Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ADOKit — Kit di attacco modulare che sfrutta l'API REST di Azure DevOps per ricognizione, escalation dei privilegi e persistenza utilizzando cookie rubati o PATs. | Kitploit
Strumenti/GitHubGitHub/h4wkst3r/adokit
Escalation di PrivilegiRicognizioneMeccanismi di PersistenzaPenetration TestingSicurezza CloudRed Teaming
GitHubh4wkst3r/adokit

ADOKit

Kit di attacco modulare che sfrutta l'API REST di Azure DevOps per ricognizione, escalation dei privilegi e persistenza utilizzando cookie rubati o PATs.

Vedi Repository
15564562 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

ADOKit

Descrizione

Azure DevOps Services Attack Toolkit - ADOKit è un toolkit che può essere utilizzato per attaccare Azure DevOps Services sfruttando l'API REST disponibile. Lo strumento consente all'utente di specificare un modulo di attacco, insieme a credenziali valide (chiave API o cookie di autenticazione rubato) per l'istanza di Azure DevOps Services corrispondente. I moduli di attacco supportati includono ricognizione, escalation dei privilegi e persistenza. ADOKit è stato sviluppato con un approccio modulare, in modo che nuovi moduli possano essere aggiunti in futuro dalla comunità della sicurezza informatica.

I dettagli completi sulle tecniche utilizzate da ADOKit sono nel libro bianco di X-Force Red whitepaper.

Black Hat USA Arsenal 2024

Le slide delle presentazioni e le demo sono incluse nella cartella BHUSA Arsenal 2024 in questo repository.

Rilascio

  • La versione 1.4.1 di ADOKit è disponibile nelle Release

Indice

  • ADOKit
  • Indice
  • Installazione/Compilazione
    • Librerie Utilizzate
    • Precompilato
    • Compilazione manuale
  • Moduli dei comandi
  • Argomenti/Opzioni
  • Opzioni di autenticazione
  • Tabella dettagli moduli
  • Esempi
    • Ricognizione
      • Validare l'accesso ad Azure DevOps
      • Whoami
      • Elenco Org
      • Elenco Repo
      • Ricerca Repo
      • Elenco Progetti
      • Ricerca Progetti
      • Ricerca Codice
      • Ricerca File
      • Elenco Utenti
      • Ricerca Utente
      • Elenco Team
      • Ricerca Team
      • Ottieni Membri del Team
      • Elenco Gruppi
      • Ricerca Gruppi
      • Ottieni Membri del Gruppo
      • Ottieni Permessi del Progetto
      • Ricerca Credenziali
      • Ottieni Log di Build
      • Elenco Log di Build
      • Ricerca Log di Build
    • Persistenza
      • Crea PAT
      • Elenco PAT
      • Rimuovi PAT
      • Crea Chiave SSH
      • Elenco Chiavi SSH
      • Rimuovi Chiave SSH
    • Escalation dei Privilegi
      • Aggiungi Amministratore Progetto
      • Rimuovi Amministratore Progetto
      • Aggiungi Amministratore Build
      • Rimuovi Amministratore Build
      • Aggiungi Amministratore Raccolta
      • Rimuovi Amministratore Raccolta
      • Aggiungi Amministratore Build Raccolta
      • Rimuovi Amministratore Build Raccolta
      • Aggiungi Account Servizio Build Raccolta
      • Rimuovi Account Servizio Build Raccolta
      • Aggiungi Account Servizio Raccolta
      • Rimuovi Account Servizio Raccolta
      • Ottieni Variabili Pipeline
      • Ottieni Segreti Pipeline
      • Ottieni Gruppi di Variabili
      • Ottieni Connessioni Servizio
  • Rilevamento
  • Roadmap
  • Riferimenti

Installazione/Compilazione

Librerie Utilizzate

Le seguenti librerie di terze parti sono utilizzate in questo progetto.

LibreriaURLLicenza
Fodyhttps://github.com/Fody/FodyLicenza MIT
Newtonsoft.Jsonhttps://github.com/JamesNK/Newtonsoft.JsonLicenza MIT

Precompilato

  • Utilizza il binario precompilato nelle Release

Compilazione manuale

Segui i passaggi seguenti per configurare Visual Studio e compilare il progetto manualmente. Richiede due librerie .NET che possono essere installate dal gestore pacchetti NuGet.

  • Carica il progetto di Visual Studio e vai su "Strumenti" --> "Gestione pacchetti NuGet" --> "Impostazioni gestione pacchetti"
  • Vai su "Gestione pacchetti NuGet" --> "Origini pacchetti"
  • Aggiungi un'origine pacchetto con l'URL https://api.nuget.org/v3/index.json
  • Installa il pacchetto NuGet Costura.Fody.
    • Install-Package Costura.Fody -Version 3.3.3
  • Installa il pacchetto Newtonsoft.Json
    • Install-Package Newtonsoft.Json
  • Ora puoi compilare il progetto da solo!

Moduli dei comandi

Scarica lo strumento