Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
GitHunt — Démos pour Black Hat Europe 2025's The Forensic Trail On GitHub: Chasse aux activités de la chaîne d'approvisionnement | Kitploit
Outils/GitHubGitHub/wiz-sec-public/githunt
OSINT (Renseignement de Sources Ouvertes)Analyse ForensiqueCollecte d'InformationsRenseignement sur les MenacesSécurité de la Chaîne LogistiqueApprentissage et ÉducationRessources Organisées
GitHubwiz-sec-public/githunt

GitHunt

Démos pour Black Hat Europe 2025's The Forensic Trail On GitHub: Chasse aux activités de la chaîne d'approvisionnement

Voir le dépôt
2632il y a 9 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Démos BHEU

Ce dépôt contient trois démos pour la conférence Black Hat Europe 2025 : The Forensic Trail On GitHub: Hunting For Supply Chain Activity

  1. potential_attacks_demo : Une application web Flask qui présente une démo d'identification et d'investigation d'une attaque basée sur le flux public GH.
  2. ghdig : Un outil en ligne de commande pour enquêter sur l'activité GitHub.
  3. gitthrunter : Un outil jouet qui identifie une activité GitHub suspecte, l'enrichit et la rend pour une investigation plus approfondie.

potential_attacks_demo

Exécution de la démo

  1. Accédez au répertoire potential_attacks_demo :
    root@kitploit:~
    cd potential_attacks
    
  2. Installez les dépendances requises :
    root@kitploit:~
    pip install -r requirements.txt
    
  3. Lancez l'application Flask :
    root@kitploit:~
    flask run
    
  4. Ouvrez votre navigateur web et allez à http://127.0.0.1:5000 pour voir la démo.

ghdig

Installation

  1. Accédez au répertoire ghdig :
    root@kitploit:~
    cd ghdig
    
  2. Installez les dépendances requises :
    root@kitploit:~
    pip install -r requirements.txt
    

Configuration

ghdig nécessite un jeton d'accès personnel GitHub pour interagir avec l'API GitHub.

  1. Créez un fichier nommé .env dans le répertoire ghdig.

  2. Ajoutez votre jeton GitHub au fichier comme ceci :

    root@kitploit:~
    GITHUB_TOKEN=your_github_token_here
    

Utilisation

L'outil s'exécute en tant que module Python depuis la racine du projet.

root@kitploit:~
python -m ghdig <commande> [options]

Commandes

Voici les commandes disponibles et des exemples d'utilisation :

  • gist : Gère les Gists GitHub.

    • Utilisation : python -m ghdig gist <gist_id_or_url>
    • Exemple : python -m ghdig gist https://gist.github.com/mmvojwip/e9975a3a16acc492e3e7f677b6276cb2
  • pr : Gère les pull requests GitHub.

    • Utilisation : python -m ghdig pr <repo_url>
    • Exemple : python -m ghdig pr https://github.com/7finney/ethcode
  • commit : Gère les commits GitHub.

    • Utilisation : python -m ghdig commit <commit_url>
    • Exemple : python -m ghdig commit https://github.com/mmvojwip/agentkit/commit/023f11f08cc7b82036a78580202143381d703b9a
  • : Analyse un utilisateur GitHub.

gitthrunter

Installation

  1. Accédez au répertoire gitthrunter :
    root@kitploit:~
    cd gitthrunter
    
  2. Installez les dépendances requises :
    root@kitploit:~
    pip install -r requirements.txt
    

Utilisation

Pour exécuter une requête, lancez le script main.py et fournissez le chemin vers votre fichier de requête SQL situé dans le répertoire queries/.

root@kitploit:~
python main.py potential_attacks.sql --start_date "2025-09-01 00:00:00"

Note : --start_date peut être nécessaire pour réduire la taille de la requête

Ensuite, enrichissez les données des acteurs :

root@kitploit:~
python main.py potential_attacks.sql --enrich

Note : l'enrichissement rencontrera probablement des problèmes de limites de taux si un jeton GitHub n'est pas configuré

Enfin, lancez l'application :

root@kitploit:~
python app.py
Télécharger l’outil
user
  • Utilisation : python -m ghdig user <username_or_url>
  • Exemple : python -m ghdig user mmvojwip
  • render : Affiche un rapport HTML d'analyse d'utilisateur.

    • Utilisation : python -m ghdig render <username>
    • Exemple : python -m ghdig render mmvojwip
  • absence : Vérifie les utilisateurs et dépôts absents à partir d'une requête ClickHouse.

    • Utilisation : python -m ghdig absence "<query>"
    • Exemple : python -m ghdig absence "$(< ghdig/tjactions_demo_query.sql)"