Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
octohook — Tunnel per webhook Git per C2 | Kitploit
Strumenti/GitHubGitHub/dsnezhkov/octohook
Sicurezza WebPenetration TestingCommand and ControlRed TeamingSviluppo Payload
GitHubdsnezhkov/octohook

octohook

Tunnel per webhook Git per C2

Vedi Repository
28629 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

octohook

Git Web Hook Tunnel per C2

Installazione

root@kitploit:~
# apt-get update && apt-get upgrade -y
# apt-get install python3-pip git -y
# pip install --upgrade pip
# pip install virtualenv
# virtualenv  -p python venv
# . venv/bin/activate
# git clone https://github.com/dsnezhkov/octohook
root@kitploit:~
# pip install prompt_toolkit PyGithub bottle pygments pyaml delegator.py

oppure

pip install -r doc/requirements.txt

Configurazione

  • Accedi come account di servizio GH.

  • Genera un token per app come da: https://github.com/settings/tokens/new

  • aggiorna git_app_token: '86c0ec38b90909c4fbb1cf7f4e20c8f7f451' in config/client.yml e config/server.yml

  • imposta i tuoi ID agent su server e client Es. agentid: 'b932e9f5'

  • genera keys/server.pem

    ./utils/cr_cert.sh

  • Il primo client o server crea il repository git_repo_name: 'rendezvous'

  • Configura webhook iniziale(i): https://github.com/your-id/rendezvous/settings/hooks/new

Scarica lo strumento

Imposta Payload URL: https://IP-or-HOST:PORT/route/ dove IP è l'IP del tuo servizio web OC, PORT la porta su cui ascolta, e /route/ è la route dell'hook specificata nella direttiva hook_route: '/server/' nel file di configurazione.

Imposta: Content-type: application/json "Per impostazione predefinita, verifichiamo i certificati SSL durante la consegna dei payload." Disabilita per demo, abilita in produzione (letsencrypt) Puoi scegliere di ricevere tutti gli eventi, ma puoi semplicemente 'Scegli: "Let me select individual events".' OC richiede come minimo: "Issue comment", "Issues". Assicurati di avviare il server octohook sul Payload URL sopra al momento della creazione del Webhook. Se impostato su "Active", "We will deliver event details when this hook is triggered." una richiesta di registrazione ping verrà inviata al server OC.

Una volta che vedi il "Green checkmark" nei webhook, sei registrato. Se non lo vedi, controlla i tuoi parametri e "redeliver" il ping.

Ripeti la configurazione per altri webhook se necessario (RTM bidirezionale e swarm (futuro))

Avvia Server:

python octohook.py ./config/server.yml

Avvia Client

python octohook.py ./config/client.yml

TODO

  • correggi file put su python3
  • apri issue con il manutentore di delegator.p sul metodo .chain sotto python3