Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SCMKit — स्रोत कोड प्रबंधन आक्रमण टूलकिट | Kitploit
उपकरण/GitHubGitHub/xforcered/scmkit
विशेषाधिकार वृद्धिटोहीस्थायित्व तंत्रजानकारी एकत्र करनापोस्ट-शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubxforcered/scmkit

SCMKit

स्रोत कोड प्रबंधन आक्रमण टूलकिट

रिपॉजिटरी देखें
13419184 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

SCMKit

Description

स्रोत कोड प्रबंधन आक्रमण टूलकिट - SCMKit एक टूलकिट है जिसका उपयोग SCM सिस्टम पर हमला करने के लिए किया जा सकता है। SCMKit उपयोगकर्ता को SCM सिस्टम और उपयोग करने के लिए आक्रमण मॉड्यूल निर्दिष्ट करने की अनुमति देता है, साथ ही संबंधित SCM सिस्टम के लिए मान्य क्रेडेंशियल (उपयोगकर्ता नाम/पासवर्ड या API कुंजी) निर्दिष्ट करता है। वर्तमान में, SCMKit द्वारा समर्थित SCM सिस्टम GitHub Enterprise, GitLab Enterprise और Bitbucket Server हैं। समर्थित आक्रमण मॉड्यूल में टोह (reconnaissance), विशेषाधिकार वृद्धि (privilege escalation) और निरंतरता (persistence) शामिल हैं। SCMKit को मॉड्यूलर दृष्टिकोण में बनाया गया था, ताकि भविष्य में सूचना सुरक्षा समुदाय द्वारा नए मॉड्यूल और SCM सिस्टम जोड़े जा सकें।

Release

  • SCMKit का संस्करण 1.2 रिलीज़ में पाया जा सकता है

Table of Contents

  • SCMKit
  • विषय-सूची
  • स्थापना/निर्माण
    • प्रयुक्त लाइब्रेरीज़
    • प्री-कंपाइल्ड
    • स्वयं बनाना
  • उपयोग
    • तर्क/विकल्प
    • सिस्टम
    • मॉड्यूल
    • मॉड्यूल विवरण तालिका
  • उदाहरण
    • रिपॉज़िटरी सूचीबद्ध करें
    • रिपॉज़िटरी खोजें
    • कोड खोजें
    • फ़ाइलें खोजें
    • स्निपेट सूचीबद्ध करें
    • रनर सूचीबद्ध करें
    • गिस्ट सूचीबद्ध करें
    • संगठन सूचीबद्ध करें
    • API कुंजी के विशेषाधिकार प्राप्त करें
    • व्यवस्थापक जोड़ें
    • व्यवस्थापक हटाएं
    • एक्सेस टोकन बनाएं
    • एक्सेस टोकन सूचीबद्ध करें
    • एक्सेस टोकन हटाएं
    • SSH कुंजी बनाएं
    • SSH कुंजियाँ सूचीबद्ध करें
    • SSH कुंजी हटाएं
    • व्यवस्थापक आँकड़े सूचीबद्ध करें
    • ब्रांच सुरक्षा सूचीबद्ध करें
  • पहचान
  • संदर्भ

स्थापना/निर्माण

प्रयुक्त लाइब्रेरीज़

इस परियोजना में नीचे दी गई थर्ड-पार्टी लाइब्रेरीज़ का उपयोग किया गया है।

लाइब्रेरीURLलाइसेंस
Octokithttps://github.com/octokit/octokit.netMIT License
Fodyhttps://github.com/Fody/FodyMIT License
GitLabApiClienthttps://github.com/nmklotas/GitLabApiClientMIT License
Newtonsoft.Jsonhttps://github.com/JamesNK/Newtonsoft.JsonMIT License

प्री-कंपाइल्ड

  • रिलीज़ में प्री-कंपाइल्ड बाइनरी का उपयोग करें

स्वयं बनाना

परियोजना को स्वयं संकलित करने के लिए Visual Studio को सेटअप करने हेतु नीचे दिए गए चरणों का पालन करें। इसके लिए एक .NET लाइब्रेरी की आवश्यकता होती है जिसे NuGet पैकेज मैनेजर से स्थापित किया जा सकता है।

  • Visual Studio प्रोजेक्ट लोड करें और "Tools" --> "NuGet Package Manager" --> "Package Manager Settings" पर जाएं
  • "NuGet Package Manager" --> "Package Sources" पर जाएं
  • URL https://api.nuget.org/v3/index.json के साथ एक पैकेज स्रोत जोड़ें
  • नीचे दिए गए NuGet पैकेज स्थापित करें
    • Install-Package Costura.Fody -Version 3.3.3
    • Install-Package Octokit
    • Install-Package GitLabApiClient
    • Install-Package Newtonsoft.Json
  • अब आप परियोजना को स्वयं बना सकते हैं!

