• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Soft GitBackdorizer - воруем git-доступ.

Всем привет. Представляю вашему вниманию скрипт для кражи git-доступа.

Скрипт называется "GitBackdorizer".

github.png


Источник: UnkL4b/GitBackdorizer

Перевел специально для codeby.net

Установка и запуск:

Код:
Скрипт находиться в бета версии , возможны ошибки , если будут ошибки смотрите видео разработчика.
git clone https://github.com/UnkL4b/GitBackdorizer.git
cd GitBackdorizer
pip install -r requeriments.txt
git commit -m 'backdoor/phish test'
apt-get install python3
python git_backdorizer.py или python3 git_backdorizer.py

GitBackdorizer (BETA).

GitBackdorizer является доказательством концепции, полностью вдохновленной 50 тоннами разговоров на заднем дворе Улисса Кастро, которая злоупотребляет отсутствием внимания пользователей, чтобы украсть git-доступ.
Как это работает:

GitBackdorizer состоит из трех частей: обработчик, капельница и полезная нагрузка.


Обработчик настраивает HTTP-сервер для захвата учетных данных и предлагает меню для настройки полезной нагрузки капельницы. Доставка капельницы является ответственностью атакующего.


Капельница спроектирована с максимально возможной совместимостью, исключая любую нестандартную функцию. Он работает:

Определите, является ли заднеприводный крюк-крючок преднатяжителем или любым другим.
Отбросить бэкдорную нагрузку на конкретный крючок.
Предоставить разрешение на выполнение.

Полезная нагрузка:

Полезная нагрузка также предназначена для обеспечения максимально возможной совместимости, исключающей не-sh. В настоящее время существуют два типа полезной нагрузки: общий и предварительный.

Общая полезная нагрузка пытается идентифицировать удаленный тип (HTTPS / SSH):

Проверка текущей ветви: ветка git - содержит HEAD.
Сбор удаленного имени ветки (через git config).
Сбор удаленного URL-адреса удаленного имени (через git config) Затем он проверяет, является ли url https или ssh.

Полезная нагрузка до толчка будет напрямую проверять предоставленную информацию git для URL (второй параметр крючка для предварительного нажатия).

Видео разработчика:
 
C

Catharsis

Приветствую.
Инструмент достаточно интересен, однако в статье чего-то не хватает — я имею в виду собственных фотографий, собственных выводов. Ведь просто перевод не годиться: нужно детально самому изучить инструмент, продемонстрировать, выявить недостатки, если они есть.
Читая данную статью, можно сказать, что она получилась несколько, таки заметно, неполной, недоделанной. Хотелось бы увидеть наглядный пример действительного применения скрипта в действительной ситуации. Без этого — статья несколько пуста по содержанию, согласитесь.
И ещё: с переводом что-то явно не так. Особенно смутили некоторые моменты, которые могут пониматься двусмысленно.
С уважением.
 
Л

Литиум

Приветствую.
Инструмент достаточно интересен, однако в статье чего-то не хватает — я имею в виду собственных фотографий, собственных выводов. Ведь просто перевод не годиться: нужно детально самому изучить инструмент, продемонстрировать, выявить недостатки, если они есть.
Читая данную статью, можно сказать, что она получилась несколько, таки заметно, неполной, недоделанной. Хотелось бы увидеть наглядный пример действительного применения скрипта в действительной ситуации. Без этого — статья несколько пуста по содержанию, согласитесь.
И ещё: с переводом что-то явно не так. Особенно смутили некоторые моменты, которые могут пониматься двусмысленно.
С уважением.
Хорошо , учту.
 
  • Нравится
Реакции: Catharsis
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!