Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
SCMKit — Ferramenta de Ataque para Gerenciamento de Código Fonte | Kitploit
Ferramentas/GitHubGitHub/h4wkst3r/scmkit
Escalada de PrivilégiosReconhecimentoMecanismos de PersistênciaTestes de PenetraçãoRed Teaming
GitHubh4wkst3r/scmkit

SCMKit

Ferramenta de Ataque para Gerenciamento de Código Fonte

Ver Repositório
2295419há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

SCMKit

Descrição

Source Code Management Attack Toolkit - SCMKit é um kit de ferramentas que pode ser usado para atacar sistemas SCM. O SCMKit permite ao usuário especificar o sistema SCM e o módulo de ataque a ser usado, além de especificar credenciais válidas (nome de usuário/senha ou chave de API) para o respectivo sistema SCM. Atualmente, os sistemas SCM suportados pelo SCMKit são GitHub Enterprise, GitLab Enterprise e Bitbucket Server. Os módulos de ataque suportados incluem reconhecimento, escalonamento de privilégios e persistência. O SCMKit foi construído de forma modular, para que novos módulos e sistemas SCM possam ser adicionados no futuro pela comunidade de segurança da informação.

Lançamento

  • A versão 1.2 do SCMKit pode ser encontrada em Releases

Índice

  • SCMKit
  • Índice
  • Instalação/Compilação
    • Bibliotecas Utilizadas
    • Pré-Compilado
    • Compilação Manual
  • Uso
    • Argumentos/Opções
    • Sistemas
    • Módulos
    • Tabela de Detalhes dos Módulos
  • Exemplos
    • Listar Repositórios
    • Pesquisar Repositórios
    • Pesquisar Código
    • Pesquisar Arquivos
    • Listar Snippets
    • Listar Runners
    • Listar Gists
    • Listar Orgs
    • Obter Privilégios da Chave de API
    • Adicionar Administrador
    • Remover Administrador
    • Criar Token de Acesso
    • Listar Tokens de Acesso
    • Remover Token de Acesso
    • Criar Chave SSH
    • Listar Chaves SSH
    • Remover Chave SSH
    • Listar Estatísticas de Admin
    • Listar Proteção de Branch

Instalação/Compilação

Bibliotecas Utilizadas

As seguintes bibliotecas de terceiros são usadas neste projeto.

BibliotecaURLLicença
Octokithttps://github.com/octokit/octokit.netMIT License
Fodyhttps://github.com/Fody/FodyMIT License
GitLabApiClienthttps://github.com/nmklotas/GitLabApiClientMIT License
Newtonsoft.Jsonhttps://github.com/JamesNK/Newtonsoft.JsonMIT License

Pré-Compilado

  • Use o binário pré-compilado em Releases

Compilação Manual

Siga as etapas abaixo para configurar o Visual Studio e compilar o projeto você mesmo. Isso requer uma biblioteca .NET que pode ser instalada a partir do gerenciador de pacotes NuGet.

  • Carregue o projeto do Visual Studio e vá em "Tools" --> "NuGet Package Manager" --> "Package Manager Settings"
  • Vá em "NuGet Package Manager" --> "Package Sources"
  • Adicione uma origem de pacote com a URL https://api.nuget.org/v3/index.json
  • Instale os seguintes pacotes NuGet
    • Install-Package Costura.Fody -Version 3.3.3
    • Install-Package Octokit
    • Install-Package GitLabApiClient
    • Install-Package Newtonsoft.Json
  • Agora você pode compilar o projeto você mesmo!

