
Dos herramientas GUI WinForms para enumerar, buscar y exfiltrar datos de entornos M365 mediante tokens OAuth a nivel de aplicación.
Herramientas de Red Team para la explotación de Microsoft 365 mediante la API de Microsoft Graph.

Dos herramientas GUI de WinForms para enumerar, buscar y extraer datos de entornos M365 utilizando tokens OAuth a nivel de aplicación — sin interacción del usuario.
| Herramienta | Objetivo | Qué hace |
|---|---|---|
MailPwned-GUI.ps1 | Exchange Online / Outlook | Explorar buzones, buscar correos, descargar adjuntos, enviar correos de suplantación |
SharePwned-GUI.ps1 | SharePoint / OneDrive | Explorar sitios y unidades, buscar archivos, previsualizar y descargar documentos |
Estas herramientas están destinadas exclusivamente a compromisos autorizados de Red Team, pruebas de penetración e investigación de seguridad.
Usarlas contra sistemas que no posees o para los que no tienes permiso escrito explícito es ilegal y puede violar leyes de fraude informático (CFAA, Computer Misuse Act, etc.).
Los autores no aceptan ninguna responsabilidad por mal uso o daños causados.
Ambas herramientas admiten tres métodos de autenticación:
-TenantId <guid> -ClientId <guid> -ClientSecret <secret>
-TenantId <guid> -ClientId <guid> -CertificateThumbprint <thumb>
-AccessToken <jwt>
GUI de WinForms para enumerar, buscar, leer y extraer correos electrónicos de entornos M365/Exchange Online.
| Permiso | Necesario para |
|---|---|
Mail.Read | Leer el correo de todos los buzones |
Mail.ReadWrite | Enviar/responder/reenviar/eliminar (opcional) |
User.Read.All | Enumerar todos los buzones (búsqueda global) |
Nota:
/v1.0/search/querycon el entityTypemessageno admite permisos de aplicación. La enumeración de usuarios + la búsqueda por buzón es el único enfoque viable con tokens de aplicación — esto es exactamente lo que implementa MailPwned.
powershell.exe -STA -File .\MailPwned-GUI.ps1
-STA(Single-Threaded Apartment) es obligatorio para WinForms.
password, credentials, VPN, secret, etc.Una versión CLI desarrollada por Ethical-Kaizoku se puede encontrar aquí
GUI de WinForms para enumerar, explorar, buscar, previsualizar y descargar archivos de sitios de SharePoint y unidades de OneDrive de todo el inquilino.
| Permiso | Necesario para |
|---|---|
Sites.Read.All | Enumerar todos los sitios de SharePoint y explorar unidades |
Files.Read.All | Leer y descargar archivos de cualquier unidad |
User.Read.All | Enumerar las unidades de OneDrive de todos los usuarios (opcional) |
Respaldo: Cuando
Sites.Read.Allno está disponible, SharePwned recurre a la enumeración de unidades por usuario medianteFiles.Read.All.
powershell.exe -STA -File .\SharePwned-GUI.ps1
/v1.0/search/query con la entidad driveItem)Sites.Read.All no está presentepassword, secret, private key, archivos de configuración, .env, etc.La cabecera Prefer: exchange.region=<region> enruta las solicitudes al centro de datos correcto. Es necesaria al apuntar a inquilinos en regiones no predeterminadas.
https://graph.microsoft.com — sin proxy ni relayroles; los registros de Graph mostrarán el acceso a nivel de aplicación bajo la identidad de la aplicación registradaMailPwned) evita llamar a GET /users — menor huella cuando ya se dispone de una lista de UPN procedente de OSINT o de un acceso previodata: — sin solicitudes salientes al abrirlosSolo para uso educativo y pruebas de seguridad autorizadas.
| Código | Región |
|---|
| EUR | Europa |
| FRA | Francia (soberana) |
| NAM | América del Norte |
| GBR | Reino Unido |
| APC | Asia-Pacífico |
| AUS | Australia |
| CAN | Canadá |
| IND | India |
| JPN | Japón |