Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
SCMKit — Инструментарий для атак на системы управления исходным кодом | Kitploit
Инструменты/GitHubGitHub/xforcered/scmkit
Повышение привилегийРазведкаМеханизмы персистентностиСбор информацииПост-эксплуатацияТестирование на ПроникновениеRed Teaming
GitHubxforcered/scmkit

SCMKit

Инструментарий для атак на системы управления исходным кодом

Репозиторий
13419184 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

SCMKit

Описание

Source Code Management Attack Toolkit — SCMKit — это набор инструментов, который можно использовать для атаки на SCM-системы. SCMKit позволяет пользователю указать SCM-систему и модуль атаки, а также указать действительные учётные данные (имя пользователя/пароль или API-ключ) для соответствующей SCM-системы. В настоящее время SCMKit поддерживает следующие SCM-системы: GitHub Enterprise, GitLab Enterprise и Bitbucket Server. Поддерживаемые модули атак включают разведку, повышение привилегий и закрепление. SCMKit построен по модульному принципу, чтобы в будущем сообщество специалистов по информационной безопасности могло добавлять новые модули и SCM-системы.

Релиз

  • Версию 1.2 SCMKit можно найти в разделе Releases

Содержание

  • SCMKit
  • Содержание
  • Установка/Сборка
    • Используемые библиотеки
    • Готовая сборка
    • Самостоятельная сборка
  • Использование
    • Аргументы/Параметры
    • Системы
    • Модули
    • Таблица сведений о модулях
  • Примеры
    • Список репозиториев
    • Поиск репозиториев
    • Поиск кода
    • Поиск файлов
    • Список сниппетов
    • Список раннеров
    • Список gist
    • Список организаций
    • Получение привилегий API-ключа
    • Добавление администратора
    • Удаление администратора
    • Создание токена доступа
    • Список токенов доступа
    • Удаление токена доступа
    • Создание SSH-ключа
    • Список SSH-ключей
    • Удаление SSH-ключа
    • Статистика администратора
    • Защита веток
  • Обнаружение
  • Ссылки

Установка/Сборка

Используемые библиотеки

В этом проекте используются следующие сторонние библиотеки.

БиблиотекаURLЛицензия
Octokithttps://github.com/octokit/octokit.netЛицензия MIT
Fodyhttps://github.com/Fody/FodyЛицензия MIT
GitLabApiClienthttps://github.com/nmklotas/GitLabApiClientЛицензия MIT
Newtonsoft.Jsonhttps://github.com/JamesNK/Newtonsoft.JsonЛицензия MIT

Готовая сборка

  • Используйте готовый бинарный файл из раздела Releases

Самостоятельная сборка

Выполните следующие шаги для настройки Visual Studio, чтобы скомпилировать проект самостоятельно. Для этого требуется библиотека .NET, которую можно установить из диспетчера пакетов NuGet.

  • Откройте проект в Visual Studio и перейдите в "Tools" --> "NuGet Package Manager" --> "Package Manager Settings"
  • Перейдите в "NuGet Package Manager" --> "Package Sources"
  • Добавьте источник пакетов с URL-адресом https://api.nuget.org/v3/index.json
  • Установите следующие пакеты NuGet:
    • Install-Package Costura.Fody -Version 3.3.3
    • Install-Package Octokit
    • Install-Package GitLabApiClient
    • Install-Package Newtonsoft.Json
  • Теперь вы можете собрать проект самостоятельно!

Использование

Аргументы/Параметры

  • -c, -credential — учётные данные для аутентификации (username:password или apiKey)
  • -s, -system — система для атаки (github, gitlab, bitbucket)
  • -u, -url — URL для GitHub Enterprise, GitLab Enterprise или Bitbucket Server
  • -m, -module — модуль для запуска
  • -o, -option — параметры (если применимо)

Системы (-s, -system)

  • github: GitHub Enterprise
  • gitlab: GitLab Enterprise
  • bitbucket: Bitbucket Server

Модули (-m, -module)

  • listrepo: вывести список всех репозиториев, которые видит текущий пользователь
  • searchrepo: найти указанный репозиторий
  • searchcode: найти код, содержащий ключевое слово поиска
  • searchfile: найти файл, имя которого содержит ключевое слово поиска
  • listsnippet: вывести список всех сниппетов текущего пользователя
  • listrunner: вывести список всех раннеров GitLab, доступных текущему пользователю
  • listgist: вывести список всех gist текущего пользователя
  • listorg: вывести список всех организаций, в которые входит текущий пользователь
  • privs: получить привилегии текущего API-токена
  • addadmin: повысить указанного пользователя до роли администратора
  • removeadmin: понизить указанного пользователя с роли администратора
  • createpat: создать персональный токен доступа для целевого пользователя
  • listpat: вывести список персональных токенов доступа для целевого пользователя
  • removepat: удалить персональный токен доступа для целевого пользователя
  • createsshkey: создать SSH-ключ для текущего пользователя
  • listsshkey: вывести список SSH-ключей текущего пользователя
  • removesshkey: удалить SSH-ключ текущего пользователя
  • adminstats: получить статистику администратора (пользователи, репозитории, организации, gist)
  • protection: получить настройки защиты веток

Таблица сведений о модулях

В таблице ниже показано, в каких системах поддерживается каждый модуль

Сценарий атакиМодульТребуются права администратора?GitHub EnterpriseGitLab EnterpriseBitbucket Server
РазведкаlistrepoНетXXX
РазведкаsearchrepoНетXXX
РазведкаsearchcodeНетXXX
РазведкаsearchfileНетXXX
РазведкаlistsnippetНетX
РазведкаlistrunnerНетX
РазведкаlistgistНетX
РазведкаlistorgНетX
РазведкаprivsНетXX
РазведкаprotectionНетX
ЗакреплениеlistsshkeyНетXXX
ЗакреплениеremovesshkeyНетXXX
ЗакреплениеcreatesshkeyНетXXX
ЗакреплениеlistpatНетXX
ЗакреплениеremovepatНетXX
ЗакреплениеcreatepatДа (только GitLab Enterprise)XX
Повышение привилегийaddadminДаXXX
Повышение привилегийremoveadminДаXXX
РазведкаadminstatsДаX

Примеры

Список репозиториев

Вариант использования

Обнаружение репозиториев, используемых в конкретной SCM-системе

Синтаксис

Укажите модуль listrepo, а также соответствующие данные аутентификации и URL. В результате будут выведены имя репозитория и его URL.

GitHub Enterprise

Будут выведены все репозитории, которые видит пользователь.

SCMKit.exe -s github -m listrepo -c userName:password -u https://github.something.local

SCMKit.exe -s github -m listrepo -c apiKey -u https://github.something.local

GitLab Enterprise

Будут выведены все репозитории, которые видит пользователь.

SCMKit.exe -s gitlab -m listrepo -c userName:password -u https://gitlab.something.local

SCMKit.exe -s gitlab -m listrepo -c apiKey -u https://gitlab.something.local

Bitbucket Server

Будут выведены все репозитории, которые видит пользователь.

SCMKit.exe -s bitbucket -m listrepo -c userName:password -u https://bitbucket.something.local

SCMKit.exe -s bitbucket -m listrepo -c apiKey -u https://bitbucket.something.local

Пример вывода```

C:>SCMKit.exe -s gitlab -m listrepo -c username:password -u https://gitlab.hogwarts.local

================================================== Module: listrepo System: gitlab Auth Type: Username/Password Options: Target URL: https://gitlab.hogwarts.local

Скачать инструмент