Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
GitBackdorizer — GitBackdorizer (बुरा नाम, मुझे पता है!) उलिसेस कास्त्रो के व्याख्यान - 50 टन बैकडोर (https://www.slideshare.net/ulissescastro/50-ton-of-backdoors) का एक प्रूफ ऑफ कॉन्सेप्ट है जो उपयोगकर्ता की ध्यान की कमी का उपयोग करके गिट एक्सेस क्रेडेंशियल चुराता है। | Kitploit
उपकरण/GitHubGitHub/unkl4b/gitbackdorizer
पेनिट्रेशन टेस्टिंगसामाजिक इंजीनियरिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubunkl4b/gitbackdorizer

GitBackdorizer

GitBackdorizer (बुरा नाम, मुझे पता है!) उलिसेस कास्त्रो के व्याख्यान - 50 टन बैकडोर (https://www.slideshare.net/ulissescastro/50-ton-of-backdoors) का एक प्रूफ ऑफ कॉन्सेप्ट है जो उपयोगकर्ता की ध्यान की कमी का उपयोग करके गिट एक्सेस क्रेडेंशियल चुराता है।

रिपॉजिटरी देखें
5110248 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

GitBackdorizer (BETA)

GitBackdorizer एक प्रूफ ऑफ कॉन्सेप्ट है, जो पूरी तरह से उलिसेस कास्त्रो के 50 टन बैकडोर टॉक से प्रेरित है, जो गिट एक्सेस क्रेडेंशियल्स चुराने के लिए उपयोगकर्ता की असावधानी का फायदा उठाता है।

यह कैसे काम करता है

GitBackdorizer तीन भागों से मिलकर बना है: हैंडलर, ड्रॉपर और पेलोड।

हैंडलर

हैंडलर क्रेडेंशियल्स को कैप्चर करने के लिए एक HTTP सर्वर सेट करता है और ड्रॉपर के पेलोड को कॉन्फ़िगर करने के लिए एक मेन्यू प्रदान करता है। ड्रॉपर डिलीवरी हमलावर की जिम्मेदारी है।

ड्रॉपर

ड्रॉपर को उच्चतम संभव संगतता के लिए डिज़ाइन किया गया है, जो किसी भी गैर-श-विशिष्ट सुविधा से बचता है। यह इस प्रकार काम करता है:

  • पहचानें कि बैकडोराइज्ड गिट हुक प्री-पुश हुक है या कोई अन्य
  • विशिष्ट हुक पर बैकडोर पेलोड ड्रॉप करें
  • निष्पादन अनुमति दें

पेलोड

पेलोड भी उच्चतम संभव संगतता के लिए डिज़ाइन किए गए हैं, गैर-श सुविधाओं से बचते हुए। वर्तमान में दो प्रकार के पेलोड हैं: जेनेरिक और प्री-पुश विशिष्ट।

जेनेरिक पेलोड निम्नलिखित द्वारा रिमोट प्रकार (HTTPS/SSH) की पहचान करने का प्रयास करता है:

  • वर्तमान ब्रांच की जाँच: git branch --contains HEAD
  • ब्रांच का रिमोट नाम एकत्र करना (git config के माध्यम से)
  • रिमोट नाम का रिमोट url एकत्र करना (git config के माध्यम से) फिर यह जाँच करेगा कि url https है या ssh।

प्री-पुश पेलोड url के लिए सीधे प्रदान की गई गिट जानकारी की जाँच करेगा (प्री-पुश के लिए दूसरा हुक पैरामीटर)।

डेमो

gitbackdorizer का उपयोग करके उपयोगकर्ता के विश्वास का फायदा उठाने और उनके क्रेडेंशियल्स चुराने का तरीका:

GitBackdorizer - stealing credentials

शुक्रिया

  • उलिसेस कास्त्रो - 50 टन बैकडोर (https://www.slideshare.net/ulissescastro/50-ton-of-backdoors)
  • गियोवानी सिल्वा - इंफेक्शन शेल स्क्रिप्ट लिखी
टूल डाउनलोड करें