
Zwei WinForms-GUI-Tools zum Enumerieren, Durchsuchen und Exfiltrieren von Daten aus M365-Umgebungen mithilfe von OAuth-Tokens auf Anwendungsebene
Red-Team-Werkzeuge für die Ausnutzung von Microsoft 365 über die Microsoft Graph API.

Zwei WinForms-GUI-Tools zum Aufzählen, Durchsuchen und Exfiltrieren von Daten aus M365-Umgebungen mithilfe von OAuth-Tokens auf Anwendungsebene — keine Benutzerinteraktion erforderlich.
| Tool | Ziel | Funktion |
|---|---|---|
MailPwned-GUI.ps1 | Exchange Online / Outlook | Postfächer durchsuchen, E-Mails suchen, Anhänge herunterladen, Identitätswechsel-E-Mails senden |
SharePwned-GUI.ps1 | SharePoint / OneDrive | Websites und Laufwerke durchsuchen, Dateien suchen, Dokumente in der Vorschau anzeigen und herunterladen |
Diese Tools sind ausschließlich für autorisierte Red-Team-Einsätze, Penetrationstests und Sicherheitsforschung gedacht.
Die Verwendung gegen Systeme, die Ihnen nicht gehören oder für die Sie keine ausdrückliche schriftliche Genehmigung zum Testen haben, ist illegal und kann gegen Gesetze zur Computerbetrugsbekämpfung verstoßen (CFAA, Computer Misuse Act usw.).
Die Autoren übernehmen keinerlei Haftung für Missbrauch oder verursachte Schäden.
Beide Tools unterstützen drei Authentifizierungsmethoden:
-TenantId <guid> -ClientId <guid> -ClientSecret <secret>
-TenantId <guid> -ClientId <guid> -CertificateThumbprint <thumb>
-AccessToken <jwt>
WinForms-GUI zum Aufzählen, Durchsuchen, Lesen und Exfiltrieren von E-Mails aus M365/Exchange-Online-Umgebungen.
| Berechtigung | Erforderlich für |
|---|---|
Mail.Read | E-Mails in allen Postfächern lesen |
Mail.ReadWrite | Senden/Antworten/Weiterleiten/Löschen (optional) |
User.Read.All | Alle Postfächer aufzählen (globale Suche) |
Hinweis:
/v1.0/search/querymit demmessage-entityType unterstützt keine Anwendungsberechtigungen. Benutzeraufzählung + Suche pro Postfach ist der einzig praktikable Ansatz mit App-Tokens — genau das implementiert MailPwned.
powershell.exe -STA -File .\MailPwned-GUI.ps1
-STA(Single-Threaded Apartment) ist für WinForms erforderlich.
password, credentials, VPN, secret usw. durchsuchenEine von Ethical-Kaizoku entwickelte CLI-Version finden Sie hier
WinForms-GUI zum Aufzählen, Durchsuchen, Suchen, Vorschauen und Herunterladen von Dateien aus SharePoint-Websites und OneDrive-Laufwerken im gesamten Mandanten.
| Berechtigung | Erforderlich für |
|---|---|
Sites.Read.All | Alle SharePoint-Websites aufzählen und Laufwerke durchsuchen |
Files.Read.All | Dateien von jedem Laufwerk lesen und herunterladen |
User.Read.All | OneDrive-Laufwerke für alle Benutzer aufzählen (optional) |
Fallback: Wenn
Sites.Read.Allnicht verfügbar ist, greift SharePwned überFiles.Read.Allauf die Laufwerksaufzählung pro Benutzer zurück.
powershell.exe -STA -File .\SharePwned-GUI.ps1
/v1.0/search/query mit driveItem-Entität)Sites.Read.All nicht vorhanden istpassword, secret, private key, Konfigurationsdateien, .env usw. durchsuchenDer Prefer: exchange.region=<region>-Header leitet Anfragen an das richtige Rechenzentrum weiter. Erforderlich, wenn Mandanten in Nicht-Standardregionen das Ziel sind.
| Code | Region |
|---|---|
| EUR | Europa |
| FRA | Frankreich (souverän) |
| NAM | Nordamerika |
| GBR | Vereinigtes Königreich |
| APC | Asien-Pazifik |
| AUS | Australien |
| CAN | Kanada |
| IND | Indien |
| JPN | Japan |
https://graph.microsoft.com — kein Proxy oder Relayroles-Anspruch; Graph-Protokolle zeigen den Zugriff auf Anwendungsebene unter der Identität der registrierten AppMailPwned) vermeidet den Aufruf von GET /users — hinterlässt weniger Spuren, wenn bereits eine UPN-Liste aus OSINT oder früherem Zugriff vorliegtdata:-URIs ein — beim Öffnen werden keine ausgehenden Anfragen gesendetNur für Bildungszwecke und autorisierte Sicherheitstests.