Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
SCMKit — Kit d'attaque pour la gestion de code source | Kitploit
Outils/GitHubGitHub/h4wkst3r/scmkit
Escalade de PrivilègesReconnaissanceMécanismes de PersistanceTests d'IntrusionRed Teaming
GitHubh4wkst3r/scmkit

SCMKit

Kit d'attaque pour la gestion de code source

Voir le dépôt
2295419il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

SCMKit

Description

Source Code Management Attack Toolkit - SCMKit est une boîte à outils qui peut être utilisée pour attaquer les systèmes SCM. SCMKit permet à l'utilisateur de spécifier le système SCM et le module d'attaque à utiliser, ainsi que des identifiants valides (nom d'utilisateur/mot de passe ou clé API) pour le système SCM correspondant. Actuellement, les systèmes SCM pris en charge par SCMKit sont GitHub Enterprise, GitLab Enterprise et Bitbucket Server. Les modules d'attaque pris en charge incluent la reconnaissance, l'élévation de privilèges et la persistance. SCMKit a été conçu de manière modulaire afin que de nouveaux modules et systèmes SCM puissent être ajoutés à l'avenir par la communauté de la sécurité informatique.

Version

  • La version 1.2 de SCMKit est disponible dans la section Releases

Table des matières

  • SCMKit
  • Table des matières
  • Installation/Compilation
    • Bibliothèques utilisées
    • Pré-compilé
    • Compilation manuelle
  • Utilisation
    • Arguments/Options
    • Systèmes
    • Modules
    • Tableau des détails des modules
  • Exemples
    • Liste des dépôts
    • Recherche de dépôts
    • Recherche de code
    • Recherche de fichiers
    • Liste des snippets
    • Liste des runners
    • Liste des gists
    • Liste des organisations
    • Obtenir les privilèges d'une clé API
    • Ajouter un administrateur
    • Supprimer un administrateur
    • Créer un jeton d'accès
    • Liste des jetons d'accès
    • Supprimer un jeton d'accès
    • Créer une clé SSH
    • Liste des clés SSH
    • Supprimer une clé SSH
    • Statistiques administrateur
    • Protection de branche
  • Détection
  • Références

Installation/Compilation

Bibliothèques utilisées

Les bibliothèques tierces suivantes sont utilisées dans ce projet.

BibliothèqueURLLicence
Octokithttps://github.com/octokit/octokit.netLicence MIT
Fodyhttps://github.com/Fody/FodyLicence MIT
GitLabApiClienthttps://github.com/nmklotas/GitLabApiClientLicence MIT
Newtonsoft.Jsonhttps://github.com/JamesNK/Newtonsoft.JsonLicence MIT

Pré-compilé

  • Utilisez le binaire pré-compilé dans la section Releases

Compilation manuelle

Suivez les étapes ci-dessous pour configurer Visual Studio et compiler le projet vous-même. Cela nécessite une bibliothèque .NET qui peut être installée à partir du gestionnaire de paquets NuGet.

  • Ouvrez le projet Visual Studio, allez dans "Tools" --> "NuGet Package Manager" --> "Package Manager Settings"
  • Allez dans "NuGet Package Manager" --> "Package Sources"
  • Ajoutez une source de paquets avec l'URL https://api.nuget.org/v3/index.json
  • Installez les paquets NuGet suivants
    • Install-Package Costura.Fody -Version 3.3.3
    • Install-Package Octokit
    • Install-Package GitLabApiClient
    • Install-Package Newtonsoft.Json
  • Vous pouvez maintenant compiler le projet vous-même !

Utilisation

Arguments/Options

  • -c, -credential - identifiant pour l'authentification (nom d'utilisateur:mot de passe ou cléAPI)
  • -s, -system - système à attaquer (github,gitlab,bitbucket)
  • -u, -url - URL pour GitHub Enterprise, GitLab Enterprise ou Bitbucket Server
  • -m, -module - module à exécuter
  • -o, -option - options (le cas échéant)

Systèmes (-s, -system)

  • github: GitHub Enterprise
  • gitlab: GitLab Enterprise
  • bitbucket: Bitbucket Server

Modules (-m, -module)

  • listrepo: lister tous les dépôts que l'utilisateur actuel peut voir
  • searchrepo: rechercher un dépôt donné
  • searchcode: rechercher du code contenant un terme de recherche
  • searchfile: rechercher un nom de fichier contenant un terme de recherche
  • listsnippet: lister tous les snippets de l'utilisateur actuel
  • listrunner: lister tous les runners GitLab disponibles pour l'utilisateur actuel
  • listgist: lister tous les gists de l'utilisateur actuel
  • listorg: lister toutes les organisations auxquelles l'utilisateur actuel appartient
  • privs: obtenir les privilèges du jeton API actuel
  • addadmin: promouvoir un utilisateur donné au rôle d'administrateur
  • removeadmin: rétrograder un utilisateur donné du rôle d'administrateur
  • createpat: créer un jeton d'accès personnel pour un utilisateur cible
  • listpat: lister les jetons d'accès personnels pour un utilisateur cible
  • removepat: supprimer un jeton d'accès personnel pour un utilisateur cible
  • createsshkey: créer une clé SSH pour l'utilisateur actuel
  • listsshkey: lister les clés SSH pour l'utilisateur actuel
  • removesshkey: supprimer une clé SSH pour l'utilisateur actuel
  • adminstats: obtenir les statistiques administrateur (utilisateurs, dépôts, organisations, gists)
  • protection: obtenir les paramètres de protection de branche

Tableau des détails des modules

Le tableau ci-dessous indique les systèmes pris en charge pour chaque module

Scénario d'attaqueModuleNécessite Admin ?GitHub EnterpriseGitLab EnterpriseBitbucket Server
ReconnaissancelistrepoNonXXX
ReconnaissancesearchrepoNonXXX
ReconnaissancesearchcodeNonXXX
ReconnaissancesearchfileNonXXX
ReconnaissancelistsnippetNonX
ReconnaissancelistrunnerNonX
ReconnaissancelistgistNonX
ReconnaissancelistorgNonX
ReconnaissanceprivsNonXX
ReconnaissanceprotectionNonX
PersistancelistsshkeyNonXXX
PersistanceremovesshkeyNonXXX
PersistancecreatesshkeyNonXXX
PersistancelistpatNonXX
PersistanceremovepatNonXX
PersistancecreatepatOui (GitLab Enterprise uniquement)XX
Élévation de privilègesaddadminOuiXXX
Élévation de privilègesremoveadminOuiXXX
ReconnaissanceadminstatsOuiX

Exemples

Liste des dépôts

Cas d'utilisation

Découvrir les dépôts utilisés dans un système SCM particulier

Syntaxe

Fournissez le module listrepo, ainsi que les informations d'authentification pertinentes et l'URL. Cela affichera le nom du dépôt et son URL.

GitHub Enterprise

Cela listera tous les dépôts qu'un utilisateur peut voir.

SCMKit.exe -s github -m listrepo -c userName:password -u https://github.something.local

SCMKit.exe -s github -m listrepo -c apiKey -u https://github.something.local

GitLab Enterprise

Cela listera tous les dépôts qu'un utilisateur peut voir.

SCMKit.exe -s gitlab -m listrepo -c userName:password -u https://gitlab.something.local

SCMKit.exe -s gitlab -m listrepo -c apiKey -u https://gitlab.something.local

Bitbucket Server

Cela listera tous les dépôts qu'un utilisateur peut voir.

Télécharger l’outil