Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
GitHub-gato — Инструмент для перечисления и атак на self-hosted раннеры GitHub | Kitploit
Инструменты/GitHubGitHub/gmh5225/github-gato
Оборонительные ИнструментыРазведкаАнализ уязвимостейЭксплуатацияСбор информацииПост-эксплуатацияТестирование на ПроникновениеКомандование и УправлениеRed Teaming
GitHubgmh5225/github-gato

GitHub-gato

Инструмент для перечисления и атак на self-hosted раннеры GitHub

1623 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Репозиторий
Поделиться

Supported Python versions

Gato (Github Attack TOolkit)

gato

Gato, или GitHub Attack Toolkit, — это инструмент перечисления и атак, который позволяет как специалистам по защите (blue team), так и специалистам по наступательной безопасности оценить масштаб последствий компрометации персонального токена доступа внутри организации GitHub.

Инструмент также позволяет искать и детально перечислять публичные репозитории, использующие self-hosted runners. GitHub рекомендует использовать self-hosted runners только для приватных репозиториев, однако существуют тысячи организаций, которые используют self-hosted runners.

Для кого это?

  • Инженеры по безопасности, которые хотят понять уровень доступа, который скомпрометированный classic PAT может предоставить атакующему
  • Blue teams, которые хотят создавать детекты для атак на self-hosted runners
  • Red Teamers
  • Bug bounty hunters, которые хотят попытаться доказать RCE в организациях, использующих self-hosted runners

Возможности

  • Перечисление привилегий GitHub Classic PAT
  • Перечисление на основе GitHub Code Search API
  • Разбор логов запусков GitHub Action для выявления Self-Hosted Runners
  • Массовое разреженное клонирование репозиториев
  • Разбор workflow GitHub Action
  • Автоматизированное создание fork PR для выполнения команд
  • Автоматизированное создание workflow для выполнения команд
  • Поддержка SOCKS5-прокси
  • Поддержка HTTPS-прокси
  • Начало работы

    Установка

    Gato поддерживает OS X и Linux с как минимум Python 3.7.

    Чтобы установить инструмент, просто клонируйте репозиторий и используйте pip install. Мы рекомендуем выполнять это внутри виртуального окружения.

    root@kitploit:~
    git clone https://github.com/praetorian-inc/gato
    cd gato
    python3 -m venv venv
    source venv/bin/activate
    pip install .
    

    Gato также требует, чтобы git версии 2.27 или выше был установлен и находился в PATH системы. Для запуска модуля атаки через fork PR также требуется sed, установленный и присутствующий в PATH системы.

    Использование

    После установки инструмент можно запустить, выполнив gato или praetorian-gato.

    Мы рекомендуем просмотреть параметры базового инструмента с помощью gato -h, а параметры каждого из модулей инструмента — выполнив следующее:

    • gato search -h
    • gato enum -h
    • gato attack -h

    Для работы инструменту требуется GitHub classic PAT. Чтобы создать его, войдите в GitHub и перейдите в GitHub Developer Settings и выберите Generate New Token, а затем Generate new token (classic).

    После создания этого токена задайте переменную окружения GH_TOKEN в вашей оболочке, выполнив export GH_TOKEN=<YOUR_CREATED_TOKEN>. Либо сохраните токен в надёжном менеджере паролей и введите его, когда приложение запросит его.

    Для устранения неполадок и получения дополнительных сведений, таких как установка в режиме разработчика или запуск модульных тестов, см. wiki.

    Документация

    Подробную документацию см. в wiki, а также соображения по OpSec для различных модулей инструмента!

    Баги

    Если вы считаете, что обнаружили баг в программном обеспечении, пожалуйста, откройте issue, содержащий вывод инструмента, а также действия, которые вы пытались выполнить.

    Если вы не уверены, является ли поведение багом, используйте вместо этого раздел discussions!

    Участие в разработке

    Вклад приветствуется! Пожалуйста, ознакомьтесь с нашей методологией проектирования и стандартами кодирования, прежде чем работать над новой функцией!

    Кроме того, если вы предлагаете значительные изменения в инструменте, пожалуйста, откройте issue, чтобы начать обсуждение мотивации этих изменений.

    Лицензия

    Gato лицензирован под Apache License, Version 2.0.

    root@kitploit:~
    Copyright 2023 Praetorian Security, Inc
    
    Licensed under the Apache License, Version 2.0 (the "License");
    you may not use this file except in compliance with the License.
    You may obtain a copy of the License at
    
        http://www.apache.org/licenses/LICENSE-2.0
    
    Unless required by applicable law or agreed to in writing, software
    distributed under the License is distributed on an "AS IS" BASIS,
    WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.
    See the License for the specific language governing permissions and
    limitations under the License.
    
    Скачать инструмент