Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
GitHub-gato — GitHub 셀프 호스팅 러너 열거 및 공격 도구 | Kitploit
도구/GitHubGitHub/gmh5225/github-gato
Defensive ToolsReconnaissanceVulnerability AnalysisExploitationInformation GatheringPost-ExploitationPenetration TestingCommand and ControlRed Teaming
GitHubgmh5225/github-gato

GitHub-gato

GitHub 셀프 호스팅 러너 열거 및 공격 도구

1623년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

Supported Python versions

Gato (Github Attack TOolkit)

gato

Gato, 또는 GitHub Attack Toolkit은 블루팀과 공격적 보안 실무자 모두가 GitHub 조직 내에서 탈취된 개인 액세스 토큰의 영향을 평가할 수 있게 해주는 열거 및 공격 도구입니다.

이 도구는 또한 자체 호스팅 러너를 사용하는 공개 저장소를 검색하고 철저히 열거할 수 있게 해줍니다. GitHub는 자체 호스팅 러너를 비공개 저장소에만 사용할 것을 권장하지만, 수천 개의 조직이 자체 호스팅 러너를 사용하고 있습니다.

누구를 위한 도구인가요?

  • 탈취된 클래식 PAT가 공격자에게 제공할 수 있는 접근 수준을 이해하려는 보안 엔지니어
  • 자체 호스팅 러너 공격에 대한 탐지를 구축하려는 블루팀
  • 레드팀
  • 자체 호스팅 러너를 사용하는 조직에서 RCE를 증명하려는 버그 바운티 헌터

기능

  • GitHub 클래식 PAT 권한 열거
  • GitHub Code Search API 기반 열거
  • 자체 호스팅 러너를 식별하기 위한 GitHub Action 실행 로그 파싱
  • 대량 저장소 스파스 클론 기능
  • GitHub Action 워크플로우 파싱
  • 자동 명령 실행 포크 PR 생성
  • 자동 명령 실행 워크플로우 생성
  • SOCKS5 프록시 지원
  • HTTPS 프록시 지원

시작하기

설치

Gato는 최소 Python 3.7 이상의 OS X와 Linux를 지원합니다.

도구를 설치하려면 저장소를 복제하고 pip install을 사용하면 됩니다. 가상 환경 내에서 수행하는 것을 권장합니다.

root@kitploit:~
git clone https://github.com/praetorian-inc/gato
cd gato
python3 -m venv venv
source venv/bin/activate
pip install .

Gato는 또한 git 버전 2.27 이상이 설치되어 시스템 PATH에 있어야 합니다. 포크 PR 공격 모듈을 실행하려면 sed도 설치되어 시스템 PATH에 있어야 합니다.

사용법

도구를 설치한 후 gato 또는 praetorian-gato를 실행하여 시작할 수 있습니다.

기본 도구의 매개변수는 gato -h를 사용하여 확인하고, 각 모듈의 매개변수는 다음을 실행하여 확인하는 것을 권장합니다:

  • gato search -h
  • gato enum -h
  • gato attack -h

이 도구는 작동하기 위해 GitHub 클래식 PAT가 필요합니다. 생성하려면 GitHub에 로그인하고 GitHub Developer Settings로 이동하여 Generate New Token을 선택한 다음 Generate new token (classic)을 선택하세요.

토큰을 생성한 후 셸에서 export GH_TOKEN=<YOUR_CREATED_TOKEN>을 실행하여 GH_TOKEN 환경 변수를 설정하세요. 또는 토큰을 안전한 비밀번호 관리자에 저장하고 애플리케이션이 요청할 때 입력하세요.

문제 해결 및 개발자 모드 설치나 단위 테스트 실행과 같은 추가 세부 사항은 wiki를 참조하세요.

문서

자세한 문서는 wiki를 참조하세요. 또한 도구의 다양한 모듈에 대한 OpSec 고려 사항도 확인하세요!

버그

소프트웨어 내에서 버그를 발견했다고 생각되면 도구의 출력과 수행하려던 작업을 포함하여 이슈를 열어주세요.

동작이 버그인지 확실하지 않다면 대신 토론 섹션을 사용하세요!

기여

기여를 환영합니다! 새로운 기능을 작업하기 전에 검토해 주세요. 우리의 설계 방법론과 코딩 표준을 확인하세요!

또한 도구에 중요한 변경을 제안하는 경우 이슈 열기를 통해 변경 동기에 대한 대화를 시작해 주세요.

라이선스

Gato는 Apache License, Version 2.0에 따라 라이선스가 부여됩니다.

root@kitploit:~
Copyright 2023 Praetorian Security, Inc

Licensed under the Apache License, Version 2.0 (the "License");
you may not use this file except in compliance with the License.
You may obtain a copy of the License at

    http://www.apache.org/licenses/LICENSE-2.0

Unless required by applicable law or agreed to in writing, software
distributed under the License is distributed on an "AS IS" BASIS,
WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.
See the License for the specific language governing permissions and
limitations under the License.
도구 다운로드