
ब्लैक हैट यूरोप 2025 के डेमो: गिटहब पर द फोरेंसिक ट्रेल: सप्लाई चेन गतिविधि की खोज
इस रिपॉजिटरी में Black Hat Europe 2025 के The Forensic Trail On GitHub: Hunting For Supply Chain Activity के लिए तीन डेमो शामिल हैं।
potential_attacks_demo: एक Flask वेब एप्लिकेशन जो सार्वजनिक GH फायरहोज़ के आधार पर हमले की पहचान और जांच के डेमो को दर्शाता है।ghdig: GitHub गतिविधि की जांच के लिए एक कमांड-लाइन टूल।gitthrunter: एक खिलौना उपकरण जो संदिग्ध GitHub गतिविधि की पहचान करता है, उसे समृद्ध करता है, और आगे की जांच के लिए प्रस्तुत करता है।potential_attacks_demopotential_attacks_demo निर्देशिका पर जाएँ:
cd potential_attacks
pip install -r requirements.txt
flask run
http://127.0.0.1:5000 पर जाएँ ताकि डेमो देख सकें।ghdigghdig निर्देशिका पर जाएँ:
cd ghdig
pip install -r requirements.txt
GitHub API के साथ इंटरैक्ट करने के लिए ghdig को एक GitHub पर्सनल एक्सेस टोकन की आवश्यकता होती है।
ghdig निर्देशिका में .env नामक फ़ाइल बनाएँ।
अपना GitHub टोकन इस प्रकार फ़ाइल में जोड़ें:
GITHUB_TOKEN=your_github_token_here
टूल प्रोजेक्ट के रूट से एक Python मॉड्यूल के रूप में चलाया जाता है।
python -m ghdig <command> [options]
यहाँ उपलब्ध कमांड और उनके उपयोग के उदाहरण दिए गए हैं:
gist: GitHub Gists को संभालता है।
python -m ghdig gist <gist_id_or_url>python -m ghdig gist https://gist.github.com/mmvojwip/e9975a3a16acc492e3e7f677b6276cb2pr: GitHub पुल रिक्वेस्ट को संभालता है।
python -m ghdig pr <repo_url>python -m ghdig pr https://github.com/7finney/ethcodecommit: GitHub कमिट को संभालता है।
python -m ghdig commit <commit_url>python -m ghdig commit https://github.com/mmvojwip/agentkit/commit/023f11f08cc7b82036a78580202143381d703b9auser: एक GitHub उपयोगकर्ता का विश्लेषण करता है।
gitthruntergitthrunter निर्देशिका पर जाएँ:
cd gitthrunter
pip install -r requirements.txt
एक क्वेरी चलाने के लिए, main.py स्क्रिप्ट चलाएँ और अपनी SQL क्वेरी फ़ाइल का पथ प्रदान करें, जो queries/ निर्देशिका में स्थित है।
python main.py potential_attacks.sql --start_date "2025-09-01 00:00:00"
नोट: क्वेरी के आकार को कम करने के लिए --start_date आवश्यक हो सकता है
फिर, अभिनेता डेटा को समृद्ध करें:
python main.py potential_attacks.sql --enrich
नोट: यदि github टोकन कॉन्फ़िगर नहीं है तो समृद्धि में संभवतः रेट लिमिट के साथ समस्याएँ होंगी
अंत में, एप्लिकेशन प्रारंभ करें:
python app.py
python -m ghdig user <username_or_url>python -m ghdig user mmvojwiprender: उपयोगकर्ता विश्लेषण की एक HTML रिपोर्ट प्रस्तुत करता है।
python -m ghdig render <username>python -m ghdig render mmvojwipabsence: ClickHouse क्वेरी से अनुपस्थित उपयोगकर्ताओं और रिपॉजिटरी की जाँच करता है।
python -m ghdig absence "<query>"python -m ghdig absence "$(< ghdig/tjactions_demo_query.sql)"