Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
TeamsPhisher — Phishing-Nachrichten und -Anhänge an Microsoft Teams-Benutzer senden | Kitploit
Tools/GitHubGitHub/octoberfest7/teamsphisher
Phishing-ToolsAufklärungInformationsbeschaffungPhishingPenetrationstestsSocial EngineeringRed Teaming
GitHuboctoberfest7/teamsphisher

TeamsPhisher

Phishing-Nachrichten und -Anhänge an Microsoft Teams-Benutzer senden

Repository anzeigen
1.1k14215vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
                            ...                                               
                        :-++++++=-.                                           
                      .=+++++++++++-                                          
                     .++++++++++++++=     :------:                            :-:--.                 
                     :+++++++++++++++.  .----------                           #= .-+.                
                     :+++++++++++++++.  -----------:                         :#=  :#.                   
:--------------------------=++++++++-  .------------                          .=+  ++                
----------------------------+++++*+-.   :+=-----===:                          -+-.+:                 
:---------------------------++++=-.      .=+++++=-.                           .=+:.                    
:------=%%%%%%%%%%%%--------:...           .:::..                              -*=-:                
:------=****#@@#****--------=++++++++++++++-----------.                        -#++-                   
:----------:+@@+:-----------+++++++++++++++=-----------                        -#++-                  
:-----------+@@*------------+++++++++++++++=-----------.                       -*+*-                  
:-----------+@@*------------+++++++++++++++=-----------.                   .   -*++-                    
:-----------+@@*------------+++++++++++++++=-----------.                   --  -*++-                  
:-----------+@@*------------+++++++++++++++=-----------.           .       ==  -*++-                .=
:-----------+@@+------------+++++++++++++++=-----------.          .+       -=  :+==-                .*
:---------------------------+++++++++++++++=-----------.          =*       -=  -+=+=                .::
----------------------------+++++++++++++++=-----------           **       -+  -+=++.               .*=
.:-------------------------=+++++++++++++++=---------=:           #+       :=  ++-:*=                ==
                -++++++++++++++++++++++++++=-------=+=:          :#=       .:. *=: -*-               ==
                .=+++++++++++++++++++++++++*+++++++=-.           -#-        ::++=   :+=.            .==
                :++++++++++++++++++++++++=:.:::::.               -*:        .=+-.    .=+-.          -+:
                .=+*+++++++++++++++++++-                         -+-      .:-=.        .-====----:-==:
                    .-+**+++++++++++**+-.                        .++:   .-=-:             .:-====-:.
                    :-=++******+=-:                               .=+===--.                  
                        ..:::..                                      ...                     
                                    
                   _____                            ______  _      _       _                 
                  |_   _|                           | ___ \| |    (_)     | |                
                    | |  ___   __ _  _ __ ___   ___ | |_/ /| |__   _  ___ | |__    ___  _ __ 
                    | | / _ \ / _` || '_ ` _ \ / __||  __/ | '_ \ | |/ __|| '_ \  / _ \| '__|
                    | ||  __/| (_| || | | | | |\__ \| |    | | | || |\__ \| | | ||  __/| |   
                    \_  \___| \__,_||_| |_| |_||___/\_|    |_| |_||_||___/|_| |_| \___||_|   
                  
                    v1.2 developed by @Octoberfest73 (https://github.com/Octoberfest7)

Einleitung

TeamsPhisher ist ein Python3-Programm, das die Zustellung von Phishing-Nachrichten und Anhängen an Microsoft Teams-Benutzer ermöglicht, deren Organisationen externe Kommunikation zulassen.

Normalerweise ist es nicht möglich, Dateien an Teams-Benutzer außerhalb der eigenen Organisation zu senden. Max Corbridge (@CorbridgeMax) und Tom Ellson (@tde_sec) von JUMPSEC haben vor kurzem einen Weg veröffentlicht, diese Einschränkung zu umgehen, indem sie Teams-Webanfragen manipulieren, um den Empfänger einer Nachricht mit einer angehängten Datei zu ändern.

TeamsPhisher integriert diese Technik zusätzlich zu einigen früheren, die von Andrea Santese (@Medu554) veröffentlicht wurden.

Es stützt sich auch stark auf TeamsEnum, eine hervorragende Arbeit von Bastian Kanbach (@bka) von SSE, für den Authentifizierungsteil des Angriffsablaufs sowie einige allgemeine Hilfsfunktionen.

TeamsPhisher versucht, das Beste aus all diesen Projekten zu vereinen und eine robuste, anpassbare und effiziente Möglichkeit für autorisierte Red-Team-Operationen zu bieten, Microsoft Teams für Phishing in Zugangsszenarien zu nutzen.

Siehe Ende dieser README für Empfehlungen zur Abwehr.

Funktionen und Demo

Geben Sie TeamsPhisher einen Anhang, eine Nachricht und eine Liste der Ziel-Teams-Benutzer. Es wird den Anhang in das Sharepoint des Absenders hochladen und dann die Liste der Ziele durchgehen.

TeamsPhisher wird zuerst den Zielbenutzer ermitteln und sicherstellen, dass der Benutzer existiert und externe Nachrichten empfangen kann. Dann wird ein neuer Thread mit dem Zielbenutzer erstellt. Beachten Sie, dass dies technisch gesehen ein „Gruppen“-Chat ist, da TeamsPhisher die E-Mail des Ziels zweimal einfügt; dies ist ein netter Trick von @Medu554, der den „Jemand außerhalb Ihrer Organisation hat Ihnen eine Nachricht gesendet, sind Sie sicher, dass Sie sie anzeigen möchten?“-Splash-Screen umgeht, der unsere Ziele zögern lassen könnte. (v1.2)Hinweis: Dieser Splash-Screen-Umgehungsweg wurde gepatcht, aber das Hinzufügen des Zielbenutzers zu einem Gruppenchat ist für die aktuelle Splash-Screen-Umgehung weiterhin relevant.

Mit dem neuen Thread, der zwischen unserem Absender und dem Ziel erstellt wurde, wird die angegebene Nachricht zusammen mit einem Link zum Anhang in Sharepoint an den Benutzer gesendet.

Sobald diese erste Nachricht gesendet wurde, wird der Zielbenutzer aus dem erstellten Gruppenchat entfernt. Dadurch verliert der Absender die Möglichkeit, das Ziel weiter zu kontaktieren, aber es entfernt auch den „Diese Person ist außerhalb Ihrer Organisation“-Splash-Screen und macht den Erfolg viel wahrscheinlicher. Diese aktuelle Umgehung wurde von @pfiatde in einem seiner vielen Blogs zu Teams und unbeabsichtigtem Verhalten veröffentlicht und von Steve Nelson (@stevesec128) und Alex Martirosyan (@almartiros) von DenSecure in TeamsPhisher integriert.

Betriebsmodus

Führen Sie TeamsPhisher wirklich aus. Senden Sie Phishing-Nachrichten an Ziele.

Befehl:
alt text

Targets.txt:
alt text

Message.txt: alt text

TeamsPhisher-Ausgabe:
alt text

Sicht des Absenders:
alt text

Sicht des Ziels:
alt text

Angehängte Datei:
alt text

Tool herunterladen