Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
azuredevops-enum — # Strumento di enumerazione Azure DevOps in sola lettura Strumento di enumerazione Azure DevOps in sola lettura che interroga l'API REST per portare alla luce progetti, repository, connessioni di servizio, build, segreti delle pipeline, autorizzazioni e criteri dei rami durante valutazioni di sicurezza autorizzate. | Kitploit
Strumenti/GitHubGitHub/reverseclabs/azuredevops-enum
RicognizioneAnalisi delle VulnerabilitàAudit di ConfigurazioneRaccolta InformazioniPenetration TestingSicurezza CloudDevSecOpsRilevamento SegretiConfigurazione Errata

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Sicurezza delle API
GitHubreverseclabs/azuredevops-enum

azuredevops-enum

Vedi Repository
22126 mesi faNon ancora revisionato

Informazioni

# Strumento di enumerazione Azure DevOps in sola lettura Strumento di enumerazione Azure DevOps in sola lettura che interroga l'API REST per portare alla luce progetti, repository, connessioni di servizio, build, segreti delle pipeline, autorizzazioni e criteri dei rami durante valutazioni di sicurezza autorizzate.

Condividi

ado-enum

Uno strumento da riga di comando per enumerare le organizzazioni Azure DevOps utilizzando un Personal Access Token (PAT). Interroga l'API REST di Azure DevOps per esporre progetti, repository, connessioni di servizio, build, artefatti di build e impostazioni di sicurezza — utile durante valutazioni di sicurezza autorizzate di ambienti ADO.

Di portata simile ad ADOKit. Differenze principali: implementazione in Python, quindi più portabile; si concentra sull'enumerazione in sola lettura e offre la possibilità di enumerare i permessi.

Azure DevOps enumeration tool — projects, repositories, service connections, and more.

positional arguments:
  {projects,repos,service-endpoints,builds,build-logs,search-code,enumerate,permissions,whoami,pipeline-vars,pipeline-secrets,variable-groups,secure-files,approvals-checks,branch-policies,build-artifacts}
    projects            List projects in the organisation.
    repos               List git repositories in the organisation.
    service-endpoints   Enumerate service connections.
    builds              List builds for projects.
    build-logs          Download build logs.
    search-code         Search for code across repositories.
    enumerate           Enumerate current logged in user, repos, service connections, and projects.
    permissions         List groups, security namespaces, and ACL permissions.
    whoami              Identify the authenticated user and list their group memberships.
    pipeline-vars       List all variables defined in build pipelines.
    pipeline-secrets    List secret variable names defined in build pipelines.
    variable-groups     List variables defined in variable groups.
    secure-files        List secure files registered in projects.
    approvals-checks    Enumerate approvals and checks for protected pipeline resources.
    branch-policies     Enumerate branch policies for a repository.
    build-artifacts     List and download build artifacts.

options:
  -h, --help            show this help message and exit
  --org ORG             Azure DevOps organisation name (e.g. myorg)
  --pat PAT             Personal Access Token. If omitted, reads AZURE_DEVOPS_PAT or ADO_PAT environment variable.
  -k, --insecure        Disable TLS verification (useful with intercepting proxies).

Requisiti

  • Python 3.9+
  • Un PAT di Azure DevOps con gli ambiti di lettura appropriati

Installazione

Da GitHub (consigliato)

pip install git+https://github.com/ReversecLabs/azuredevops-enum.git

Dopo l'installazione, il comando ado-enum è disponibile nel tuo PATH.

Installazione locale / di sviluppo

git clone https://github.com/ReversecLabs/azuredevops-enum.git
cd ado-enum
pip install .

Oppure senza installazione (esecuzione diretta):

pip install -r requirements.txt
python ado_enum.py --help

Autenticazione

Fornisci il tuo PAT tramite il flag --pat o una variabile d'ambiente:

export AZURE_DEVOPS_PAT=<your-pat>
# or
export ADO_PAT=<your-pat>

Utilizzo

ado-enum --org <ORG> [--pat <PAT>] [-k] <command> [options]
FlagDescrizione
--orgNome dell'organizzazione (es. myorg da https://dev.azure.com/myorg)
--patToken PAT (oppure imposta AZURE_DEVOPS_PAT / ADO_PAT)
-k / --insecureDisabilita la verifica TLS (utile con proxy di intercettazione)

