Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
GitBackdorizer — GitBackdorizer (mauvais nom, je sais !) Est une preuve de concept issue de la conférence d'Ulisses Castro - 50 ton of backdoors (https://www.slideshare.net/ulissescastro/50-ton-of-backdoors) qui utilise le manque d'attention des utilisateurs pour voler les identifiants d'accès git. | Kitploit
Outils/GitHubGitHub/unkl4b/gitbackdorizer
Tests d'IntrusionIngénierie SocialeRed TeamingDéveloppement de Charges Utiles
GitHubunkl4b/gitbackdorizer

GitBackdorizer

Voir le dépôt
5110il y a 8 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

GitBackdorizer (mauvais nom, je sais !) Est une preuve de concept issue de la conférence d'Ulisses Castro - 50 ton of backdoors (https://www.slideshare.net/ulissescastro/50-ton-of-backdoors) qui utilise le manque d'attention des utilisateurs pour voler les identifiants d'accès git.

Partager

GitBackdorizer (BÊTA)

GitBackdorizer est une preuve de concept, entièrement inspirée de la conférence 50 ton of backdoors d'Ulisses Castro, qui abuse du manque d'attention des utilisateurs pour voler les identifiants d'accès Git.

Fonctionnement

GitBackdorizer se compose de trois éléments : le gestionnaire, le dropper et la charge utile.

Gestionnaire

Le gestionnaire met en place un serveur HTTP pour capturer les identifiants et propose un menu pour configurer la charge utile du dropper. La livraison du dropper est de la responsabilité de l'attaquant.

Dropper

Le dropper est conçu pour avoir la plus haute compatibilité possible, en évitant toute fonctionnalité non spécifique à sh. Il fonctionne ainsi :

  • Identifier si le hook Git backdoorisé est le hook pre-push ou un autre
  • Déposer la charge utile backdoor dans le hook spécifique
  • Donner la permission d'exécution

Charges utiles

Les charges utiles sont également conçues pour avoir la plus haute compatibilité possible en évitant les fonctionnalités non sh. Il existe actuellement deux types de charges utiles : la charge générique et la charge spécifique au pre-push.

La charge générique tente d'identifier le type de dépôt distant (HTTPS/SSH) en :

  • Vérifiant la branche courante : git branch --contains HEAD
  • Récupérant le nom distant de la branche (via git config)
  • Récupérant l'URL distante du nom distant (via git config) Ensuite, elle vérifie si l'URL est https ou ssh.

La charge pre-push vérifiera directement les informations Git fournies pour l'URL (second paramètre du hook pour pre-push).

Démo

Comment utiliser gitbackdorizer pour exploiter la confiance des utilisateurs et voler leurs identifiants :

GitBackdorizer - vol d'identifiants

Remerciements

  • Ulisses Castro - 50 ton of backdoors (https://www.slideshare.net/ulissescastro/50-ton-of-backdoors)
  • Giovani Silva - A écrit le script d'infection Shell
Télécharger l’outil