Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
SCMKit — Toolkit di attacco per la gestione del codice sorgente | Kitploit
Strumenti/GitHubGitHub/xforcered/scmkit
Escalation di PrivilegiRicognizioneMeccanismi di PersistenzaRaccolta InformazioniPost-ExploitPenetration TestingRed Teaming
GitHubxforcered/scmkit

SCMKit

Toolkit di attacco per la gestione del codice sorgente

Vedi Repository
13419184 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

SCMKit

Descrizione

Source Code Management Attack Toolkit - SCMKit è un toolkit che può essere utilizzato per attaccare i sistemi SCM. SCMKit consente all'utente di specificare il sistema SCM e il modulo di attacco da utilizzare, oltre a specificare credenziali valide (username/password o chiave API) per il rispettivo sistema SCM. Attualmente, i sistemi SCM supportati da SCMKit sono GitHub Enterprise, GitLab Enterprise e Bitbucket Server. I moduli di attacco supportati includono ricognizione, escalation dei privilegi e persistenza. SCMKit è stato sviluppato con un approccio modulare, così che nuovi moduli e sistemi SCM possano essere aggiunti in futuro dalla community di sicurezza informatica.

Release

  • La versione 1.2 di SCMKit è disponibile nelle Release

Indice

  • SCMKit
  • Indice
  • Installazione/Compilazione
    • Librerie Utilizzate
    • Pre-Compilato
    • Compilazione Manuale
  • Utilizzo
    • Argomenti/Opzioni
    • Sistemi
    • Moduli
    • Tabella dei Dettagli dei Moduli
  • Esempi
    • Elenca Repository
    • Cerca Repository
    • Cerca Codice
    • Cerca File
    • Elenca Snippet
    • Elenca Runner
    • Elenca Gist
    • Elenca Organizzazioni
    • Ottieni i Privilegi della Chiave API
    • Aggiungi Amministratore
    • Rimuovi Amministratore
    • Crea Token di Accesso
    • Elenca Token di Accesso
    • Rimuovi Token di Accesso
    • Crea Chiave SSH
    • Elenca Chiavi SSH
    • Rimuovi Chiave SSH
    • Elenca Statistiche Admin
    • Elenca Protezione Branch
  • Rilevamento
  • Riferimenti

Installazione/Compilazione

Librerie Utilizzate

Le seguenti librerie di terze parti sono utilizzate in questo progetto.

LibreriaURLLicenza
Octokithttps://github.com/octokit/octokit.netMIT License
Fodyhttps://github.com/Fody/FodyMIT License
GitLabApiClienthttps://github.com/nmklotas/GitLabApiClientMIT License
Newtonsoft.Jsonhttps://github.com/JamesNK/Newtonsoft.JsonMIT License

Pre-Compilato

  • Usa il binario pre-compilato nelle Release

Compilazione Manuale

Segui i passaggi seguenti per configurare Visual Studio e compilare il progetto da solo. Questo richiede una libreria .NET che può essere installata dal gestore pacchetti NuGet.

  • Apri il progetto Visual Studio e vai su "Tools" --> "NuGet Package Manager" --> "Package Manager Settings"
  • Vai su "NuGet Package Manager" --> "Package Sources"
  • Aggiungi un'origine pacchetti con l'URL https://api.nuget.org/v3/index.json
  • Installa i seguenti pacchetti NuGet
    • Install-Package Costura.Fody -Version 3.3.3
    • Install-Package Octokit
    • Install-Package GitLabApiClient
    • Install-Package Newtonsoft.Json
  • Ora puoi compilare il progetto da solo!

