Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
GraphSpy — Initial Access und Post-Exploitation-Tool für Entra ID und M365 mit browserbasierter GUI | Kitploit
Tools/GitHubGitHub/redbyte1337/graphspy
Phishing-ToolsPersistenzmechanismenDatenexfiltrationInformationsbeschaffungPost-ExploitationPenetrationstestsCloud-SicherheitAuthentifizierungRed Teaming
GitHubredbyte1337/graphspy

GraphSpy

Initial Access und Post-Exploitation-Tool für Entra ID und M365 mit browserbasierter GUI

1.4k17927vor 1 MonatVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

PyPi Version Python Version GitHub Sponsors Twitter LinkedIn

GraphSpy

   ________                             _________
  /       /  by RedByte1337    __      /        /           
 /  _____/___________  ______ |  |__  /   _____/_____ ______
/   \  __\_  __ \__  \ \____ \|  |  \ \_____  \\____ \   |  |
\    \_\  \  | \/  __ \|  |_> |   \  \/        \  |_> \___  |
 \______  /__|  |____  |   __/|___|  /_______  /   ___/ ____|
        \/           \/|__|        \/        \/|__|   \/

Inhaltsverzeichnis

  • GraphSpy
  • Inhaltsverzeichnis
  • Schnellstart
    • Installation
    • Ausführung
    • Verwendung
  • Funktionen
  • Versionshinweise
  • Geplante Funktionen
  • Sponsoren
  • Danksagungen

Schnellstart

Installation

Im Folgenden wird der empfohlene Installationsprozess mit pipx beschrieben, um Abhängigkeitskonflikte zu vermeiden.

GraphSpy ist so konzipiert, dass es auf jedem Betriebssystem funktioniert, wurde jedoch hauptsächlich unter Linux und Windows getestet.

Weitere Installationsoptionen und ausführliche Anweisungen finden Sie auf der Installationsseite im Wiki.

# Install pipx (skip this if you already have it)
apt install pipx
pipx ensurepath

# Install the latest version of GraphSpy from pypi
pipx install graphspy

Ausführung

Nach der Installation kann die Anwendung von jedem Speicherort im System aus mit dem Befehl graphspy gestartet werden.

Wird GraphSpy ohne Befehlszeilenargumente ausgeführt, startet GraphSpy und ist standardmäßig unter http://127.0.0.1:5000 verfügbar.

graphspy

Öffnen Sie dann einfach http://127.0.0.1:5000 in Ihrem bevorzugten Browser, um loszulegen!

Verwenden Sie die Argumente -i und -p, um die Schnittstelle und den zu überwachenden Port zu ändern.

# Run GraphSpy on http://192.168.0.10
graphspy -i 192.168.0.10 -p 80
# Run GraphSpy on port 8080 on all interfaces
graphspy -i 0.0.0.0 -p 8080

Detaillierte Anweisungen und weitere Befehlszeilenargumente finden Sie auf der Ausführungsseite im Wiki.

Verwendung

Die vollständigen Nutzungsdetails finden Sie im GitHub-Wiki.

Einen schnellen Überblick über die Funktionen finden Sie im offiziellen Release-Blogbeitrag.

Entwicklung

Wenn Sie zu GraphSpy beitragen oder interne Komponenten ändern möchten, beginnen Sie hier:

  • DEVELOPMENT.md - Architektur, Request-Lebenszyklus, Schema-Modell und Erweiterungsregeln
  • AI_POLICY.md - Wichtig: Lesen Sie die Richtlinie zur zulässigen Nutzung von KI für dieses Projekt, falls Sie beabsichtigen, KI zu verwenden
  • AI.md - kanonische Codierungs- und Review-Leitplanken für Menschen und Codierungsagenten

Funktionen

Access- und Refresh-Tokens

Speichern Sie Ihre Access- und Refresh-Tokens für mehrere Benutzer und Bereiche an einem Ort.

Access-Tokens

Refresh-Tokens

Wechseln Sie einfach zwischen ihnen oder fordern Sie von jeder Seite neue Access-Tokens an.

Token-Seitenleiste

Gerätecodes

Erstellen und abfragen Sie mühelos mehrere Gerätecodes gleichzeitig. Wenn ein Benutzer den Gerätecode zur Authentifizierung verwendet hat, speichert GraphSpy das Access- und Refresh-Token automatisch in seiner Datenbank.

Gerätecodes

Konfigurieren Sie automatische Aktionen, die unmittelbar nach einer erfolgreichen Gerätecode-Authentifizierung ausgeführt werden sollen.

  1. Device-PRT: Registrieren/Verbinden Sie ein neues Gerät mit Entra ID, erhalten Sie das Gerätezertifikat und verwenden Sie es, um ein Primary Refresh Token (PRT) zu generieren.
  2. Winhello: Alles aus Device-PRT + versuchen, das gefälschte Gerät mit Windows Hello for Business (WHfB) zu enrollen, um WinHello-Schlüssel zu erhalten.
  3. Weitere folgen später...

Device-Code-Winhello-Aktion

MFA-Methoden

Zeigen Sie MFA-Methoden an, ändern und erstellen Sie sie, die mit dem Konto des Benutzers verknüpft sind.

MFA-Methoden-Übersicht

Die folgenden MFA-Methoden können von GraphSpy aus hinzugefügt werden, um Persistenz einzurichten:

  • Microsoft-Authenticator-App
  • Benutzerdefinierte OTP-App oder GraphSpy als OTP-App verwenden, um TOTP-Codes spontan zu generieren!
  • FIDO-Sicherheitsschlüssel!
  • Alternative E-Mail-Adresse
  • Mobil-/Büro-/Alternativtelefone (SMS oder Anruf)

MFA-Methoden FIDO

Primary Refresh Tokens (PRTs)

Fordern Sie Primary Refresh Tokens direkt aus GraphSpy an, importieren Sie sie oder verwenden Sie sie.

Diese PRTs sind wesentlich leistungsfähiger als reguläre Refresh-Tokens, da sie nicht an eine bestimmte Anwendung gebunden sind, sondern stattdessen verwendet werden können, um Access-Tokens für JEDE Anwendung/jeden Bereich als Benutzer zu erhalten (sowohl FOCI als auch Nicht-FOCI).

PRT-Übersicht

Darüber hinaus können diese PRT-Tokens verwendet werden, um PRT-Cookies zu generieren, die direkt in einen Browser importiert werden können, um vollen interaktiven Zugriff auf jede Webanwendung zu bieten, die in Entra ID SSO integriert ist.

PRT-Cookies

Windows Hello For Business

Registrieren Sie Windows Hello for Business (WHfB)-Schlüssel in GraphSpy für eine Kombination aus Benutzer und Gerät, oder importieren Sie sie aus einem anderen Tool oder von einem kompromittierten Gerät.

Diese WinHello-Schlüssel können verwendet werden, um neue Primary Refresh Tokens für den Benutzer zu generieren, sogar nach Passwortzurücksetzungen, was sie zu einer sehr mächtigen Kontopersistenz macht!

Winhello-Schlüssel

Dateien und SharePoint

Tool herunterladen