Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
GitHub-gato — GitHub सेल्फ-होस्टेड रनर एन्यूमरेशन और अटैक टूल | Kitploit
उपकरण/GitHubGitHub/gmh5225/github-gato
रक्षात्मक उपकरणटोहीभेद्यता विश्लेषणशोषणजानकारी एकत्र करनापोस्ट-शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंग
GitHubgmh5225/github-gato

GitHub-gato

GitHub सेल्फ-होस्टेड रनर एन्यूमरेशन और अटैक टूल

1623 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
साझा करें

Supported Python versions

Gato (Github Attack TOolkit)

gato

Gato, या GitHub Attack Toolkit, एक enumeration और attack tool है जो blue teamers और offensive security practitioners दोनों को GitHub organization के भीतर compromised personal access token के blast radius का मूल्यांकन करने की अनुमति देता है।

यह tool उन public repositories को खोजने और पूरी तरह से enumerate करने की भी अनुमति देता है जो self-hosted runners का उपयोग करते हैं। GitHub अनुशंसा करता है कि self-hosted runners का उपयोग केवल private repositories के लिए किया जाए, हालांकि हजारों organizations self-hosted runners का उपयोग करते हैं।

यह किसके लिए है?

  • Security engineers जो यह समझना चाहते हैं कि compromised classic PAT किसी attacker को किस स्तर की access प्रदान कर सकता है
  • Blue teams जो self-hosted runner attacks के लिए detections बनाना चाहते हैं
  • Red Teamers
  • Bug bounty hunters जो उन organizations पर RCE साबित करने का प्रयास करना चाहते हैं जो self-hosted runners का उपयोग कर रहे हैं

विशेषताएँ

  • GitHub Classic PAT Privilege Enumeration
  • GitHub Code Search API-based enumeration
  • Self-Hosted Runners की पहचान के लिए GitHub Action Run Log Parsing
  • Bulk Repo Sparse Clone Features
  • GitHub Action Workflow Parsing
  • Automated Command Execution Fork PR Creation
  • Automated Command Execution Workflow Creation
  • SOCKS5 Proxy Support
  • HTTPS Proxy Support

शुरुआत करना

इंस्टॉलेशन

Gato कम से कम Python 3.7 के साथ OS X और Linux का समर्थन करता है।

Tool को install करने के लिए, बस repository को clone करें और pip install का उपयोग करें। हम इसे virtual environment के भीतर करने की सलाह देते हैं।

root@kitploit:~
git clone https://github.com/praetorian-inc/gato
cd gato
python3 -m venv venv
source venv/bin/activate
pip install .

Gato के लिए यह भी आवश्यक है कि git version 2.27 या उससे ऊपर installed हो और system के PATH पर हो। Fork PR attack module को चलाने के लिए, sed भी installed होना चाहिए और system के path पर मौजूद होना चाहिए।

उपयोग

Tool को install करने के बाद, इसे gato या praetorian-gato चलाकर launch किया जा सकता है।

हम base tool के parameters को gato -h का उपयोग करके देखने की सलाह देते हैं, और tool के प्रत्येक module के parameters को निम्नलिखित चलाकर देखें:

  • gato search -h
  • gato enum -h
  • gato attack -h

Tool को कार्य करने के लिए GitHub classic PAT की आवश्यकता होती है। इसे बनाने के लिए, GitHub में log in करें और GitHub Developer Settings पर जाएं और Generate New Token और फिर Generate new token (classic) चुनें।

इस token को बनाने के बाद अपने shell में export GH_TOKEN=<YOUR_CREATED_TOKEN> चलाकर GH_TOKEN environment variable सेट करें। वैकल्पिक रूप से, token को एक secure password manager में संग्रहीत करें और जब application आपसे पूछे तो उसे दर्ज करें।

Troubleshooting और अतिरिक्त विवरणों के लिए, जैसे developer mode में install करना या unit tests चलाना, कृपया wiki देखें।

दस्तावेज़ीकरण

विस्तृत documentation के लिए कृपया wiki देखें, साथ ही tool के विभिन्न modules के लिए OpSec considerations भी देखें!

बग्स

यदि आपको लगता है कि आपने software के भीतर कोई bug पहचाना है, तो कृपया tool के output के साथ एक issue खोलें, साथ ही उन actions का भी उल्लेख करें जिन्हें आप करने का प्रयास कर रहे थे।

यदि आप अनिश्चित हैं कि behavior कोई bug है या नहीं, तो इसके बजाय discussions section का उपयोग करें!

योगदान

योगदान का स्वागत है! किसी नई feature पर काम करने से पहले कृपया हमारी design methodology और coding standards को review करें!

इसके अतिरिक्त, यदि आप tool में महत्वपूर्ण परिवर्तनों का प्रस्ताव कर रहे हैं, तो कृपया परिवर्तनों की motivation के बारे में बातचीत शुरू करने के लिए open an issue खोलें।

लाइसेंस

Gato Apache License, Version 2.0 के अंतर्गत licensed है।

root@kitploit:~
Copyright 2023 Praetorian Security, Inc

Licensed under the Apache License, Version 2.0 (the "License");
you may not use this file except in compliance with the License.
You may obtain a copy of the License at

    http://www.apache.org/licenses/LICENSE-2.0

Unless required by applicable law or agreed to in writing, software
distributed under the License is distributed on an "AS IS" BASIS,
WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.
See the License for the specific language governing permissions and
limitations under the License.
टूल डाउनलोड करें