Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/antman1p/gdir-thief
OSINT (Renseignement de Sources Ouvertes)Exfiltration de DonnéesCollecte d'InformationsRed Teaming
GitHubantman1p/gdir-thief

GDir-Thief

Outil Red Team pour exfiltrer le répertoire Google People de l'organisation cible, auquel vous avez accès, via l'API Google.

Voir le dépôt
5818il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

gdir-thief

GDir-Thief

Outil Red Team pour exfiltrer l'annuaire Google People de l'organisation cible à laquelle vous avez accès, via l'API Google People.

COMMENT FAIRE

Créer un nouveau projet Google Cloud Platform (GCP)

Étapes pour obtenir le jeton d'accès API Google nécessaire pour se connecter à l'API

  1. Créez un compte gmail/google jetable
  2. Connectez-vous à ce compte
  3. Accédez à la console Cloud de Google
  4. À côté de « Google Cloud Platform », cliquez sur la flèche Down arrow. Une boîte de dialogue répertoriant les projets actuels apparaît.
  5. Cliquez sur New Project. L'écran New Project apparaît.
  6. Dans le champ Project Name, saisissez un nom descriptif pour votre projet.
  7. (Facultatif) Pour modifier le Project ID, cliquez sur Edit. L'ID du projet ne peut pas être modifié après la création du projet, choisissez donc un ID qui répond à vos besoins pour la durée de vie du projet.
  8. Cliquez sur Create. La console navigue vers la page Dashboard et votre projet est créé en quelques minutes.

Activer une API Google Workspace

  1. À côté de « Google Cloud Platform », cliquez sur la flèche Down arrow et sélectionnez le projet que vous venez de créer dans la liste déroulante.
  2. Dans le coin supérieur gauche, cliquez sur Menu > APIs & Services.
  3. Cliquez sur Enable APIs and Services. La page Welcome to API Library apparaît.
  4. Dans le search field, saisissez « People ».
  5. Cliquez sur l'API à activer. La page de l'API apparaît.
  6. Cliquez sur Enable. La page Overview apparaît.

Configurer l'écran de consentement OAuth

  1. Sur le côté gauche de la page Overview, cliquez sur Credentials. La page des identifiants pour votre projet apparaît.
  2. Cliquez sur Configure Consent Screen. L'écran « OAuth consent screen » apparaît.
  3. Sélectionnez le type d'utilisateur External pour votre application.
  4. Cliquez sur Create. Un deuxième écran « OAuth consent screen » apparaît.
  5. Remplissez le formulaire :
    • Saisissez un nom d'application dans le champ App name
    • Saisissez votre adresse e-mail jetable dans le champ User support email.
    • Saisissez votre adresse e-mail jetable dans le champ Developer contact information.
  6. Cliquez sur Save and Continue. La page « Scopes » apparaît.
  7. Cliquez sur Add or Remove Scopes. La page « Update selected scopes » apparaît.
  8. Cochez tous les scopes Google People à utiliser dans l'application.
  9. Cliquez sur Update. Une liste de scopes pour votre application apparaît.

Créer un identifiant

  1. Cliquez sur Create Credentials et sélectionnez OAuth client ID. La page « Create OAuth client ID » apparaît.
  2. Cliquez sur la liste déroulante Application type et sélectionnez Desktop Application.
  3. Dans le champ name, saisissez un nom pour l'identifiant. Ce nom n'apparaît que dans la console Cloud.
  4. Cliquez sur Create. L'écran de création du client OAuth apparaît. Cet écran affiche le Client ID et le Client secret.
  5. Cliquez sur OK. Le nouvel identifiant créé apparaît sous « OAuth 2.0 Client IDs ».
  6. Cliquez sur le bouton download à droite du nouveau client OAuth 2.0 Client ID. Cela copie un fichier JSON client secret sur votre bureau. Notez l'emplacement de ce fichier.
  7. Renommez le fichier JSON client secret en « credentials.json » et déplacez-le dans le répertoire gdir_thief/credentials.

Ajouter le compte Google de la victime aux utilisateurs de test de l'application

Afin de pouvoir exécuter ce script contre la victime, vous devrez ajouter son compte Google à la liste des utilisateurs de test pour l'application que vous venez de créer

  1. Sur le côté gauche de l'écran, cliquez sur OAuth consent screen. La page « OAuth Consent Screen » apparaît.
  2. Sous Test Users, cliquez sur le bouton Add Users.
  3. Saisissez l'adresse Gmail de la victime dans le champ email address.
  4. Cliquez sur le bouton save.

Première exécution de gdir_thief

Après avoir obtenu l'accès au compte Google d'une cible, vous pouvez exécuter gdir_thief

  1. La première fois que vous exécutez gdir_thief, le script ouvre une nouvelle fenêtre vous invitant à autoriser l'accès à vos données :
    1. Si vous n'êtes pas déjà connecté à votre compte Google, vous serez invité à vous connecter. Si vous êtes connecté à plusieurs comptes Google, vous devrez sélectionner un compte à utiliser pour l'autorisation. Assurez-vous de sélectionner le compte Google de la victime

Dépendances

Bibliothèques API Google : pip install --upgrade google-api-python-client google-auth-httplib2 google-auth-oauthlib

Utilisation :

root@kitploit:~
usage:
python3 gdir_thief.py [-h]

help:

This Module will connect to Google's People API using an access token and exfiltrate the organization's
People directory.  It will output a CSV file to ./loot/directory.csv
Télécharger l’outil
  • Cliquez sur Save and Continue. La page « Edit app registration » apparaît.
  • Cliquez sur Save and Continue. L'écran « OAuth consent screen » apparaît.