Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
SCMKit — Toolkit di attacco per la gestione del codice sorgente | Kitploit
Strumenti/GitHubGitHub/h4wkst3r/scmkit
Escalation di PrivilegiRicognizioneMeccanismi di PersistenzaPenetration TestingRed Teaming
GitHubh4wkst3r/scmkit

SCMKit

Toolkit di attacco per la gestione del codice sorgente

Vedi Repository
22954194 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

SCMKit

Descrizione

Source Code Management Attack Toolkit - SCMKit è un toolkit che può essere utilizzato per attaccare sistemi SCM. SCMKit permette all'utente di specificare il sistema SCM e il modulo di attacco da utilizzare, insieme alla specifica di credenziali valide (username/password o chiave API) per il rispettivo sistema SCM. Attualmente, i sistemi SCM supportati da SCMKit sono GitHub Enterprise, GitLab Enterprise e Bitbucket Server. I moduli di attacco supportati includono ricognizione, escalation dei privilegi e persistenza. SCMKit è stato costruito con un approccio modulare, in modo che nuovi moduli e sistemi SCM possano essere aggiunti in futuro dalla comunità della sicurezza informatica.

Rilasci

  • La versione 1.2 di SCMKit è disponibile nella sezione Releases

Indice dei contenuti

  • SCMKit
  • Indice dei contenuti
  • Installazione/Compilazione
    • Librerie utilizzate
    • Pre-compilato
    • Compilazione manuale
  • Utilizzo
    • Argomenti/Opzioni
    • Sistemi
    • Moduli
    • Tabella dei dettagli dei moduli
  • Esempi
    • Elenco repository
    • Ricerca repository
    • Ricerca codice
    • Ricerca file
    • Elenco snippet
    • Elenco runner
    • Elenco gist
    • Elenco organizzazioni
    • Ottenere privilegi del token API
    • Aggiungi amministratore
    • Rimuovi amministratore
    • Crea token di accesso
    • Elenco token di accesso
    • Rimuovi token di accesso
    • Crea chiave SSH
    • Elenco chiavi SSH
    • Rimuovi chiave SSH
    • Statistiche amministratore
    • Protezione rami
  • Rilevamento
  • Riferimenti

Installazione/Compilazione

Librerie utilizzate

Le seguenti librerie di terze parti sono utilizzate in questo progetto.

LibreriaURLLicenza
Octokithttps://github.com/octokit/octokit.netLicenza MIT
Fodyhttps://github.com/Fody/FodyLicenza MIT
GitLabApiClienthttps://github.com/nmklotas/GitLabApiClientLicenza MIT
Newtonsoft.Jsonhttps://github.com/JamesNK/Newtonsoft.JsonLicenza MIT

Pre-compilato

  • Usa il binario pre-compilato nella sezione Releases

Compilazione manuale

Segui i passaggi seguenti per configurare Visual Studio al fine di compilare il progetto da te. Ciò richiede una libreria .NET che può essere installata dal gestore pacchetti NuGet.

  • Carica il progetto di Visual Studio e vai su "Tools" --> "NuGet Package Manager" --> "Package Manager Settings"
  • Vai su "NuGet Package Manager" --> "Package Sources"
  • Aggiungi una fonte di pacchetti con l'URL https://api.nuget.org/v3/index.json
  • Installa i seguenti pacchetti NuGet
    • Install-Package Costura.Fody -Version 3.3.3
    • Install-Package Octokit
    • Install-Package GitLabApiClient
    • Install-Package Newtonsoft.Json
  • Ora puoi compilare il progetto da te!

Utilizzo

Argomenti/Opzioni

  • -c, -credential - credenziale per l'autenticazione (username:password o apiKey)
  • -s, -system - sistema da attaccare (github,gitlab,bitbucket)
  • -u, -url - URL per GitHub Enterprise, GitLab Enterprise o Bitbucket Server
  • -m, -module - modulo da eseguire
  • -o, -option - opzioni (quando applicabile)

Sistemi (-s, -system)

  • github: GitHub Enterprise
  • gitlab: GitLab Enterprise
  • bitbucket: Bitbucket Server

Moduli (-m, -module)

  • listrepo: elenca tutti i repository che l'utente corrente può vedere
  • searchrepo: cerca un repository specifico
  • searchcode: cerca codice contenente il termine di ricerca
  • searchfile: cerca file con nome contenente il termine di ricerca
  • listsnippet: elenca tutti gli snippet dell'utente corrente
  • listrunner: elenca tutti i runner GitLab disponibili per l'utente corrente
  • listgist: elenca tutti i gist dell'utente corrente
  • listorg: elenca tutte le organizzazioni a cui appartiene l'utente corrente
  • privs: ottieni i privilegi del token API corrente
  • addadmin: promuovi l'utente specificato al ruolo di amministratore
  • removeadmin: degrada l'utente specificato dal ruolo di amministratore
  • createpat: crea un personal access token per l'utente target
  • listpat: elenca i personal access token per un utente target
  • removepat: rimuovi un personal access token per un utente target
  • createsshkey: crea una chiave SSH per l'utente corrente
  • listsshkey: elenca le chiavi SSH per l'utente corrente
  • removesshkey: rimuovi una chiave SSH per l'utente corrente
  • adminstats: ottieni le statistiche amministratore (utenti, repository, organizzazioni, gist)
  • protection: ottieni le impostazioni di protezione dei rami

Tabella dei dettagli dei moduli

La tabella seguente mostra dove ogni modulo è supportato

Scenario di attaccoModuloRichiede Admin?GitHub EnterpriseGitLab EnterpriseBitbucket Server
RicognizionelistrepoNoXXX
RicognizionesearchrepoNoXXX
RicognizionesearchcodeNoXXX
RicognizionesearchfileNoXXX
RicognizionelistsnippetNoX
RicognizionelistrunnerNoX
RicognizionelistgistNoX
RicognizionelistorgNoX
RicognizioneprivsNoXX
RicognizioneprotectionNoX
PersistenzalistsshkeyNoXXX
PersistenzaremovesshkeyNoXXX
PersistenzacreatesshkeyNoXXX
PersistenzalistpatNoXX
PersistenzaremovepatNoXX
PersistenzacreatepatSì (solo GitLab Enterprise)XX
Escalation dei privilegiaddadminSìXXX
Escalation dei privilegiremoveadminSìXXX
RicognizioneadminstatsSìX

Esempi

Elenco repository

Caso d'uso

Scoprire i repository utilizzati in un particolare sistema SCM

Sintassi

Fornisci il modulo listrepo, insieme alle informazioni di autenticazione pertinenti e all'URL. Verranno restituiti il nome del repository e l'URL.

GitHub Enterprise

Questo elencherà tutti i repository che un utente può vedere.

SCMKit.exe -s github -m listrepo -c userName:password -u https://github.something.local

SCMKit.exe -s github -m listrepo -c apiKey -u https://github.something.local

GitLab Enterprise

Questo elencherà tutti i repository che un utente può vedere.

SCMKit.exe -s gitlab -m listrepo -c userName:password -u https://gitlab.something.local

SCMKit.exe -s gitlab -m listrepo -c apiKey -u https://gitlab.something.local

Bitbucket Server

Questo elencherà tutti i repository che un utente può vedere.

SCMKit.exe -s bitbucket -m listrepo -c userName:password -u https://bitbucket.something.local

SCMKit.exe -s bitbucket -m listrepo -c apiKey -u https://bitbucket.something.local

Output di esempio```

C:>SCMKit.exe -s gitlab -m listrepo -c username:password -u https://gitlab.hogwarts.local

Scarica lo strumento