Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
GitBackdorizer — GitBackdorizer (brutto nome, lo so!) È una prova di concetto dell'intervento di Ulisses Castro - 50 tonnellate di backdoor (https://www.slideshare.net/ulissescastro/50-ton-of-backdoors) che sfrutta la mancanza di attenzione dell'utente per rubare le credenziali di accesso a git. | Kitploit
Strumenti/GitHubGitHub/unkl4b/gitbackdorizer
Penetration TestingIngegneria SocialeRed TeamingSviluppo Payload
GitHubunkl4b/gitbackdorizer

GitBackdorizer

GitBackdorizer (brutto nome, lo so!) È una prova di concetto dell'intervento di Ulisses Castro - 50 tonnellate di backdoor (https://www.slideshare.net/ulissescastro/50-ton-of-backdoors) che sfrutta la mancanza di attenzione dell'utente per rubare le credenziali di accesso a git.

Vedi Repository
51108 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

GitBackdorizer (BETA)

GitBackdorizer è una proof of concept, completamente ispirata al talk di Ulisses Castro 50 ton of backdoors, che abusa della mancanza di attenzione dell'utente per rubare le credenziali di accesso a git.

Come funziona

GitBackdorizer è composto da tre parti: handler, dropper e il payload.

Handler

L'handler imposta un server HTTP per catturare le credenziali e offre un menu per configurare il payload del dropper. La distribuzione del dropper è responsabilità dell'attaccante.

Dropper

Il dropper è progettato per avere la massima compatibilità possibile, evitando qualsiasi funzionalità non specifica dello sh. Funziona:

  • Identificando se l'hook git backdorizzato è l'hook pre-push o qualsiasi altro
  • Rilasciando il payload backdoor nell'hook specifico
  • Dando il permesso di esecuzione

Payload

Anche i payload sono progettati per avere la massima compatibilità possibile, evitando funzionalità non sh. Attualmente ci sono due tipi di payload: il generico e quello specifico per pre-push.

Il payload generico tenta di identificare il tipo di remote (HTTPS/SSH):

  • Controllando il branch corrente: git branch --contains HEAD
  • Raccogliendo il nome del remote del branch (tramite git config)
  • Raccogliendo l'url del remote del nome del remote (tramite git config) Poi controllerà se l'url è https o ssh.

Il payload pre-push controllerà direttamente le informazioni git fornite per l'url (secondo parametro dell'hook per pre-push).

Demo

Come usare gitbackdorizer per sfruttare la fiducia dell'utente e rubare le sue credenziali:

GitBackdorizer - stealing credentials

Ringraziamenti

  • Ulisses Castro - 50 ton of backdoors (https://www.slideshare.net/ulissescastro/50-ton-of-backdoors)
  • Giovani Silva - Ha scritto Infection Shell Script
Scarica lo strumento