Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
GDir-Thief — أداة Red Team لاستخراج دليل الأشخاص (Google People Directory) الخاص بالمؤسسة المستهدفة والذي لديك حق الوصول إليه، عبر واجهة Google API. | Kitploit
أدوات/GitHubGitHub/antman1p/gdir-thief
الاستخبارات مفتوحة المصدر (OSINT)تسريب البياناتجمع المعلوماتالفريق الأحمر
GitHubantman1p/gdir-thief

GDir-Thief

أداة Red Team لاستخراج دليل الأشخاص (Google People Directory) الخاص بالمؤسسة المستهدفة والذي لديك حق الوصول إليه، عبر واجهة Google API.

عرض المستودع
5818منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

gdir-thief

GDir-Thief

أداة للفريق الأحمر لاستخراج دليل موظفي Google الخاص بالمؤسسة المستهدفة التي لديك حق الوصول إليها، عبر واجهة برمجة تطبيقات الأشخاص من Google.

كيفية الاستخدام

إنشاء مشروع جديد في Google Cloud Platform (GCP)

خطوات الحصول على رمز الوصول إلى واجهة برمجة تطبيقات Google اللازمة للاتصال بالواجهة

  1. أنشئ حساب gmail/google مؤقتًا (burner)
  2. سجل الدخول إلى الحساب المذكور
  3. انتقل إلى وحدة تحكم السحابة من Google
  4. بجانب "Google Cloud Platform"، انقر على السهم لأسفل. ستظهر قائمة بالمشاريع الحالية.
  5. انقر على مشروع جديد. ستظهر شاشة المشروع الجديد.
  6. في حقل اسم المشروع، أدخل اسمًا وصفيًا لمشروعك.
  7. (اختياري) لتعديل معرف المشروع، انقر على تعديل. لا يمكن تغيير معرف المشروع بعد إنشاء المشروع، لذا اختر معرفًا يناسب احتياجاتك طوال عمر المشروع.
  8. انقر على إنشاء. ستنتقل وحدة التحكم إلى صفحة لوحة المعلومات وسيتم إنشاء مشروعك في غضون بضع دقائق.

تفعيل واجهة برمجة تطبيقات Google Workspace

  1. بجانب "Google Cloud Platform"، انقر على السهم لأسفل واختر المشروع الذي أنشأته للتو من القائمة المنسدلة.
  2. في الزاوية العلوية اليسرى، انقر على القائمة > واجهات برمجة التطبيقات والخدمات.
  3. انقر على تفعيل واجهات برمجة التطبيقات والخدمات. ستظهر صفحة مرحبًا بك في مكتبة واجهات برمجة التطبيقات.
  4. في حقل البحث، أدخل "People".
  5. انقر على واجهة برمجة التطبيقات لتفعيلها. ستظهر صفحة واجهة برمجة التطبيقات.
  6. انقر على تفعيل. ستظهر صفحة النظرة العامة.

تكوين شاشة موافقة OAuth

  1. على الجانب الأيسر من صفحة النظرة العامة، انقر على بيانات الاعتماد. ستظهر صفحة بيانات الاعتماد لمشروعك.
  2. انقر على تكوين شاشة الموافقة. ستظهر شاشة "شاشة موافقة OAuth".
  3. انقر على نوع المستخدم خارجي لتطبيقك.
  4. انقر على إنشاء. ستظهر شاشة "شاشة موافقة OAuth" ثانية.
  5. املأ النموذج:
    • أدخل اسم تطبيق في حقل اسم التطبيق
    • أدخل عنوان بريدك الإلكتروني المؤقت في حقل بريد الدعم للمستخدمين.
    • أدخل عنوان بريدك الإلكتروني المؤقت في حقل معلومات الاتصال بالمطور.
  6. انقر على حفظ ومتابعة. ستظهر صفحة "النطاقات".
  7. انقر على إضافة أو إزالة النطاقات. ستظهر صفحة "تحديث النطاقات المحددة".
  8. حدد جميع نطاقات الأشخاص من Google لاستخدامها في التطبيق.
  9. انقر على تحديث. ستظهر قائمة النطاقات لتطبيقك.
  10. انقر على . ستظهر صفحة "تعديل تسجيل التطبيق".

إنشاء بيانات اعتماد

  1. انقر على إنشاء بيانات اعتماد واختر معرف عميل OAuth. ستظهر صفحة "إنشاء معرف عميل OAuth".
  2. انقر على القائمة المنسدلة لنوع التطبيق واختر تطبيق سطح مكتب.
  3. في حقل الاسم، اكتب اسمًا لبيانات الاعتماد. يظهر هذا الاسم فقط في وحدة تحكم السحابة.
  4. انقر على إنشاء. ستظهر شاشة إنشاء عميل OAuth. تعرض هذه الشاشة معرف العميل وسر العميل.
  5. انقر على موافق. ستظهر بيانات الاعتماد المنشأة حديثًا تحت "معرفات عملاء OAuth 2.0".
  6. انقر على زر تنزيل على يمين معرف عميل OAuth 2.0 المنشأ حديثًا. سيؤدي ذلك إلى نسخ ملف JSON لسر العميل إلى سطح المكتب. لاحظ موقع هذا الملف.
  7. أعد تسمية ملف JSON لسر العميل إلى "credentials.json" وانقله إلى دليل gdir_thief/credentials.

إضافة حساب Google للضحية إلى مستخدمي الاختبار للتطبيق

لتتمكن من تشغيل هذا السكريبت ضد الضحية، ستحتاج إلى إضافة حساب Google الخاص بهم إلى قائمة مستخدمي الاختبار للتطبيق الذي أنشأته للتو

  1. على الجانب الأيسر من الشاشة، انقر على شاشة موافقة OAuth. ستظهر صفحة "شاشة موافقة OAuth".
  2. تحت مستخدمي الاختبار، انقر على زر إضافة مستخدمين.
  3. أدخل عنوان Gmail للضحية في حقل عنوان البريد الإلكتروني.
  4. انقر على زر حفظ.

أول مرة لتشغيل gdir_thief

عند الحصول على وصول إلى حساب Google للمستهدف، يمكنك تشغيل gdir_thief

  1. في أول مرة تشغيل gdir_thief، سيفتح السكريبت نافذة جديدة تطالبك بتفويض الوصول إلى بياناتك:
    1. إذا لم تكن مسجلاً الدخول بالفعل إلى حساب Google الخاص بك، سيُطلب منك تسجيل الدخول. إذا كنت مسجلاً الدخول إلى حسابات Google متعددة، سيُطلب منك اختيار حساب واحد لاستخدامه في التفويض. تأكد من اختيار حساب Google الخاص بالضحية

المتطلبات

مكتبات Google API: pip install --upgrade google-api-python-client google-auth-httplib2 google-auth-oauthlib

الاستخدام:

root@kitploit:~
الاستخدام:
python3 gdir_thief.py [-h]

المساعدة:

ستتصل هذه الوحدة بواجهة برمجة تطبيقات الأشخاص من Google باستخدام رمز وصول وتقوم باستخراج دليل الأشخاص
للمؤسسة. ستقوم بإخراج ملف CSV إلى ./loot/directory.csv
تنزيل الأداة
حفظ ومتابعة
  • انقر على حفظ ومتابعة. ستظهر "شاشة موافقة OAuth".