
Outil d'énumération et d'extraction pour Slack - extraire des informations sensibles d'un espace de travail Slack
Ceci est un outil développé en Python qui utilise les API Slack natives pour extraire des informations 'intéressantes' d'un espace de travail Slack à partir d'un token d'accès.
Depuis mai 2018, Slack compte plus de 8 millions de clients et ce nombre augmente rapidement - les possibilités d'intégration et de 'ChatOps' sont infinies et permettent aux équipes (pas seulement aux développeurs !) de créer des workflows et des interactions avec des bots/applications Slack très puissants.
Comme c'est souvent le cas dans les entreprises, grandes ou petites, il n'est pas rare que des outils comme Slack passent sous le radar de la gouvernance/politique de sécurité informatique, ce qui conduit finalement à des situations précaires où des informations sensibles et confidentielles se retrouvent là où elles ne devraient pas.
L'objectif de cet outil est double :
L'outil vous permet de rassembler facilement des informations sensibles pour une consultation hors ligne à votre convenance.
Remarque : Je suis un n00b en Python et je ne doute pas que le script puisse être optimisé et amélioré massivement - n'hésitez pas à faire des pull requests ; je les examinera et les fusionnerai si nécessaire !
L'outil utilise les API Slack natives pour extraire des informations 'intéressantes' et recherche actuellement les informations suivantes :
L'application web Slack utilise un certain nombre de cookies - celui qui présente un intérêt particulier s'appelle, attendez... d. Ce cookie d est le même pour tous les espaces de travail auxquels la victime a accès. En pratique, cela signifie qu'un seul cookie d volé permettrait à un attaquant d'accéder à tous les espaces de travail auxquels la victime est connectée ; mon expérience avec l'application web Slack est qu'une fois connecté, vous restez connecté indéfiniment.
Le token API Slack est un token par espace de travail. Un token ne peut pas (à ma connaissance) accéder à d'autres espaces de travail comme le fait le cookie d ci-dessus qui donne accès à tous les espaces de travail.
Pour que l'outil recherche et extraie des informations, vous devez lui fournir un token API en plus d'un cookie Slack. Ce token est inclus dans les données de formulaire des requêtes envoyées à l'API Slack depuis le client. Donc, pour utiliser SlackPirate, vous devez fournir les informations suivantes :
d en utilisant le drapeau --cookie. L'outil affichera les espaces de travail et les tokens associés--token. Vous pouvez le trouver soit en utilisant les outils de développement ou une autre forme de surveillance réseau, soit en fouillant la mémoire du processus Slack pour le trouver. Il commence par xoxc-Assurez-vous de passer à la fois un token et un cookie - vous avez besoin des deux pour pouvoir vous authentifier
Le script a été développé, testé et confirmé fonctionnel sur Python 3.5, 3.6 et 3.7. Un test rapide sur Python 2 a présenté quelques problèmes de compatibilité.
git clone https://github.com/emtunc/SlackPiratepip install virtualenvvirtualenv SlackPiratesource SlackPirate/bin/activatepip install -r requirements.txt./SlackPirate.py --helpgit clone https://github.com/emtunc/SlackPiratechmod +x SlackPirate.pypip install -r requirements.txt./SlackPirate.py --helpgit clone https://github.com/emtunc/SlackPiratepip install virtualenvvirtualenv SlackPirateSlackPirate\Scripts\activate.batpip install -r requirements.txtpython SlackPirate.py --helpgit clone https://github.com/emtunc/SlackPiratepip install -r requirements.txtpython SlackPirate.py --helppython3 SlackPirate.py --help
python3 SlackPirate.py --interactive
python3 SlackPirate.py --cookie <cookie>
Cela fera ce qui suit :
python3 SlackPirate.py --token <token>
Cela fera ce qui suit :
Truepython3 SlackPirate.py --token <token> --s3-scan
python3 SlackPirate.py --token <token> --no-s3-scan
python3 SlackPirate.py --token <token> --verbose


Un espace de travail Slack public a été mis en place où tout le monde peut rejoindre et discuter des nouvelles fonctionnalités, des changements, des demandes de fonctionnalités ou simplement demander de l'aide. Voici le lien d'invitation : https://join.slack.com/t/slackpirate/shared_invite/zt-6o3d9tjq-PhbMxtM2o5ALgFkOB9V_dg