Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
GitBackdorizer — GitBackdorizer(悪い名前だとはわかっています!)は、Ulisses Castro氏の講演「50 ton of backdoors」(https://www.slideshare.net/ulissescastro/50-ton-of-backdoors)からの概念実証であり、ユーザーの注意力の欠如を利用してgitアクセス認証情報を盗むものです。 | Kitploit
ツール/GitHubGitHub/unkl4b/gitbackdorizer
ペネトレーションテストソーシャルエンジニアリングレッドチーミングペイロード開発
GitHubunkl4b/gitbackdorizer

GitBackdorizer

GitBackdorizer(悪い名前だとはわかっています!)は、Ulisses Castro氏の講演「50 ton of backdoors」(https://www.slideshare.net/ulissescastro/50-ton-of-backdoors)からの概念実証であり、ユーザーの注意力の欠如を利用してgitアクセス認証情報を盗むものです。

リポジトリを見る
5110138年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

GitBackdorizer(ベータ版)

GitBackdorizerは、Ulisses Castro氏の講演50 ton of backdoorsに完全に触発された概念実証であり、ユーザーの注意力の欠如を悪用してGitアクセス認証情報を盗みます。

動作原理

GitBackdorizerは、ハンドラ、ドロッパー、ペイロードの3つの部分で構成されています。

ハンドラ

ハンドラは、認証情報をキャプチャするためのHTTPサーバーをセットアップし、ドロッパーのペイロードを設定するメニューを提供します。ドロッパーの配信は攻撃者の責任です。

ドロッパー

ドロッパーは、sh固有でない機能を避け、可能な限り高い互換性を持つように設計されています。動作は以下の通りです:

  • バックドア化されたGitフックがpre-pushフックか、それ以外かを識別する
  • 特定のフックにバックドアペイロードを配置する
  • 実行権限を付与する

ペイロード

ペイロードもまた、sh固有でない機能を避け、可能な限り高い互換性を持つように設計されています。現在、汎用型とpre-push固有型の2種類があります。

汎用ペイロードは、以下の方法でリモートタイプ(HTTPS/SSH)を識別しようとします:

  • 現在のブランチを確認:git branch --contains HEAD
  • ブランチのリモート名を収集(git config経由)
  • リモート名のリモートURLを収集(git config経由) その後、URLがhttpsかsshかを確認します。

pre-pushペイロードは、提供されたGit情報から直接URLを確認します(pre-pushの2番目のフックパラメータ)。

デモ

gitbackdorizerを使用してユーザーの信頼を悪用し、認証情報を盗む方法:

GitBackdorizer - 認証情報を盗む

謝辞

  • Ulisses Castro - 50 ton of backdoors (https://www.slideshare.net/ulissescastro/50-ton-of-backdoors)
  • Giovani Silva - Infection Shell Scriptを作成
ツールをダウンロード