उपयोग

तर्क/विकल्प

  • -c, -credential - प्रमाणीकरण के लिए क्रेडेंशियल (username:password या apiKey)
  • -s, -system - हमला करने के लिए सिस्टम (github,gitlab,bitbucket)
  • -u, -url - GitHub Enterprise, GitLab Enterprise या Bitbucket Server के लिए URL
  • -m, -module - चलाने के लिए मॉड्यूल
  • -o, -option - विकल्प (जहां लागू हो)

सिस्टम (-s, -system)

  • github: GitHub Enterprise
  • gitlab: GitLab Enterprise
  • bitbucket: Bitbucket Server

मॉड्यूल (-m, -module)

  • listrepo: वे सभी रिपॉज़िटरी सूचीबद्ध करें जिन्हें वर्तमान उपयोगकर्ता देख सकता है
  • searchrepo: दिए गए रिपॉज़िटरी की खोज करें
  • searchcode: कीवर्ड खोज शब्द वाले कोड की खोज करें
  • searchfile: कीवर्ड खोज शब्द वाले फ़ाइल नाम की खोज करें
  • listsnippet: वर्तमान उपयोगकर्ता के सभी स्निपेट सूचीबद्ध करें
  • listrunner: वर्तमान उपयोगकर्ता के लिए उपलब्ध सभी GitLab रनर सूचीबद्ध करें
  • listgist: वर्तमान उपयोगकर्ता के सभी गिस्ट सूचीबद्ध करें
  • listorg: वे सभी संगठन सूचीबद्ध करें जिनसे वर्तमान उपयोगकर्ता संबंधित है
  • privs: वर्तमान API टोकन के विशेषाधिकार प्राप्त करें
  • addadmin: दिए गए उपयोगकर्ता को व्यवस्थापक भूमिका में पदोन्नत करें
  • removeadmin: दिए गए उपयोगकर्ता को व्यवस्थापक भूमिका से पदावनत करें
  • createpat: लक्ष्य उपयोगकर्ता के लिए व्यक्तिगत एक्सेस टोकन बनाएं
  • listpat: लक्ष्य उपयोगकर्ता के लिए व्यक्तिगत एक्सेस टोकन सूचीबद्ध करें
  • removepat: लक्ष्य उपयोगकर्ता के लिए व्यक्तिगत एक्सेस टोकन हटाएं
  • createsshkey: वर्तमान उपयोगकर्ता के लिए SSH कुंजी बनाएं
  • listsshkey: वर्तमान उपयोगकर्ता के लिए SSH कुंजियाँ सूचीबद्ध करें
  • removesshkey: वर्तमान उपयोगकर्ता के लिए SSH कुंजी हटाएं
  • adminstats: व्यवस्थापक आँकड़े प्राप्त करें (उपयोगकर्ता, रिपॉज़िटरी, संगठन, गिस्ट)
  • protection: ब्रांच सुरक्षा सेटिंग्स प्राप्त करें

मॉड्यूल विवरण तालिका

नीचे दी गई तालिका दिखाती है कि प्रत्येक मॉड्यूल कहाँ समर्थित है

हमला परिदृश्यमॉड्यूलव्यवस्थापक की आवश्यकता है?GitHub EnterpriseGitLab EnterpriseBitbucket Server
टोहlistrepoनहींXXX
टोहsearchrepoनहींXXX
टोहsearchcodeनहींXXX
टोहsearchfileनहींXXX
टोहlistsnippetनहींX
टोहlistrunnerनहींX
टोहlistgistनहींX
टोहlistorgनहींX
टोहprivsनहींXX
टोहprotectionनहींX
निरंतरताlistsshkeyनहींXXX
निरंतरताremovesshkeyनहींXXX
निरंतरताcreatesshkeyनहींXXX
निरंतरताlistpatनहींXX
निरंतरताremovepatनहींXX
निरंतरताcreatepatहाँ (केवल GitLab Enterprise)XX
विशेषाधिकार वृद्धिaddadminहाँXXX
विशेषाधिकार वृद्धिremoveadminहाँXXX
टोहadminstatsहाँX

उदाहरण

रिपॉज़िटरी सूचीबद्ध करें

उपयोग का मामला

किसी विशेष SCM सिस्टम में उपयोग की जा रही रिपॉज़िटरीज़ खोजें

वाक्यविन्यास

listrepo मॉड्यूल प्रदान करें, साथ ही कोई भी प्रासंगिक प्रमाणीकरण जानकारी और URL दें। यह रिपॉज़िटरी का नाम और URL आउटपुट करेगा।

GitHub Enterprise

यह उन सभी रिपॉज़िटरी को सूचीबद्ध करेगा जिन्हें एक उपयोगकर्ता देख सकता है।

SCMKit.exe -s github -m listrepo -c userName:password -u https://github.something.local

SCMKit.exe -s github -m listrepo -c apiKey -u https://github.something.local

GitLab Enterprise

यह उन सभी रिपॉज़िटरी को सूचीबद्ध करेगा जिन्हें एक उपयोगकर्ता देख सकता है।

SCMKit.exe -s gitlab -m listrepo -c userName:password -u https://gitlab.something.local

SCMKit.exe -s gitlab -m listrepo -c apiKey -u https://gitlab.something.local

Bitbucket Server

यह उन सभी रिपॉज़िटरी को सूचीबद्ध करेगा जिन्हें एक उपयोगकर्ता देख सकता है।

SCMKit.exe -s bitbucket -m listrepo -c userName:password -u https://bitbucket.something.local

SCMKit.exe -s bitbucket -m listrepo -c apiKey -u https://bitbucket.something.local

उदाहरण आउटपुट```

C:>SCMKit.exe -s gitlab -m listrepo -c username:password -u https://gitlab.hogwarts.local

================================================== Module: listrepo System: gitlab Auth Type: Username/Password Options: Target URL: https://gitlab.hogwarts.local

Timestamp: 1/14/2022 8:30:47 PM

टूल डाउनलोड करें