Uso

Argumentos/Opções

  • -c, -credential - credencial para autenticação (username:password ou apiKey)
  • -s, -system - sistema a atacar (github, gitlab, bitbucket)
  • -u, -url - URL do GitHub Enterprise, GitLab Enterprise ou Bitbucket Server
  • -m, -module - módulo a executar
  • -o, -option - opções (quando aplicável)

Sistemas (-s, -system)

  • github: GitHub Enterprise
  • gitlab: GitLab Enterprise
  • bitbucket: Bitbucket Server

Módulos (-m, -module)

  • listrepo: listar todos os repositórios que o usuário atual pode ver
  • searchrepo: pesquisar um repositório específico
  • searchcode: pesquisar código contendo termo de pesquisa
  • searchfile: pesquisar nome de arquivo contendo termo de pesquisa
  • listsnippet: listar todos os snippets do usuário atual
  • listrunner: listar todos os runners do GitLab disponíveis para o usuário atual
  • listgist: listar todos os gists do usuário atual
  • listorg: listar todas as organizações a que o usuário atual pertence
  • privs: obter privilégios do token de API atual
  • addadmin: promover determinado usuário ao cargo de administrador
  • removeadmin: rebaixar determinado usuário do cargo de administrador
  • createpat: criar token de acesso pessoal para o usuário alvo
  • listpat: listar tokens de acesso pessoal de um usuário alvo
  • removepat: remover token de acesso pessoal de um usuário alvo
  • createsshkey: criar chave SSH para o usuário atual
  • listsshkey: listar chaves SSH do usuário atual
  • removesshkey: remover chave SSH do usuário atual
  • adminstats: obter estatísticas de administrador (usuários, repositórios, organizações, gists)
  • protection: obter configurações de proteção de branch

Tabela de Detalhes dos Módulos

A tabela abaixo mostra onde cada módulo é suportado

Cenário de AtaqueMóduloRequer Admin?GitHub EnterpriseGitLab EnterpriseBitbucket Server
ReconhecimentolistrepoNãoXXX
ReconhecimentosearchrepoNãoXXX
ReconhecimentosearchcodeNãoXXX
ReconhecimentosearchfileNãoXXX
ReconhecimentolistsnippetNãoX
ReconhecimentolistrunnerNãoX
ReconhecimentolistgistNãoX
ReconhecimentolistorgNãoX
ReconhecimentoprivsNãoXX
ReconhecimentoprotectionNãoX
PersistêncialistsshkeyNãoXXX
PersistênciaremovesshkeyNãoXXX
PersistênciacreatesshkeyNãoXXX
PersistêncialistpatNãoXX
PersistênciaremovepatNãoXX
PersistênciacreatepatSim (apenas GitLab Enterprise)XX
Escalonamento de PrivilégiosaddadminSimXXX
Escalonamento de PrivilégiosremoveadminSimXXX
ReconhecimentoadminstatsSimX

Exemplos

Listar Repositórios

Caso de Uso

Descobrir repositórios em uso em um sistema SCM específico

Sintaxe

Forneça o módulo listrepo, juntamente com qualquer informação de autenticação relevante e URL. Isso exibirá o nome do repositório e a URL.

GitHub Enterprise

Isso listará todos os repositórios que um usuário pode ver.

SCMKit.exe -s github -m listrepo -c userName:password -u https://github.something.local

SCMKit.exe -s github -m listrepo -c apiKey -u https://github.something.local

GitLab Enterprise

Isso listará todos os repositórios que um usuário pode ver.

SCMKit.exe -s gitlab -m listrepo -c userName:password -u https://gitlab.something.local

SCMKit.exe -s gitlab -m listrepo -c apiKey -u https://gitlab.something.local

Bitbucket Server

Isso listará todos os repositórios que um usuário pode ver.

SCMKit.exe -s bitbucket -m listrepo -c userName:password -u https://bitbucket.something.local

SCMKit.exe -s bitbucket -m listrepo -c apiKey -u https://bitbucket.something.local

Exemplo de Saída```

C:>SCMKit.exe -s gitlab -m listrepo -c username:password -u https://gitlab.hogwarts.local

================================================== Module: listrepo System: gitlab Auth Type: Username/Password Options: Target URL: https://gitlab.hogwarts.local

Timestamp: 1/14/2022 8:30:47 PM

Baixar ferramenta