Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
gitpwnd — GitPwnd est un outil de pénétration réseau qui vous permet d'utiliser un dépôt git pour la commande et le contrôle de machines compromises. | Kitploit
Outils/GitHubGitHub/nccgroup/gitpwnd
Mécanismes de PersistancePost-ExploitationTests d'IntrusionCommandement et ContrôleRed TeamingOutil d'Accès à Distance
GitHubnccgroup/gitpwnd

gitpwnd

GitPwnd est un outil de pénétration réseau qui vous permet d'utiliser un dépôt git pour la commande et le contrôle de machines compromises.

Voir le dépôt
14533il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

GitPwnd

GitPwnd est un outil destiné à aider lors de tests de pénétration réseau. GitPwnd permet à un attaquant d'envoyer des commandes à des machines compromises et d'en recevoir les résultats via un dépôt git servant de couche de transport pour la commande et le contrôle. En utilisant git comme mécanisme de communication, les machines compromises n'ont pas besoin de communiquer directement avec votre serveur d'attaque, qui se trouve probablement sur un hôte ou une adresse IP que la machine compromise ne considère pas comme fiable.

Actuellement, GitPwnd suppose que le dépôt git de commande et de contrôle est hébergé sur GitHub, mais il ne s'agit que d'un détail d'implémentation pour l'itération actuelle. La même technique s'applique également à tout service pouvant héberger un dépôt git, qu'il s'agisse de BitBucket, Gitlab, etc.

Configuration et Installation

Le script d'installation de GitPwnd (setup.py) et le serveur (server/) ont été écrits et testés avec Python3, mais Python 2.7 fonctionnera probablement aussi. Le processus d'amorçage permettant de mettre en place une persistance sur les machines compromises a été testé sur Python 2.7.

Configurer GitPwnd

root@kitploit:~
# Install Python dependencies
$ pip3 install -r requirements.txt --user

# Set up config
$ cp config.yml.example config.yml
# Configure config.yml with your custom info

# Run the setup script
$ python3 setup.py config.yml

Lancer le serveur GitPwnd

root@kitploit:~
$ cd server/
$ pip3 install -r requirements.txt --user
$ python3 server.py

Contribution

Les contributions sont les bienvenues ! N'hésitez pas à ouvrir une issue ou une PR et nous vous répondrons dès que possible.

Informations sur les versions

v0.1

  • PoC initial doté de toutes les fonctionnalités pour BlackHat USA 2017.

TODO

  • Rédiger un README beaucoup plus descriptif
Télécharger l’outil