
أداتان بواجهة رسومية (WinForms) لتعداد البيانات والبحث عنها واستخراجها من بيئات M365 باستخدام رموز OAuth على مستوى التطبيق
أداة الفريق الأحمر لاستغلال Microsoft 365 عبر Microsoft Graph API.

أداتان بواجهة رسومية (WinForms) لتعداد البيانات والبحث عنها واستخراجها من بيئات M365 باستخدام رموز OAuth على مستوى التطبيق — دون الحاجة إلى تفاعل المستخدم.
| الأداة | الهدف | ما تفعله |
|---|---|---|
MailPwned-GUI.ps1 | Exchange Online / Outlook | تصفح صناديق البريد، البحث في البريد، تنزيل المرفقات، إرسال رسائل انتحال |
SharePwned-GUI.ps1 | SharePoint / OneDrive | تصفح المواقع ومحركات الأقراص، البحث في الملفات، معاينة وتنزيل المستندات |
هذه الأدوات مخصصة حصريًا لمهام الفريق الأحمر المصرح بها، واختبارات الاختراق، وأبحاث الأمن.
استخدامها ضد أنظمة لا تملكها أو ليس لديك إذن كتابي صريح لاختبارها غير قانوني وقد ينتهك قوانين الاحتيال الحاسوبي (CFAA، قانون إساءة استخدام الحاسوب، إلخ).
لا يتحمل المؤلفون أي مسؤولية عن أي سوء استخدام أو ضرر ناتج.
ثلاث طرق مصادقة مدعومة في كلتا الأداتين:
-TenantId <guid> -ClientId <guid> -ClientSecret <secret>
-TenantId <guid> -ClientId <guid> -CertificateThumbprint <thumb>
-AccessToken <jwt>
واجهة رسومية (WinForms) لتعداد البريد الإلكتروني والبحث فيه وقراءته واستخراجه من بيئات M365/Exchange Online.
| الإذن | المطلوب من أجل |
|---|---|
Mail.Read | قراءة البريد في جميع صناديق البريد |
Mail.ReadWrite | إرسال/رد/إعادة توجيه/حذف (اختياري) |
User.Read.All | تعداد جميع صناديق البريد (بحث عام) |
ملاحظة: لا يدعم
/v1.0/search/queryمع entityTypemessageأذونات التطبيق. تعداد المستخدمين + البحث في كل صندوق بريد هو الأسلوب الوحيد القابل للتطبيق مع رموز التطبيق — وهذا ما ينفذه MailPwned بالضبط.
powershell.exe -STA -File .\MailPwned-GUI.ps1
مطلوب
-STA(Single-Threaded Apartment) لـ WinForms.
password، credentials، VPN، secret، إلخ.إصدار CLI تم تطويره بواسطة Ethical-Kaizoku يمكن العثور عليه هنا
واجهة رسومية (WinForms) لتعداد ملفات SharePoint و OneDrive وتصفحها والبحث فيها ومعاينتها وتنزيلها عبر المستأجر.
| الإذن | المطلوب من أجل |
|---|---|
Sites.Read.All | تعداد جميع مواقع SharePoint وتصفح محركات الأقراص |
Files.Read.All | قراءة وتنزيل الملفات من أي محرك أقراص |
User.Read.All | تعداد محركات أقراص OneDrive لجميع المستخدمين (اختياري) |
التراجع: عندما يكون
Sites.Read.Allغير متاح، يتراجع SharePwned إلى تعداد محركات الأقراص لكل مستخدم عبرFiles.Read.All.
powershell.exe -STA -File .\SharePwned-GUI.ps1
/v1.0/search/query مع entity driveItem)Sites.Read.Allpassword، secret، private key، ملفات تكوين، .env، إلخ.يقوم رأس Prefer: exchange.region=<region> بتوجيه الطلبات إلى مركز البيانات الصحيح. مطلوب عند استهداف مستأجرين في مناطق غير افتراضية.
https://graph.microsoft.com — لا وكيل أو مرحلroles؛ سجل Graph سيظهر الوصول على مستوى التطبيق تحت هوية التطبيق المسجلMailPwned) يتجنب استدعاء GET /users — بصمة أقل عندما تكون قائمة UPN متاحة بالفعل من OSINT أو الوصول السابقdata: URIs — لا طلبات صادرة عند فتحهاللاستخدام التعليمي واختبار الأمن المصرح به فقط.
| الرمز | المنطقة |
|---|
| EUR | أوروبا |
| FRA | فرنسا (سيادية) |
| NAM | أمريكا الشمالية |
| GBR | المملكة المتحدة |
| APC | آسيا والمحيط الهادئ |
| AUS | أستراليا |
| CAN | كندا |
| IND | الهند |
| JPN | اليابان |