Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ADOKit — Kit de ataque modular que explora a API REST do Azure DevOps para reconhecimento, escalonamento de privilégios e persistência usando cookies ou PATs roubados. | Kitploit
Ferramentas/GitHubGitHub/h4wkst3r/adokit
Escalada de PrivilégiosReconhecimentoMecanismos de PersistênciaTestes de PenetraçãoSegurança na NuvemRed Teaming
GitHubh4wkst3r/adokit

ADOKit

Kit de ataque modular que explora a API REST do Azure DevOps para reconhecimento, escalonamento de privilégios e persistência usando cookies ou PATs roubados.

Ver Repositório
1556456há 2 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

ADOKit

Descrição

Azure DevOps Services Attack Toolkit - ADOKit é um kit de ferramentas que pode ser usado para atacar Azure DevOps Services aproveitando a API REST disponível. A ferramenta permite que o usuário especifique um módulo de ataque, juntamente com credenciais válidas (chave de API ou cookie de autenticação roubado) para a respectiva instância do Azure DevOps Services. Os módulos de ataque suportados incluem reconhecimento, elevação de privilégio e persistência. O ADOKit foi construído de forma modular, para que novos módulos possam ser adicionados no futuro pela comunidade de segurança da informação.

Detalhes completos sobre as técnicas usadas pelo ADOKit estão no whitepaper da X-Force Red.

Black Hat USA Arsenal 2024

Slides da apresentação e demonstrações estão incluídos na pasta BHUSA Arsenal 2024 neste repositório.

Lançamento

  • A versão 1.4.1 do ADOKit pode ser encontrada em Releases

Table of Contents

  • ADOKit
  • Table of Contents
  • Installation/Building
    • Libraries Used
    • Pre-Compiled
    • Building Yourself
  • Command Modules
  • Arguments/Options
  • Authentication Options
  • Module Details Table
  • Examples
    • Recon
      • Validate Azure DevOps Access
      • Whoami
      • List Orgs
      • List Repos
      • Search Repos
      • List Projects
      • Search Projects
      • Search Code
      • Search Files
      • List Users
      • Search User
      • List Teams
      • Search Team
      • Get Team Members
      • List Groups
      • Search Groups
      • Get Group Members
      • Get Project Permissions
      • Creds Search
      • Get Build Logs
      • List Build Logs
      • Search Build Logs
    • Persistence
      • Create PAT
      • List PATs
      • Remove PAT
      • Create SSH Key
      • List SSH Keys
      • Remove SSH Key
    • Privilege Escalation
      • Add Project Admin
      • Remove Project Admin
      • Add Build Admin
      • Remove Build Admin
      • Add Collection Admin
      • Remove Collection Admin
      • Add Collection Build Admin
      • Remove Collection Build Admin
      • Add Collection Build Service Account
      • Remove Collection Build Service Account
      • Add Collection Service Account
      • Remove Collection Service Account
      • Get Pipeline Variables
      • Get Pipeline Secrets
      • Get Variable Groups
      • Get Service Connections
  • Detection
  • Roadmap
  • References

Installation/Building

Libraries Used

The below 3rd party libraries are used in this project.

LibraryURLLicense
Fodyhttps://github.com/Fody/FodyMIT License
Newtonsoft.Jsonhttps://github.com/JamesNK/Newtonsoft.JsonMIT License

Pre-Compiled

  • Use o binário pré-compilado na seção Releases

Building Yourself

Siga os passos abaixo para configurar o Visual Studio de modo a compilar o projeto você mesmo. Isso requer duas bibliotecas .NET que podem ser instaladas a partir do gerenciador de pacotes NuGet.

  • Carregue o projeto do Visual Studio e vá em "Tools" --> "NuGet Package Manager" --> "Package Manager Settings"
  • Vá em "NuGet Package Manager" --> "Package Sources"
  • Adicione uma origem de pacote com a URL https://api.nuget.org/v3/index.json
  • Instale o pacote NuGet Costura.Fody.
    • Install-Package Costura.Fody -Version 3.3.3
  • Instale o pacote Newtonsoft.Json
    • Install-Package Newtonsoft.Json
  • Agora você pode compilar o projeto você mesmo!

Command Modules

Baixar ferramenta