Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/wiz-sec-public/githunt
OSINT (Разведка открытых источников)ФорензикаСбор информацииРазведка угрозБезопасность Цепочки ПоставокОбучение и ОбразованиеПодобранные Ресурсы
GitHubwiz-sec-public/githunt

GitHunt

Демонстрации для Black Hat Europe 2025's The Forensic Trail On GitHub: Охота за активностью в цепочке поставок

Репозиторий
2638 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Демо BHEU

Этот репозиторий содержит три демо для Black Hat Europe 2025: The Forensic Trail On GitHub: Hunting For Supply Chain Activity

  1. potential_attacks_demo: Веб-приложение на Flask, демонстрирующее выявление и расследование атаки на основе публичного потока GitHub (GH firehose).
  2. ghdig: Инструмент командной строки для расследования активности на GitHub.
  3. gitthrunter: Игрушечный инструмент, который выявляет подозрительную активность на GitHub, обогащает её и отображает для дальнейшего расследования.

potential_attacks_demo

Запуск демо

  1. Перейдите в директорию potential_attacks_demo:
    root@kitploit:~
    cd potential_attacks
    
  2. Установите необходимые зависимости:
    root@kitploit:~
    pip install -r requirements.txt
    
  3. Запустите приложение Flask:
    root@kitploit:~
    flask run
    
  4. Откройте веб-браузер и перейдите по адресу http://127.0.0.1:5000, чтобы увидеть демо.

ghdig

Установка

  1. Перейдите в директорию ghdig:
    root@kitploit:~
    cd ghdig
    
  2. Установите необходимые зависимости:
    root@kitploit:~
    pip install -r requirements.txt
    

Конфигурация

Для взаимодействия с GitHub API ghdig требует Personal Access Token.

  1. Создайте файл с именем .env в директории ghdig.

  2. Добавьте свой токен GitHub в файл следующим образом:

    root@kitploit:~
    GITHUB_TOKEN=your_github_token_here
    

Использование

Инструмент запускается как модуль Python из корня проекта.

root@kitploit:~
python -m ghdig <команда> [опции]

Команды

Вот доступные команды и примеры их использования:

  • gist: Работает с GitHub Gists.

    • Использование: python -m ghdig gist <gist_id_or_url>
    • Пример: python -m ghdig gist https://gist.github.com/mmvojwip/e9975a3a16acc492e3e7f677b6276cb2
  • pr: Работает с Pull Request'ами на GitHub.

    • Использование: python -m ghdig pr <repo_url>
    • Пример: python -m ghdig pr https://github.com/7finney/ethcode
  • commit: Работает с коммитами на GitHub.

    • Использование: python -m ghdig commit <commit_url>
    • Пример: python -m ghdig commit https://github.com/mmvojwip/agentkit/commit/023f11f08cc7b82036a78580202143381d703b9a
  • : Анализирует пользователя GitHub.

gitthrunter

Установка

  1. Перейдите в директорию gitthrunter:
    root@kitploit:~
    cd gitthrunter
    
  2. Установите необходимые зависимости:
    root@kitploit:~
    pip install -r requirements.txt
    

Использование

Чтобы выполнить запрос, запустите скрипт main.py и укажите путь к вашему файлу SQL-запроса, находящемуся в директории queries/.

root@kitploit:~
python main.py potential_attacks.sql --start_date "2025-09-01 00:00:00"

Примечание: --start_date может потребоваться, чтобы сократить размер запроса

Затем обогатите данные об акторах:

root@kitploit:~
python main.py potential_attacks.sql --enrich

Примечание: обогащение может столкнуться с ограничениями по частоте запросов, если не настроен токен GitHub

Наконец, запустите приложение:

root@kitploit:~
python app.py
Скачать инструмент
user
  • Использование: python -m ghdig user <username_or_url>
  • Пример: python -m ghdig user mmvojwip
  • render: Создаёт HTML-отчёт анализа пользователя.

    • Использование: python -m ghdig render <username>
    • Пример: python -m ghdig render mmvojwip
  • absence: Проверяет отсутствующих пользователей и репозитории на основе запроса ClickHouse.

    • Использование: python -m ghdig absence "<query>"
    • Пример: python -m ghdig absence "$(< ghdig/tjactions_demo_query.sql)"