Comandi

projects — elenca i progetti

ado-enum --org myorg projects
ado-enum --org myorg projects --json

repos — elenca i repository

ado-enum --org myorg repos
ado-enum --org myorg repos --json

service-endpoints — enumera le connessioni di servizio

ado-enum --org myorg service-endpoints
ado-enum --org myorg service-endpoints --project "MyProject"
ado-enum --org myorg service-endpoints --json

builds — elenca le build

ado-enum --org myorg builds
ado-enum --org myorg builds --project "MyProject"

build-logs — scarica i log di build

# Download all logs across all projects
ado-enum --org myorg build-logs --output-dir ./logs

# Download logs for a specific build
ado-enum --org myorg build-logs --project "MyProject" --build-id 42 --output-dir ./logs

search-code — ricerca codice nei repository

Richiede che l'estensione Code Search (ms.vss-code-search) sia installata nell'organizzazione.

ado-enum --org myorg search-code "password"
ado-enum --org myorg search-code "connectionString"

L'output è in JSON con gli URL dei file corrispondenti e le righe che corrispondono.

enumerate — enumera branch policy, check e permessi

ado-enum --org myorg enumerate
ado-enum --org myorg enumerate --project "MyProject"

Restituisce tabelle per:

  • Repository — branch policy (revisori minimi, risoluzione dei commenti, ecc.)
  • Connessioni di servizio — approvazioni e check configurati
  • Permessi — permessi per identità negli spazi dei nomi Git, Build, Service Endpoint e Project

permissions — elenca gruppi, spazi dei nomi di sicurezza e permessi ACL

# List all groups and ACL permissions
ado-enum --org myorg permissions

# List groups scoped to a specific project
ado-enum --org myorg permissions --project "MyProject"

# List org-level groups only
ado-enum --org myorg permissions --org-level

# Show groups and permissions for a specific user
ado-enum --org myorg permissions --user "[email protected]"

# Show permissions for a specific group
ado-enum --org myorg permissions --group "Project Administrators"

Richiede che il PAT abbia gli ambiti Graph (lettura) e Identity (lettura) per la risoluzione completa delle appartenenze ai gruppi e delle voci ACL.

whoami — identifica l'utente autenticato

ado-enum --org myorg whoami

Legge l'header x-vss-userdata per identificare il proprietario del PAT, quindi interroga l'API Graph per risolvere nome visualizzato, alias di directory e appartenenze ai gruppi.

Richiede che il PAT abbia l'ambito Graph (lettura) per la risoluzione delle appartenenze ai gruppi.

pipeline-vars — elenca le variabili di pipeline

ado-enum --org myorg pipeline-vars
ado-enum --org myorg pipeline-vars --project "MyProject"
ado-enum --org myorg pipeline-vars --json

Elenca tutte le variabili non segrete definite nelle definizioni di build pipeline. Le variabili segrete sono escluse; usa pipeline-secrets per enumerarle.

pipeline-secrets — elenca i nomi delle variabili segrete di pipeline

ado-enum --org myorg pipeline-secrets
ado-enum --org myorg pipeline-secrets --project "MyProject"
ado-enum --org myorg pipeline-secrets --json

Elenca le variabili contrassegnate come isSecret nelle definizioni di build pipeline. I valori non sono esposti dall'API e pertanto vengono mostrati come [HIDDEN]; il comando ne evidenzia i nomi, la pipeline di appartenenza e il progetto in cui si trovano.

variable-groups — elenca i contenuti dei gruppi di variabili

ado-enum --org myorg variable-groups
ado-enum --org myorg variable-groups --project "MyProject"
ado-enum --org myorg variable-groups --json

Elenca tutte le variabili memorizzate nei gruppi di variabili nei vari progetti. Le variabili segrete all'interno dei gruppi vengono mostrate con i loro nomi e [HIDDEN] come valore.

secure-files — elenca i file sicuri

ado-enum --org myorg secure-files
ado-enum --org myorg secure-files --project "MyProject"
ado-enum --org myorg secure-files --json

Elenca i file sicuri registrati nella libreria di ADO Pipelines. I contenuti dei file non vengono scaricati; il comando restituisce i metadati: nome del file, ID, chi lo ha creato e quando.

approvals-checks — enumera approvazioni e check per le risorse protette

Scarica lo strumento