Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
GDir-Thief — Herramienta de Red Team para exfiltrar el Directorio de Personas de Google de la organización objetivo a la que tienes acceso, a través de la API de Google. | Kitploit
Herramientas/GitHubGitHub/antman1p/gdir-thief
OSINT (Inteligencia de Fuentes Abiertas)Exfiltración de DatosRecopilación de InformaciónRed Teaming
GitHubantman1p/gdir-thief

GDir-Thief

Herramienta de Red Team para exfiltrar el Directorio de Personas de Google de la organización objetivo a la que tienes acceso, a través de la API de Google.

Ver Repositorio
5818hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

gdir-thief

GDir-Thief

Herramienta de Red Team para exfiltrar el directorio de personas de Google de la organización objetivo al que tengas acceso, a través de la API de People de Google.

CÓMO HACERLO

Crear un nuevo proyecto de Google Cloud Platform (GCP)

Pasos para obtener el Token de Acceso a la API de Google necesario para conectarse a la API

  1. Crea una cuenta de gmail/google desechable
  2. Inicia sesión en dicha cuenta
  3. Navega a la Consola de Google Cloud
  4. Junto a "Google Cloud Platform", haz clic en la Flecha hacia abajo. Aparece un cuadro de diálogo con los proyectos actuales.
  5. Haz clic en Nuevo proyecto. Aparece la pantalla de Nuevo proyecto.
  6. En el campo Nombre del proyecto, ingresa un nombre descriptivo para tu proyecto.
  7. (Opcional) Para editar el ID del proyecto, haz clic en Editar. El ID del proyecto no se puede cambiar después de creado, así que elige un ID que se ajuste a tus necesidades durante la vida útil del proyecto.
  8. Haz clic en Crear. La consola navega a la página del Panel y tu proyecto se crea en unos minutos.

Habilitar una API de Google Workspace

  1. Junto a "Google Cloud Platform", haz clic en la Flecha hacia abajo y selecciona el proyecto que acabas de crear en la lista desplegable.
  2. En la esquina superior izquierda, haz clic en Menú > API y Servicios.
  3. Haz clic en Habilitar APIs y Servicios. Aparece la página Bienvenido a la Biblioteca de API.
  4. En el campo de búsqueda, ingresa "People".
  5. Haz clic en la API a habilitar. Aparece la página de la API.
  6. Haz clic en Habilitar. Aparece la página de Descripción general.

Configurar la pantalla de consentimiento OAuth

  1. En el lado izquierdo de la página de Descripción general, haz clic en Credenciales. Aparece la página de credenciales de tu proyecto.
  2. Haz clic en Configurar pantalla de consentimiento. Aparece la pantalla "Pantalla de consentimiento de OAuth".
  3. Haz clic en el tipo de usuario Externo para tu aplicación.
  4. Haz clic en Crear. Aparece una segunda pantalla "Pantalla de consentimiento de OAuth".
  5. Completa el formulario:
    • Ingresa un Nombre de aplicación en el campo Nombre de la aplicación
    • Ingresa tu correo electrónico desechable en el campo Correo electrónico de soporte al usuario.
    • Ingresa tu correo electrónico desechable en el campo Información de contacto del desarrollador.
  6. Haz clic en Guardar y continuar. Aparece la página "Ámbitos".
  7. Haz clic en Agregar o quitar ámbitos. Aparece la página "Actualizar ámbitos seleccionados".
  8. Marca todos los ámbitos de People de Google que usarás en la aplicación.

Crear una credencial

  1. Haz clic en Crear credenciales y selecciona ID de cliente de OAuth. Aparece la página "Crear ID de cliente de OAuth".
  2. Haz clic en la lista desplegable de Tipo de aplicación y selecciona Aplicación de escritorio.
  3. En el campo nombre, escribe un nombre para la credencial. Este nombre solo se muestra en la Consola de Google Cloud.
  4. Haz clic en Crear. Aparece la pantalla de cliente OAuth creado. Esta pantalla muestra el ID de cliente y el Secreto del cliente.
  5. Haz clic en OK. La credencial recién creada aparece bajo "IDs de cliente OAuth 2.0".
  6. Haz clic en el botón descargar a la derecha del ID de cliente OAuth 2.0 recién creado. Esto descarga un archivo JSON con el secreto del cliente a tu escritorio. Toma nota de la ubicación de este archivo.
  7. Cambia el nombre del archivo JSON del secreto del cliente a "credentials.json" y muévelo al directorio gdir_thief/credentials.

Agregar la cuenta de Google de la víctima a los Usuarios de prueba de la aplicación

Para poder ejecutar este script contra la víctima, necesitarás agregar su cuenta de Google a la lista de Usuarios de prueba de la aplicación que acabas de crear.

  1. En el lado izquierdo de la pantalla, haz clic en Pantalla de consentimiento de OAuth. Aparece la página "Pantalla de consentimiento de OAuth".
  2. Debajo de Usuarios de prueba, haz clic en el botón Agregar usuarios.
  3. Ingresa la dirección de Gmail de la víctima en el campo dirección de correo electrónico.
  4. Haz clic en el botón guardar.

Primera ejecución de gdir_thief

Al obtener acceso a la cuenta de Google de un objetivo, puedes ejecutar gdir_thief.

  1. La primera vez que ejecutes gdir_thief, el script abrirá una nueva ventana solicitándote que autorices el acceso a tus datos:
    1. Si no has iniciado sesión en tu cuenta de Google, se te pedirá que lo hagas. Si has iniciado sesión en varias cuentas de Google, se te pedirá que selecciones una cuenta para usar en la autorización. Asegúrate de seleccionar la cuenta de Google de la víctima.

Dependencias

Bibliotecas de la API de Google: pip install --upgrade google-api-python-client google-auth-httplib2 google-auth-oauthlib

Uso:

root@kitploit:~
usage:
python3 gdir_thief.py [-h]

help:

This Module will connect to Google's People API using an access token and exfiltrate the organization's
People directory.  It will output a CSV file to ./loot/directory.csv
Descargar herramienta
  • Haz clic en Actualizar. Aparece una lista de ámbitos para tu aplicación.
  • Haz clic en Guardar y continuar. Aparece la página "Editar registro de aplicación".
  • Haz clic en Guardar y continuar. Aparece la "Pantalla de consentimiento de OAuth".