercher des projets
      • Rechercher du code
      • Rechercher des fichiers
      • Lister les utilisateurs
      • Rechercher un utilisateur
      • Lister les équipes
      • Rechercher une équipe
      • Obtenir les membres d'une équipe
      • Lister les groupes
      • Rechercher des groupes
      • Obtenir les membres d'un groupe
      • Obtenir les autorisations d'un projet
      • Recherche d'identifiants
      • Obtenir les journaux de build
      • Lister les journaux de build
      • Rechercher dans les journaux de build
    • Persistance
      • Créer un PAT
      • Lister les PAT
      • Supprimer un PAT
      • Créer une clé SSH
      • Lister les clés SSH
      • Supprimer une clé SSH
    • Élévation de privilèges
      • Ajouter un administrateur de projet
      • Supprimer un administrateur de projet
      • Ajouter un administrateur de build
      • Supprimer un administrateur de build
      • Ajouter un administrateur de collection
      • Supprimer un administrateur de collection
      • Ajouter un administrateur de build de collection
      • Supprimer un administrateur de build de collection
      • Ajouter un compte de service de build de collection
      • Supprimer un compte de service de build de collection
      • Ajouter un compte de service de collection
      • Supprimer un compte de service de collection
      • Obtenir les variables de pipeline
      • Obtenir les secrets de pipeline
      • Obtenir les groupes de variables
      • Obtenir les connexions de service
  • Détection
  • Feuille de route
  • Références

Installation/Compilation

Bibliothèques utilisées

Les bibliothèques tierces suivantes sont utilisées dans ce projet.

BibliothèqueURLLicence
Fodyhttps://github.com/Fody/FodyLicence MIT
Newtonsoft.Jsonhttps://github.com/JamesNK/Newtonsoft.JsonLicence MIT

Pré-compilé

  • Utilisez le binaire pré-compilé dans les Releases

Compiler soi-même

Suivez les étapes ci-dessous pour configurer Visual Studio afin de compiler vous-même le projet. Cela nécessite deux bibliothèques .NET qui peuvent être installées depuis le gestionnaire de paquets NuGet.

  • Chargez le projet Visual Studio et allez dans "Tools" --> "NuGet Package Manager" --> "Package Manager Settings"
  • Allez dans "NuGet Package Manager" --> "Package Sources"
  • Ajoutez une source de paquets avec l'URL https://api.nuget.org/v3/index.json
  • Installez le paquet NuGet Costura.Fody.
    • Install-Package Costura.Fody -Version 3.3.3
  • Installez le paquet Newtonsoft.Json
    • Install-Package Newtonsoft.Json
  • Vous pouvez maintenant compiler le projet vous-même !

Modules de commandes

Télécharger l’outil