
Phishing-Nachrichten und -Anhänge an Microsoft Teams-Benutzer senden
...
:-++++++=-.
.=+++++++++++-
.++++++++++++++= :------: :-:--.
:+++++++++++++++. .---------- #= .-+.
:+++++++++++++++. -----------: :#= :#.
:--------------------------=++++++++- .------------ .=+ ++
----------------------------+++++*+-. :+=-----===: -+-.+:
:---------------------------++++=-. .=+++++=-. .=+:.
:------=%%%%%%%%%%%%--------:... .:::.. -*=-:
:------=****#@@#****--------=++++++++++++++-----------. -#++-
:----------:+@@+:-----------+++++++++++++++=----------- -#++-
:-----------+@@*------------+++++++++++++++=-----------. -*+*-
:-----------+@@*------------+++++++++++++++=-----------. . -*++-
:-----------+@@*------------+++++++++++++++=-----------. -- -*++-
:-----------+@@*------------+++++++++++++++=-----------. . == -*++- .=
:-----------+@@+------------+++++++++++++++=-----------. .+ -= :+==- .*
:---------------------------+++++++++++++++=-----------. =* -= -+=+= .::
----------------------------+++++++++++++++=----------- ** -+ -+=++. .*=
.:-------------------------=+++++++++++++++=---------=: #+ := ++-:*= ==
-++++++++++++++++++++++++++=-------=+=: :#= .:. *=: -*- ==
.=+++++++++++++++++++++++++*+++++++=-. -#- ::++= :+=. .==
:++++++++++++++++++++++++=:.:::::. -*: .=+-. .=+-. -+:
.=+*+++++++++++++++++++- -+- .:-=. .-====----:-==:
.-+**+++++++++++**+-. .++: .-=-: .:-====-:.
:-=++******+=-: .=+===--.
..:::.. ...
_____ ______ _ _ _
|_ _| | ___ \| | (_) | |
| | ___ __ _ _ __ ___ ___ | |_/ /| |__ _ ___ | |__ ___ _ __
| | / _ \ / _` || '_ ` _ \ / __|| __/ | '_ \ | |/ __|| '_ \ / _ \| '__|
| || __/| (_| || | | | | |\__ \| | | | | || |\__ \| | | || __/| |
\_ \___| \__,_||_| |_| |_||___/\_| |_| |_||_||___/|_| |_| \___||_|
v1.2 developed by @Octoberfest73 (https://github.com/Octoberfest7)
TeamsPhisher ist ein Python3-Programm, das die Zustellung von Phishing-Nachrichten und Anhängen an Microsoft Teams-Benutzer ermöglicht, deren Organisationen externe Kommunikation zulassen.
Normalerweise ist es nicht möglich, Dateien an Teams-Benutzer außerhalb der eigenen Organisation zu senden. Max Corbridge (@CorbridgeMax) und Tom Ellson (@tde_sec) von JUMPSEC haben vor kurzem einen Weg veröffentlicht, diese Einschränkung zu umgehen, indem sie Teams-Webanfragen manipulieren, um den Empfänger einer Nachricht mit einer angehängten Datei zu ändern.
TeamsPhisher integriert diese Technik zusätzlich zu einigen früheren, die von Andrea Santese (@Medu554) veröffentlicht wurden.
Es stützt sich auch stark auf TeamsEnum, eine hervorragende Arbeit von Bastian Kanbach (@bka) von SSE, für den Authentifizierungsteil des Angriffsablaufs sowie einige allgemeine Hilfsfunktionen.
TeamsPhisher versucht, das Beste aus all diesen Projekten zu vereinen und eine robuste, anpassbare und effiziente Möglichkeit für autorisierte Red-Team-Operationen zu bieten, Microsoft Teams für Phishing in Zugangsszenarien zu nutzen.
Siehe Ende dieser README für Empfehlungen zur Abwehr.
Geben Sie TeamsPhisher einen Anhang, eine Nachricht und eine Liste der Ziel-Teams-Benutzer. Es wird den Anhang in das Sharepoint des Absenders hochladen und dann die Liste der Ziele durchgehen.
TeamsPhisher wird zuerst den Zielbenutzer ermitteln und sicherstellen, dass der Benutzer existiert und externe Nachrichten empfangen kann. Dann wird ein neuer Thread mit dem Zielbenutzer erstellt. Beachten Sie, dass dies technisch gesehen ein „Gruppen“-Chat ist, da TeamsPhisher die E-Mail des Ziels zweimal einfügt; dies ist ein netter Trick von @Medu554, der den „Jemand außerhalb Ihrer Organisation hat Ihnen eine Nachricht gesendet, sind Sie sicher, dass Sie sie anzeigen möchten?“-Splash-Screen umgeht, der unsere Ziele zögern lassen könnte. (v1.2)Hinweis: Dieser Splash-Screen-Umgehungsweg wurde gepatcht, aber das Hinzufügen des Zielbenutzers zu einem Gruppenchat ist für die aktuelle Splash-Screen-Umgehung weiterhin relevant.
Mit dem neuen Thread, der zwischen unserem Absender und dem Ziel erstellt wurde, wird die angegebene Nachricht zusammen mit einem Link zum Anhang in Sharepoint an den Benutzer gesendet.
Sobald diese erste Nachricht gesendet wurde, wird der Zielbenutzer aus dem erstellten Gruppenchat entfernt. Dadurch verliert der Absender die Möglichkeit, das Ziel weiter zu kontaktieren, aber es entfernt auch den „Diese Person ist außerhalb Ihrer Organisation“-Splash-Screen und macht den Erfolg viel wahrscheinlicher. Diese aktuelle Umgehung wurde von @pfiatde in einem seiner vielen Blogs zu Teams und unbeabsichtigtem Verhalten veröffentlicht und von Steve Nelson (@stevesec128) und Alex Martirosyan (@almartiros) von DenSecure in TeamsPhisher integriert.
Führen Sie TeamsPhisher wirklich aus. Senden Sie Phishing-Nachrichten an Ziele.
Befehl:

Targets.txt:

Message.txt:

TeamsPhisher-Ausgabe:

Sicht des Absenders:

Sicht des Ziels:

Angehängte Datei:
