Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
SCMKit — Инструментарий для атак на системы управления исходным кодом | Kitploit
Инструменты/GitHubGitHub/h4wkst3r/scmkit
Повышение привилегийРазведкаМеханизмы персистентностиТестирование на ПроникновениеRed Teaming
GitHubh4wkst3r/scmkit

SCMKit

Инструментарий для атак на системы управления исходным кодом

Репозиторий
22954194 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

SCMKit

Описание

Source Code Management Attack Toolkit — это набор инструментов для атаки на системы управления исходным кодом (SCM). SCMKit позволяет пользователю указать систему SCM и используемый модуль атаки, а также действительные учётные данные (имя пользователя/пароль или API-ключ) для соответствующей системы SCM. В настоящее время SCMKit поддерживает такие системы SCM, как GitHub Enterprise, GitLab Enterprise и Bitbucket Server. Поддерживаемые модули атаки включают разведку, повышение привилегий и закрепление. SCMKit построен по модульному принципу, чтобы в будущем сообщество специалистов по информационной безопасности могло добавлять новые модули и системы SCM.

Релиз

  • Версия 1.2 SCMKit доступна в разделе Релизы

Содержание

  • SCMKit
  • Содержание
  • Установка/Сборка
    • Используемые библиотеки
    • Предварительно скомпилированная версия
    • Сборка самостоятельно
  • Использование
    • Аргументы/Параметры
    • Системы
    • Модули
    • Таблица с описанием модулей
  • Примеры
    • Список репозиториев
    • Поиск репозиториев
    • Поиск кода
    • Поиск файлов
    • Список сниппетов
    • Список раннеров
    • Список gist
    • Список организаций
    • Получение привилегий API-ключа
    • Добавление администратора
    • Удаление администратора
    • Создание токена доступа
    • Список токенов доступа
    • Удаление токена доступа
    • Создание SSH-ключа
    • Список SSH-ключей
    • Удаление SSH-ключа
    • Статистика администратора
    • Защита веток
  • Обнаружение
  • Ссылки

Установка/Сборка

Используемые библиотеки

В этом проекте используются следующие сторонние библиотеки.

БиблиотекаURLЛицензия
Octokithttps://github.com/octokit/octokit.netMIT License
Fodyhttps://github.com/Fody/FodyMIT License
GitLabApiClienthttps://github.com/nmklotas/GitLabApiClientMIT License
Newtonsoft.Jsonhttps://github.com/JamesNK/Newtonsoft.JsonMIT License

Предварительно скомпилированная версия

  • Используйте готовый бинарный файл из раздела Релизы

Сборка самостоятельно

Выполните следующие действия для настройки Visual Studio, чтобы скомпилировать проект самостоятельно. Для этого требуется библиотека .NET, которую можно установить из менеджера пакетов NuGet.

  • Откройте проект Visual Studio и перейдите в "Tools" --> "NuGet Package Manager" --> "Package Manager Settings"
  • Перейдите в "NuGet Package Manager" --> "Package Sources"
  • Добавьте источник пакетов с URL https://api.nuget.org/v3/index.json
  • Установите следующие пакеты NuGet:
    • Install-Package Costura.Fody -Version 3.3.3
    • Install-Package Octokit
    • Install-Package GitLabApiClient
    • Install-Package Newtonsoft.Json
  • Теперь вы можете собрать проект самостоятельно!

Использование

Аргументы/Параметры

  • -c, -credential — учётные данные для аутентификации (имя_пользователя:пароль или apiKey)
  • -s, -system — атакуемая система (github, gitlab, bitbucket)
  • -u, -url — URL для GitHub Enterprise, GitLab Enterprise или Bitbucket Server
  • -m, -module — запускаемый модуль
  • -o, -option — параметры (если применимо)

Системы (-s, -system)

  • github: GitHub Enterprise
  • gitlab: GitLab Enterprise
  • bitbucket: Bitbucket Server

Модули (-m, -module)

  • listrepo: вывести все репозитории, которые видит текущий пользователь
  • searchrepo: найти заданный репозиторий
  • searchcode: найти код, содержащий ключевое слово
  • searchfile: найти файлы, в имени которых содержится ключевое слово
  • listsnippet: вывести все сниппеты текущего пользователя
  • listrunner: вывести все раннеры GitLab, доступные текущему пользователю
  • listgist: вывести все gist текущего пользователя
  • listorg: вывести все организации, в которых состоит текущий пользователь
  • privs: получить привилегии текущего API-токена
  • addadmin: повысить указанного пользователя до роли администратора
  • removeadmin: понизить указанного пользователя с роли администратора
  • createpat: создать персональный токен доступа для целевого пользователя
  • listpat: вывести персональные токены доступа для целевого пользователя
  • removepat: удалить персональный токен доступа для целевого пользователя
  • createsshkey: создать SSH-ключ для текущего пользователя
  • listsshkey: вывести SSH-ключи для текущего пользователя
  • removesshkey: удалить SSH-ключ для текущего пользователя
  • adminstats: получить статистику администратора (пользователи, репозитории, организации, gist)
  • protection: получить настройки защиты веток

Таблица с описанием модулей

В таблице ниже показано, в каких системах поддерживается каждый модуль

Сценарий атакиМодульТребуется ли администратор?GitHub EnterpriseGitLab EnterpriseBitbucket Server
РазведкаlistrepoНетXXX
РазведкаsearchrepoНетXXX
РазведкаsearchcodeНетXXX
РазведкаsearchfileНетXXX
РазведкаlistsnippetНетX
РазведкаlistrunnerНетX
РазведкаlistgistНетX
РазведкаlistorgНетX
РазведкаprivsНетXX
РазведкаprotectionНетX
ЗакреплениеlistsshkeyНетXXX
ЗакреплениеremovesshkeyНетXXX
ЗакреплениеcreatesshkeyНетXXX
ЗакреплениеlistpatНетXX
ЗакреплениеremovepatНетXX
ЗакреплениеcreatepatДа (только GitLab Enterprise)XX
Повышение привилегийaddadminДаXXX
Повышение привилегийremoveadminДаXXX
РазведкаadminstatsДаX

Примеры

Список репозиториев

Сценарий использования

Обнаружение репозиториев, используемых в конкретной системе SCM

Синтаксис

Укажите модуль listrepo, а также соответствующую информацию для аутентификации и URL. Будет выведено имя репозитория и его URL.

GitHub Enterprise

Это выведет все репозитории, которые видит пользователь.

SCMKit.exe -s github -m listrepo -c userName:password -u https://github.something.local

SCMKit.exe -s github -m listrepo -c apiKey -u https://github.something.local

GitLab Enterprise

Это выведет все репозитории, которые видит пользователь.

SCMKit.exe -s gitlab -m listrepo -c userName:password -u https://gitlab.something.local

SCMKit.exe -s gitlab -m listrepo -c apiKey -u https://gitlab.something.local

Bitbucket Server

Это выведет все репозитории, которые видит пользователь.

SCMKit.exe -s bitbucket -m listrepo -c userName:password -u https://bitbucket.something.local

SCMKit.exe -s bitbucket -m listrepo -c apiKey -u https://bitbucket.something.local

Пример вывода```

C:>SCMKit.exe -s gitlab -m listrepo -c username:password -u https://gitlab.hogwarts.local

================================================== Module: listrepo System: gitlab Auth Type: Username/Password Options: Target URL: https://gitlab.hogwarts.local

Скачать инструмент