
Ermitteln Sie gültige Benutzer in Microsoft Teams und OneDrive mit sauberer Ausgabe.
Um die neueste Version von KnockKnock anzuzeigen oder ein Issue zu melden, siehe https://github.com/waffl3ss/KnockKnock.
Entwickelt, um potenzielle Benutzernamen zu validieren, indem OneDrive und/oder Microsoft Teams abgefragt werden – passive Methoden.
Es kann eine Liste mit veralteten Skype-Benutzern ausgeben/erstellen, die durch die Enumeration von Microsoft Teams identifiziert wurden.
Es können auch Details aus Teams abgerufen werden, wie Verfügbarkeit, Gerätetyp und Abwesenheitsnachricht.
Schließlich erstellt es auch eine saubere Liste für die zukünftige Verwendung – alles aus einem einzigen Tool.
$ python3 .\KnockKnock.py -h
_ __ _ _ __ _
| |/ /_ __ ___ ___| | _| |/ /_ __ ___ ___| | __
| ' /| '_ \ / _ \ / __| |/ / ' /| '_ \ / _ \ / __| |/ /
| . \| | | | (_) | (__| <| . \| | | | (_) | (__| <
|_|\_\_| |_|\___/ \___|_|\_\_|\_\_| |_|\___/ \___|_|\_\
v0.9.9 @waffl3ss
usage: KnockKnock.py [-h] [-teams] [-onedrive] [-l] -i INPUTLIST [-o OUTPUTFILE] -d TARGETDOMAIN [-t TEAMSTOKEN] [-threads MAXTHREADS] [-v]
options:
-h, --help show this help message and exit
-teams Run the Teams User Enumeration Module
-onedrive Run the One Drive Enumeration Module
-l Write legacy skype users to a seperate file
-s Write Teams Status for users to a seperate file
-i INPUTLIST Input file with newline-seperated users to check
-o OUTPUTFILE Write output to file
-d TARGETDOMAIN Domain to target
-t TEAMSTOKEN Teams Token (file containing token or a string)
-threads MAXTHREADS Number of threads to use in the Teams User Enumeration (default = 10)
-v Show verbose errors
./KnockKnock.py -teams -i UsersList.txt -d Example.com -o OutFile.txt -t BearerToken.txt
./KnockKnock.py -onedrive -i UsersList.txt -d Example.com -o OutFile.txt
./KnockKnock.py -onedrive -teams -i UsersList.txt -d Example.com -t BearerToken.txt -l
Um Ihr Bearer-Token zu erhalten, benötigen Sie ein Cookie-Manager-Plugin in Ihrem Browser. Melden Sie sich in Ihrem Browser bei Ihrem eigenen Microsoft Teams an.
Zeigen Sie dann die Cookies der aktuellen Webseite (teams.microsoft.com) an.
Das gesuchte Cookie gehört zur Domain .teams.microsoft.com und heißt "authtoken".
Sie können das gesamte Token kopieren, da das Skript den benötigten Teil für Sie extrahiert.