Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
GitBackdorizer — GitBackdorizer (плохое название, знаю!) — это proof of concept из доклада Улиссеса Кастро — 50 ton of backdoors (https://www.slideshare.net/ulissescastro/50-ton-of-backdoors), который использует недостаток внимания пользователя для кражи учетных данных git. | Kitploit
Инструменты/GitHubGitHub/unkl4b/gitbackdorizer
Тестирование на ПроникновениеСоциальная инженерияRed TeamingРазработка Полезной Нагрузки
GitHubunkl4b/gitbackdorizer

GitBackdorizer

GitBackdorizer (плохое название, знаю!) — это proof of concept из доклада Улиссеса Кастро — 50 ton of backdoors (https://www.slideshare.net/ulissescastro/50-ton-of-backdoors), который использует недостаток внимания пользователя для кражи учетных данных git.

Репозиторий
51108 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

GitBackdorizer (BETA)

GitBackdorizer — это доказательство концепции, полностью вдохновленное докладом Ulisses Castro 50 ton of backdoors, которое использует недостаток внимания пользователя для кражи учетных данных доступа к git.

Как это работает

GitBackdorizer состоит из трех частей: handler, dropper и payload.

Handler

Handler настраивает HTTP-сервер для захвата учетных данных и предлагает меню для настройки payload дроппера. Доставка дроппера является ответственностью атакующего.

Dropper

Дроппер спроектирован для максимально возможной совместимости, избегая любых не свойственных sh функций. Он работает следующим образом:

  • Определяет, является ли бэкдоризованный хук git хуком pre-push или любым другим
  • Помещает полезную нагрузку бэкдора в соответствующий хук
  • Дает разрешение на выполнение

Payload

Payloads также спроектированы для максимальной совместимости, избегая не sh-функций. В настоящее время существует два типа payload: generic и pre-push (специфичный для pre-push).

Generic payload пытается определить тип удаленного репозитория (HTTPS/SSH) следующим образом:

  • Проверяет текущую ветку: git branch --contains HEAD
  • Получает имя удаленного репозитория ветки (через git config)
  • Получает URL удаленного репозитория по имени (через git config) Затем он проверяет, является ли URL https или ssh.

Pre-push payload будет напрямую проверять предоставленную информацию git для URL (второй параметр хука для pre-push).

Демонстрация

Как использовать gitbackdorizer для эксплуатации доверия пользователя и кражи его учетных данных:

GitBackdorizer - stealing credentials

Благодарности

  • Ulisses Castro - 50 тонн бэкдоров (https://www.slideshare.net/ulissescastro/50-ton-of-backdoors)
  • Giovani Silva - Написал Infection Shell Script
Скачать инструмент