Utilizzo

Argomenti/Opzioni

  • -c, -credential - credenziale per l'autenticazione (username:password o apiKey)
  • -s, -system - sistema da attaccare (github,gitlab,bitbucket)
  • -u, -url - URL per GitHub Enterprise, GitLab Enterprise o Bitbucket Server
  • -m, -module - modulo da eseguire
  • -o, -option - opzioni (quando applicabili)

Sistemi (-s, -system)

  • github: GitHub Enterprise
  • gitlab: GitLab Enterprise
  • bitbucket: Bitbucket Server

Moduli (-m, -module)

  • listrepo: elenca tutti i repository che l'utente corrente può vedere
  • searchrepo: cerca un repository specifico
  • searchcode: cerca codice contenente il termine di ricerca
  • searchfile: cerca file il cui nome contiene il termine di ricerca
  • listsnippet: elenca tutti gli snippet dell'utente corrente
  • listrunner: elenca tutti i runner GitLab disponibili per l'utente corrente
  • listgist: elenca tutti i gist dell'utente corrente
  • listorg: elenca tutte le organizzazioni a cui appartiene l'utente corrente
  • privs: ottieni i privilegi del token API corrente
  • addadmin: promuovi l'utente specificato al ruolo di amministratore
  • removeadmin: rimuovi l'utente specificato dal ruolo di amministratore
  • createpat: crea un token di accesso personale per l'utente target
  • listpat: elenca i token di accesso personali per un utente target
  • removepat: rimuovi il token di accesso personale per un utente target
  • createsshkey: crea una chiave SSH per l'utente corrente
  • listsshkey: elenca le chiavi SSH per l'utente corrente
  • removesshkey: rimuovi la chiave SSH per l'utente corrente
  • adminstats: ottieni le statistiche amministrative (utenti, repository, organizzazioni, gist)
  • protection: ottieni le impostazioni di protezione dei branch

Tabella dei Dettagli dei Moduli

La tabella seguente mostra dove ogni modulo è supportato

Scenario di AttaccoModuloRichiede Admin?GitHub EnterpriseGitLab EnterpriseBitbucket Server
RicognizionelistrepoNoXXX
RicognizionesearchrepoNoXXX
RicognizionesearchcodeNoXXX
RicognizionesearchfileNoXXX
RicognizionelistsnippetNoX
RicognizionelistrunnerNoX
RicognizionelistgistNoX
RicognizionelistorgNoX
RicognizioneprivsNoXX
RicognizioneprotectionNoX
PersistenzalistsshkeyNoXXX
PersistenzaremovesshkeyNoXXX
PersistenzacreatesshkeyNoXXX
PersistenzalistpatNoXX
PersistenzaremovepatNoXX
PersistenzacreatepatSì (solo GitLab Enterprise)XX
Escalation dei PrivilegiaddadminSìXXX
Escalation dei PrivilegiremoveadminSìXXX
RicognizioneadminstatsSìX

Esempi

Elenca Repository

Caso d'Uso

Scopri i repository utilizzati in un particolare sistema SCM

Sintassi

Fornisci il modulo listrepo, insieme alle informazioni di autenticazione rilevanti e all'URL. Questo restituirà il nome del repository e l'URL.

GitHub Enterprise

Questo elencherà tutti i repository che un utente può vedere.

SCMKit.exe -s github -m listrepo -c userName:password -u https://github.something.local

SCMKit.exe -s github -m listrepo -c apiKey -u https://github.something.local

GitLab Enterprise

Questo elencherà tutti i repository che un utente può vedere.

SCMKit.exe -s gitlab -m listrepo -c userName:password -u https://gitlab.something.local

SCMKit.exe -s gitlab -m listrepo -c apiKey -u https://gitlab.something.local

Bitbucket Server

Questo elencherà tutti i repository che un utente può vedere.

SCMKit.exe -s bitbucket -m listrepo -c userName:password -u https://bitbucket.something.local

SCMKit.exe -s bitbucket -m listrepo -c apiKey -u https://bitbucket.something.local

Esempio di Output```

C:>SCMKit.exe -s gitlab -m listrepo -c username:password -u https://gitlab.hogwarts.local

================================================== Module: listrepo System: gitlab Auth Type: Username/Password Options: Target URL: https://gitlab.hogwarts.local

Scarica lo strumento