
Slack Enumeration and Extraction Tool - extrahiere sensible Informationen aus einem Slack-Workspace
Dies ist ein in Python entwickeltes Tool, das die nativen Slack-APIs verwendet, um 'interessante' Informationen aus einem Slack-Workspace zu extrahieren, sofern ein Zugriffstoken vorliegt.
Stand Mai 2018 hat Slack über 8 Millionen Kunden und diese Zahl steigt rasant – die Integrations- und 'ChatOps'-Möglichkeiten sind endlos und ermöglichen es Teams (nicht nur Entwicklern!), wirklich leistungsstarke Workflows und Slack-Bot-/Anwendungsinteraktionen zu erstellen.
Wie es bei großen und kleinen Unternehmen üblich ist, ist es nicht ungewöhnlich, dass Tools wie Slack unter dem Radar der Governance/Richtlinien der Informationssicherheit fliegen, was letztlich zu prekären Situationen führt, in denen vertrauliche und sensible Informationen an Orte gelangen, an die sie nicht gehören.
Der Zweck dieses Tools ist zweierlei:
Das Tool ermöglicht es Ihnen, sensible Informationen bequem für die Offline-Ansicht zu sammeln.
Hinweis: Ich bin ein Python-N00b und habe keinen Zweifel daran, dass das Skript massiv optimiert und verbessert werden kann – bitte zögern Sie nicht, Pull-Requests zu stellen; ich werde sie prüfen und gegebenenfalls zusammenführen!
Das Tool verwendet die nativen Slack-APIs, um 'interessante' Informationen zu extrahieren und sucht derzeit nach folgenden Informationen:
Die Slack-Webanwendung verwendet eine Reihe von Cookies – das besonders interessante heißt, halten Sie sich fest... d. Dieses d-Cookie ist in allen Workspaces, auf die das Opfer Zugriff hat, dasselbe. In der Praxis bedeutet dies, dass ein einziges gestohlenes d-Cookie einem Angreifer Zugriff auf alle Workspaces verschaffen würde, bei denen das Opfer angemeldet ist; meiner Erfahrung nach bleibt man bei der Slack-Webanwendung nach der Anmeldung auf unbestimmte Zeit angemeldet.
Das Slack-API-Token ist ein Token pro Workspace. Ein Token kann (soweit ich weiß) nicht auf andere Workspaces zugreifen, so wie das d-Cookie oben Zugriff auf alle Workspaces ermöglicht.
Damit das Tool Informationen suchen und extrahieren kann, müssen Sie ihm zusätzlich zu einem Slack-Cookie ein API-Token bereitstellen. Dieses Token ist in den Formulardaten der vom Client an die Slack-API gesendeten Anfragen enthalten. Um SlackPirate zu verwenden, müssen Sie also die folgenden Informationen bereitstellen:
d-Cookie mit dem Flag --cookie. Das Tool gibt die zugehörigen Workspaces und Token aus.--token. Sie können dies entweder mit den Entwicklertools oder einer anderen Form der Netzwerküberwachung finden, oder indem Sie den Prozessspeicher von Slack danach durchsuchen. Es beginnt mit xoxc-.Stellen Sie sicher, dass Sie sowohl ein Token als auch ein Cookie übergeben – Sie benötigen beide, um sich zu authentifizieren.
Das Skript wurde entwickelt, getestet und für Python 3.5, 3.6 und 3.7 bestätigt. Ein schneller Test mit Python 2 ergab einige Kompatibilitätsprobleme.
git clone https://github.com/emtunc/SlackPiratepip install virtualenvvirtualenv SlackPiratesource SlackPirate/bin/activatepip install -r requirements.txt./SlackPirate.py --helpgit clone https://github.com/emtunc/SlackPiratechmod +x SlackPirate.pypip install -r requirements.txt./SlackPirate.py --helpgit clone https://github.com/emtunc/SlackPiratepip install virtualenvvirtualenv SlackPirateSlackPirate\Scripts\activate.batpip install -r requirements.txtpython SlackPirate.py --helpgit clone https://github.com/emtunc/SlackPiratepip install -r requirements.txtpython SlackPirate.py --helppython3 SlackPirate.py --help
python3 SlackPirate.py --interactive
python3 SlackPirate.py --cookie <cookie>
Dies wird Folgendes tun:
python3 SlackPirate.py --token <token>
Dies wird Folgendes tun:
True zurückgibt.python3 SlackPirate.py --token <token> --s3-scan
python3 SlackPirate.py --token <token> --no-s3-scan
python3 SlackPirate.py --token <token> --verbose


Ein öffentlicher Slack-Workspace wurde eingerichtet, dem jeder beitreten kann, um neue Funktionen, Änderungen, Feature-Wünsche zu diskutieren oder einfach um Hilfe zu bitten. Hier ist der Einladungslink: https://join.slack.com/t/slackpirate/shared_invite/zt-6o3d9tjq-PhbMxtM2o5ALgFkOB9V_dg