Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
o365-attack-toolkit — Ein Toolkit zum Angriff auf Office365 | Kitploit
Tools/GitHubGitHub/mdsecactivebreach/o365-attack-toolkit
Phishing-ToolsDatenexfiltrationInformationsbeschaffungPhishingPenetrationstestsCloud-SicherheitRed TeamingE-Mail-Sicherheit

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub
mdsecactivebreach/o365-attack-toolkit

o365-attack-toolkit

Ein Toolkit zum Angriff auf Office365

Repository anzeigen
1.1k225vor 5 JahrenVon Kitploit geprüft

Was ist o365-attack-toolkit

o365-attack-toolkit ermöglicht es Betreibern, OAuth-Phishing-Angriffe durchzuführen.

Wir haben uns entschieden, vom alten Modell statischer Definitionen zu einer vollständig „interaktiven“ Arbeitsweise mit dem Konto in Echtzeit überzugehen.

Einige der Änderungen

  • Interaktive E-Mail-Suche – Ermöglicht die Suche nach Benutzer-E-Mails, als hätte man vollen Zugriff darauf.
  • E-Mails senden – Ermöglicht das Senden von HTML/TEXT-E-Mails mit Anhängen aus dem Benutzerpostfach.
  • Interaktive Dateisuche und -herunterladen – Ermöglicht die Suche nach Dateien mit bestimmten Schlüsselwörtern und deren Offline-Herunterladen.
  • Dateiersetzung – Implementiert als Ersatz für die Makro-Hintertür-Funktionalität.

Architektur

Das Toolkit besteht aus mehreren Komponenten

Phishing-Endpunkt

Der Phishing-Endpunkt ist für die Bereitstellung der HTML-Datei zuständig, die den OAuth-Token-Phishing durchführt.

Backend-Dienste

Anschließend wird der Token von den Backend-Diensten verwendet, um die definierten Angriffe durchzuführen.

Verwaltungsoberfläche

Die Verwaltungsoberfläche kann genutzt werden, um die aus der Microsoft Graph API extrahierten Informationen zu überprüfen.

Funktionen

Interaktive E-Mail-Suche

Benutzer-E-Mails können durch die Suche nach bestimmten Schlüsselwörtern über die Verwaltungsoberfläche abgerufen werden. Die alte Funktion zum Herunterladen von schlüsselwortbezogenen E-Mails wurde eingestellt.

E-Mails senden

Die neue Version dieses Tools ermöglicht es Ihnen, HTML/TXT-E-Mails mit Anhängen an eine bestimmte E-Mail-Adresse vom kompromittierten Benutzer aus zu senden. Diese Funktion ist äußerst nützlich, da das Senden einer Spear-Phishing-E-Mail vom Benutzer glaubwürdiger ist.

Dateisuche

Die Microsoft Graph API kann verwendet werden, um auf Dateien in OneDrive, OneDrive for Business und SharePoint-Dokumentbibliotheken zuzugreifen. Benutzerdateien können interaktiv über die Verwaltungsoberfläche durchsucht und heruntergeladen werden. Die alte Funktion zum Herunterladen von schlüsselwortbezogenen Dateien wurde eingestellt.

Dokumentenersetzung

Benutzerdokumente, die auf OneDrive/SharePoint gehostet werden, können mithilfe der Graph API geändert werden. In der ersten Version dieses Toolkits wurden die letzten 10 Dateien mit einem vordefinierten Makro hintertürartig versehen. Dies war bei Red-Team-Operationen riskant, weshalb die Nutzung eingeschränkt war. Aus diesem Grund haben wir eine manuelle Dateiersetzungsfunktion implementiert, um mehr Kontrolle über den Angriff zu haben.

Einrichtung

Kompilieren

root@kitploit:~
cd %GOPATH%
git clone https://github.com/mdsecactivebreach/o365-attack-toolkit
cd o365-attack-toolkit
dep ensure
go build

Konfiguration

Eine Beispielkonfiguration wie folgt:

root@kitploit:~
[server]
host = 127.0.0.1
externalport = 30662
internalport = 8080


[oauth]
clientid = [REDACTED]
clientsecret = [REDACTED]
scope = "offline_access contacts.read user.read mail.read mail.send files.readWrite.all files.read files.read.all openid profile"
redirecturi = "http://localhost:30662/gettoken"

Bereitstellung

Bevor Sie dieses Toolkit verwenden, müssen Sie eine Anwendung im Azure-Portal erstellen. Gehen Sie zu Azure Active Directory -> App-Registrierungen -> Anwendung registrieren.

Nach dem Erstellen der Anwendung kopieren Sie die Anwendungs-ID in die Konfigurationsdatei.

Sie müssen einen Client-Geheimnis erstellen, wie im folgenden Bild gezeigt:

Aktualisieren Sie das Client-Geheimnis in der Konfigurationsdatei.

Verwaltungsoberfläche

Die Verwaltungsoberfläche ermöglicht es dem Betreiber, mit den kompromittierten Benutzern zu interagieren.

Benutzeransicht

Benutzer-E-Mails durchsuchen

E-Mail anzeigen

E-Mail senden

Dateien durchsuchen

Datei ersetzen

Tool herunterladen