Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/nccgroup/gitpwnd
Meccanismi di PersistenzaPost-ExploitPenetration TestingCommand and ControlRed TeamingStrumento di Accesso Remoto
GitHubnccgroup/gitpwnd

gitpwnd

GitPwnd è uno strumento di penetrazione di rete che ti consente di utilizzare un repository git per il comando e controllo di macchine compromesse.

Vedi Repository
145333 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

GitPwnd

GitPwnd è uno strumento per supportare i test di penetrazione di rete. GitPwnd consente a un attaccante di inviare comandi alle macchine compromesse e di ricevere i risultati usando un repository git come livello di trasporto per il comando e controllo. Utilizzando git come meccanismo di comunicazione, le macchine compromesse non devono comunicare direttamente con il tuo server di attacco, che si trova probabilmente su un host o un IP considerato non affidabile dalla macchina compromessa.

Attualmente GitPwnd presume che il repository git di comando e controllo sia ospitato su GitHub, ma questo è solo un dettaglio implementativo dell'iterazione attuale. La stessa tecnica è ugualmente applicabile a qualsiasi servizio in grado di ospitare un repository git, come BitBucket, Gitlab, ecc.

Configurazione e installazione

Lo script di configurazione di GitPwnd (setup.py) e il server (server/) sono stati scritti e testati usando Python3, ma probabilmente funzioneranno anche con Python 2.7. Il processo di bootstrap per impostare la persistenza sulle macchine compromesse è stato testato su Python 2.7.

Configura GitPwnd

root@kitploit:~
# Install Python dependencies
$ pip3 install -r requirements.txt --user

# Set up config
$ cp config.yml.example config.yml
# Configure config.yml with your custom info

# Run the setup script
$ python3 setup.py config.yml

Esegui il server GitPwnd

root@kitploit:~
$ cd server/
$ pip3 install -r requirements.txt --user
$ python3 server.py

Contributi

Contributi benvenuti! Sentiti libero di aprire una issue o una PR e ti risponderemo il prima possibile.

Informazioni sulla versione

v0.1

  • PoC iniziale completo di funzionalità per BlackHat USA 2017.

TODO

  • Scrivere un README molto più descrittivo
Scarica lo strumento