Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
GDir-Thief — Red-Team-Tool zum Exfiltrieren des Google People Directory der Zielorganisation, auf das Sie Zugriff haben, über die Google-API. | Kitploit
Tools/GitHubGitHub/antman1p/gdir-thief
OSINT (Open-Source-Intelligence)DatenexfiltrationInformationsbeschaffungRed Teaming
GitHubantman1p/gdir-thief

GDir-Thief

Red-Team-Tool zum Exfiltrieren des Google People Directory der Zielorganisation, auf das Sie Zugriff haben, über die Google-API.

Repository anzeigen
5818vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

gdir-thief

GDir-Thief

Red-Team-Tool zum Exfiltrieren des Google-People-Verzeichnisses der Zielorganisation, auf das Sie Zugriff haben, über die Google People API.

ANLEITUNG

Ein neues Google Cloud Platform (GCP)-Projekt erstellen

Schritte zum Erhalten des Google API Access Tokens, der für die Verbindung zur API benötigt wird

  1. Erstellen Sie ein wegwerfbares Gmail/Google-Konto
  2. Melden Sie sich bei diesem Konto an
  3. Navigieren Sie zur Google Cloud Console
  4. Klicken Sie neben „Google Cloud Platform" auf den Pfeil nach unten. Es erscheint ein Dialog mit den aktuellen Projekten.
  5. Klicken Sie auf Neues Projekt. Der Bildschirm „Neues Projekt" erscheint.
  6. Geben Sie im Feld Projektname einen aussagekräftigen Namen für Ihr Projekt ein.
  7. (Optional) Um die Projekt-ID zu bearbeiten, klicken Sie auf Bearbeiten. Die Projekt-ID kann nach der Erstellung des Projekts nicht mehr geändert werden. Wählen Sie daher eine ID, die für die gesamte Lebensdauer des Projekts Ihren Anforderungen entspricht.
  8. Klicken Sie auf Erstellen. Die Konsole navigiert zur Dashboard-Seite und Ihr Projekt wird innerhalb weniger Minuten erstellt.

Eine Google Workspace API aktivieren

  1. Klicken Sie neben „Google Cloud Platform" auf den Pfeil nach unten und wählen Sie das soeben erstellte Projekt aus der Dropdown-Liste aus.
  2. Klicken Sie oben links auf Menü > APIs & Dienste.
  3. Klicken Sie auf APIs und Dienste aktivieren. Die Seite „Willkommen in der API-Bibliothek" erscheint.
  4. Geben Sie im Suchfeld „People" ein.
  5. Klicken Sie auf die zu aktivierende API. Die API-Seite erscheint.
  6. Klicken Sie auf Aktivieren. Die Übersichtsseite erscheint.

OAuth-Zustimmungsbildschirm konfigurieren

  1. Klicken Sie auf der linken Seite der Übersichtsseite auf Anmeldedaten. Die Anmeldedatenseite für Ihr Projekt erscheint.
  2. Klicken Sie auf Zustimmungsbildschirm konfigurieren. Der Bildschirm „OAuth-Zustimmungsbildschirm" erscheint.
  3. Wählen Sie den Benutzertyp Extern für Ihre App.
  4. Klicken Sie auf Erstellen. Ein zweiter Bildschirm „OAuth-Zustimmungsbildschirm" erscheint.
  5. Füllen Sie das Formular aus:
    • Geben Sie einen Anwendungsnamen im Feld App-Name ein
    • Geben Sie Ihre Wegwerf-E-Mail-Adresse im Feld E-Mail-Adresse für Benutzersupport ein.
    • Geben Sie Ihre Wegwerf-E-Mail-Adresse im Feld Kontaktinformationen des Entwicklers ein.
  6. Klicken Sie auf Speichern und fortfahren. Die Seite „Bereiche" erscheint.
  7. Klicken Sie auf Bereiche hinzufügen oder entfernen. Die Seite „Ausgewählte Bereiche aktualisieren" erscheint.
  8. Wählen Sie alle Google People-Bereiche aus, die in der App verwendet werden sollen.

Anmeldedaten erstellen

  1. Klicken Sie auf Anmeldedaten erstellen und wählen Sie OAuth-Client-ID. Die Seite „OAuth-Client-ID erstellen" erscheint.
  2. Klicken Sie auf die Dropdown-Liste „Anwendungstyp" und wählen Sie Desktop-Anwendung.
  3. Geben Sie im Feld Name einen Namen für die Anmeldedaten ein. Dieser Name wird nur in der Cloud Console angezeigt.
  4. Klicken Sie auf Erstellen. Der Bildschirm „OAuth-Client erstellt" erscheint. Dieser Bildschirm zeigt die Client-ID und das Client-Geheimnis.
  5. Klicken Sie auf OK. Die neu erstellten Anmeldedaten erscheinen unter „OAuth 2.0-Client-IDs".
  6. Klicken Sie auf die Schaltfläche Herunterladen rechts neben der neu erstellten OAuth 2.0-Client-ID. Dadurch wird eine JSON-Datei mit dem Client-Geheimnis auf Ihren Desktop kopiert. Merken Sie sich den Speicherort dieser Datei.
  7. Benennen Sie die JSON-Datei mit dem Client-Geheimnis in „credentials.json" um und verschieben Sie sie in das Verzeichnis gdir_thief/credentials.

Das Google-Konto des Opfers zu den Testnutzern der Anwendung hinzufügen

Um dieses Skript gegen das Opfer ausführen zu können, müssen Sie dessen Google-Konto zur Liste der Testnutzer für die von Ihnen erstellte App hinzufügen.

  1. Klicken Sie auf der linken Seite des Bildschirms auf OAuth-Zustimmungsbildschirm. Die Seite „OAuth-Zustimmungsbildschirm" erscheint.
  2. Klicken Sie unter Testnutzer auf die Schaltfläche Benutzer hinzufügen.
  3. Geben Sie die Gmail-Adresse des Opfers im Feld E-Mail-Adresse ein.
  4. Klicken Sie auf die Schaltfläche Speichern.

Erster Start von gdir_thief

Sobald Sie Zugriff auf das Google-Konto eines Ziels haben, können Sie gdir_thief ausführen.

  1. Beim ersten Start von gdir_thief öffnet das Skript ein neues Fenster, in dem Sie aufgefordert werden, den Zugriff auf Ihre Daten zu autorisieren:
    1. Wenn Sie noch nicht in Ihrem Google-Konto angemeldet sind, werden Sie aufgefordert, sich anzumelden. Wenn Sie in mehreren Google-Konten angemeldet sind, werden Sie aufgefordert, ein Konto für die Autorisierung auszuwählen. Stellen Sie sicher, dass Sie das Google-Konto des Opfers auswählen.

Abhängigkeiten

Google API Libraries: pip install --upgrade google-api-python-client google-auth-httplib2 google-auth-oauthlib

Verwendung:

root@kitploit:~
usage:
python3 gdir_thief.py [-h]

help:

Dieses Modul stellt mithilfe eines Access Tokens eine Verbindung zur Google People API her und exfiltriert das People-Verzeichnis der Organisation. Es gibt eine CSV-Datei unter ./loot/directory.csv aus.
Tool herunterladen
  • Klicken Sie auf Aktualisieren. Eine Liste der Bereiche für Ihre App erscheint.
  • Klicken Sie auf Speichern und fortfahren. Die Seite „App-Registrierung bearbeiten" erscheint.
  • Klicken Sie auf Speichern und fortfahren. Der „OAuth-Zustimmungsbildschirm" erscheint.