Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
GraphSpy — Herramienta de acceso inicial y post-explotación para Entra ID y M365 con una interfaz gráfica basada en navegador | Kitploit
Herramientas/GitHubGitHub/redbyte1337/graphspy
Herramientas de PhishingMecanismos de PersistenciaExfiltración de DatosRecopilación de InformaciónPost-ExplotaciónPruebas de PenetraciónSeguridad en la NubeAutenticaciónRed Teaming
GitHubredbyte1337/graphspy

GraphSpy

Herramienta de acceso inicial y post-explotación para Entra ID y M365 con una interfaz gráfica basada en navegador

1.4k17928hace 1 mesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

PyPi Version Python Version GitHub Sponsors Twitter LinkedIn

GraphSpy

   ________                             _________
  /       /  by RedByte1337    __      /        /           
 /  _____/___________  ______ |  |__  /   _____/_____ ______
/   \  __\_  __ \__  \ \____ \|  |  \ \_____  \\____ \   |  |
\    \_\  \  | \/  __ \|  |_> |   \  \/        \  |_> \___  |
 \______  /__|  |____  |   __/|___|  /_______  /   ___/ ____|
        \/           \/|__|        \/        \/|__|   \/

Índice

  • GraphSpy
  • Índice
  • Inicio Rápido
    • Instalación
    • Ejecución
    • Uso
  • Características
  • Notas de la Versión
  • Próximas Características
  • Patrocinadores
  • Créditos

Inicio Rápido

Instalación

Lo siguiente describe el proceso de instalación recomendado usando pipx para evitar conflictos de dependencias.

GraphSpy está diseñado para funcionar en todos los sistemas operativos, aunque se probó principalmente en Linux y Windows.

Para otras opciones de instalación e instrucciones detalladas, consulta la página de Instalación en la wiki.

# Install pipx (skip this if you already have it)
apt install pipx
pipx ensurepath

# Install the latest version of GraphSpy from pypi
pipx install graphspy

Ejecución

Después de la instalación, la aplicación se puede lanzar usando el comando graphspy desde cualquier ubicación del sistema.

Ejecutar GraphSpy sin argumentos de línea de comandos lo lanzará y lo dejará disponible en http://127.0.0.1:5000 por defecto.

graphspy

¡Ahora simplemente abre http://127.0.0.1:5000 en tu navegador favorito para empezar!

Usa los argumentos -i y -p para modificar la interfaz y el puerto de escucha.

# Run GraphSpy on http://192.168.0.10
graphspy -i 192.168.0.10 -p 80
# Run GraphSpy on port 8080 on all interfaces
graphspy -i 0.0.0.0 -p 8080

Para instrucciones detalladas y otros argumentos de línea de comandos, consulta la página de Ejecución en la wiki.

Uso

Consulta la Wiki de GitHub para obtener todos los detalles de uso.

Para una vista rápida de las funciones, consulta la publicación oficial del blog de lanzamiento.

Desarrollo

Si contribuyes a GraphSpy o modificas su funcionamiento interno, comienza aquí:

  • DEVELOPMENT.md - arquitectura, ciclo de vida de las peticiones, modelo de esquema y reglas de extensión
  • AI_POLICY.md - Importante: Lee la política que describe el uso aceptable de IA para este proyecto si tienes alguna intención de usar IA
  • AI.md - pautas canónicas de codificación y revisión para humanos y agentes de codificación

Características

Tokens de Acceso y Actualización

Almacena tus tokens de acceso y actualización para múltiples usuarios y alcances en un solo lugar.

Tokens de Acceso

Tokens de Actualización

Cambia fácilmente entre ellos o solicita nuevos tokens de acceso desde cualquier página.

Barra Lateral de Tokens

Códigos de Dispositivo

Crea y consulta fácilmente múltiples códigos de dispositivo a la vez. Si un usuario usó el código de dispositivo para autenticarse, GraphSpy almacenará automáticamente el token de acceso y actualización en su base de datos.

Códigos de Dispositivo

Configura acciones automáticas que se ejecuten al instante después de una autenticación exitosa con código de dispositivo.

  1. PRT de Dispositivo: Registra/une un nuevo dispositivo a Entra ID, obtén el certificado del dispositivo y úsalo para generar un Token de Actualización Principal (PRT)
  2. Winhello: Todo lo de PRT de Dispositivo + intenta inscribir el dispositivo falso con Windows Hello For Business (whfb) para obtener claves WinHello.
  3. Más funciones próximamente...

Acción de Winhello en Código de Dispositivo

Métodos MFA

Ve, modifica y crea métodos MFA vinculados a la cuenta del usuario.

Visión general de Métodos MFA

Los siguientes métodos MFA se pueden agregar desde GraphSpy para establecer persistencia:

  • Aplicación Microsoft Authenticator
  • Aplicación OTP personalizada, ¡o usa GraphSpy como aplicación OTP para generar códigos TOTP sobre la marcha!
  • ¡Claves de Seguridad FIDO!
  • Dirección de correo electrónico alternativa
  • Teléfonos móvil/oficina/alternativo (SMS o llamada)

Métodos MFA FIDO

Tokens de Actualización Principal (PRTs)

Solicita, importa o usa tokens de actualización principal desde GraphSpy.

Estos PRT son mucho más potentes que los tokens de actualización normales, ya que no están vinculados a una aplicación específica, sino que pueden usarse para obtener tokens de acceso para CUALQUIER aplicación/alcance como el usuario (tanto FOCI como no FOCI).

Visión general de PRT

Además, estos tokens PRT se pueden usar para generar cookies PRT, que se pueden importar directamente en un navegador para proporcionar un acceso interactivo completo a cualquier aplicación web integrada con el SSO de Entra ID.

Cookies PRT

Windows Hello For Business

Registra claves de Windows Hello For Business (whfb) en GraphSpy para una combinación de usuario y dispositivo, o impórtalas desde otra herramienta o un dispositivo comprometido.

Estas claves WinHello se pueden usar para generar nuevos Tokens de Actualización Principal para el usuario, incluso después de restablecimientos de contraseña, ¡lo que las convierte en una persistencia de cuenta muy potente!

Claves Winhello

Archivos y SharePoint

Descargar herramienta