Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
GitBackdorizer — GitBackdorizer (nome ruim, eu sei!) É uma prova de conceito da palestra de Ulisses Castro - 50 ton of backdoors (https://www.slideshare.net/ulissescastro/50-ton-of-backdoors) que usa a falta de atenção do usuário para roubar credenciais de acesso do git. | Kitploit
Ferramentas/GitHubGitHub/unkl4b/gitbackdorizer
Testes de PenetraçãoEngenharia SocialRed TeamingDesenvolvimento de Payloads
GitHubunkl4b/gitbackdorizer

GitBackdorizer

GitBackdorizer (nome ruim, eu sei!) É uma prova de conceito da palestra de Ulisses Castro - 50 ton of backdoors (https://www.slideshare.net/ulissescastro/50-ton-of-backdoors) que usa a falta de atenção do usuário para roubar credenciais de acesso do git.

Ver Repositório
5110há 8 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

GitBackdorizer (BETA)

O GitBackdorizer é uma prova de conceito, totalmente inspirada na palestra 50 ton of backdoors de Ulisses Castro, que abusa da falta de atenção do usuário para roubar credenciais de acesso ao git.

Como Funciona

O GitBackdorizer consiste em três partes: handler, dropper e o payload.

Handler

O handler configura um servidor HTTP para capturar as credenciais e oferece um menu para configurar o payload do dropper. A entrega do dropper é responsabilidade do atacante.

Dropper

O dropper foi projetado para ter a maior compatibilidade possível, evitando qualquer recurso não específico do sh. Ele funciona:

  • Identificar se o hook git backdorizado é o hook pre-push ou qualquer outro
  • Despejar o payload backdoor no hook específico
  • Conceder permissão de execução

Payload

Os payloads também são projetados para ter a maior compatibilidade possível, evitando recursos não-sh. Atualmente existem dois tipos de payload, o genérico e o específico para pre-push.

O payload genérico tenta identificar o tipo de remote (HTTPS/SSH) através de:

  • Verificando o branch atual: git branch --contains HEAD
  • Coletando o nome do remote do branch (através do git config)
  • Coletando a URL do remote (através do git config) Em seguida, ele verifica se a URL é https ou ssh.

O payload pre-push verificará diretamente as informações git fornecidas para a URL (segundo parâmetro do hook para pre-push).

Demonstração

Como usar o gitbackdorizer para explorar a confiança do usuário e roubar suas credenciais:

GitBackdorizer - roubando credenciais

Agradecimentos

  • Ulisses Castro - 50 ton of backdoors (https://www.slideshare.net/ulissescastro/50-ton-of-backdoors)
  • Giovani Silva - Escreveu o Infection Shell Script
Baixar ferramenta