Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
o365-attack-toolkit — Un kit d'outils pour attaquer Office365 | Kitploit
Outils/GitHubGitHub/mdsecactivebreach/o365-attack-toolkit
Outils de PhishingExfiltration de DonnéesCollecte d'InformationsHameçonnageTests d'IntrusionSécurité CloudRed TeamingSécurité des Emails
GitHubmdsecactivebreach/o365-attack-toolkit

o365-attack-toolkit

Un kit d'outils pour attaquer Office365

Voir le dépôt
1.1k225il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Qu'est-ce que o365-attack-toolkit

o365-attack-toolkit permet aux opérateurs d'effectuer des attaques de phishing OAuth.

Nous avons décidé de passer de l'ancien modèle de définitions statiques à une approche entièrement « interactive » avec le compte en temps réel.

Quelques changements

  • Recherche interactive d'e-mails - Permet de rechercher des e-mails d'utilisateurs comme si vous y aviez un accès complet.
  • Envoyer des e-mails - Permet d'envoyer des e-mails HTML/TEXTE avec pièces jointes depuis la boîte aux lettres de l'utilisateur.
  • Recherche et téléchargement interactifs de fichiers - Permet de rechercher des fichiers avec des mots-clés spécifiques et de les télécharger hors ligne.
  • Remplacement de fichier - Implémenté comme remplacement de la fonctionnalité de backdooring par macro.

Architecture

La boîte à outils se compose de plusieurs composants

Point de terminaison de phishing

Le point de terminaison de phishing est responsable du service du fichier HTML qui effectue le phishing des jetons OAuth.

Services backend

Ensuite, le jeton sera utilisé par les services backend pour effectuer les attaques définies.

Interface de gestion

L'interface de gestion peut être utilisée pour inspecter les informations extraites de l'API Microsoft Graph.

Fonctionnalités

Recherche interactive d'e-mails

Les e-mails des utilisateurs peuvent être consultés en recherchant des mots-clés spécifiques via l'interface de gestion. L'ancienne fonctionnalité de téléchargement des e-mails par mot-clé a été interrompue.

Envoyer des e-mails

La nouvelle version de cet outil permet d'envoyer des e-mails HTML/TXT, y compris avec pièces jointes, à une adresse e-mail spécifique depuis l'utilisateur compromis. Cette fonctionnalité est extrêmement utile car envoyer un e-mail de harponnage depuis l'utilisateur est plus crédible.

Recherche de fichiers

L'API Microsoft Graph peut être utilisée pour accéder aux fichiers dans OneDrive, OneDrive Entreprise et les bibliothèques de documents SharePoint. Les fichiers des utilisateurs peuvent être recherchés et téléchargés de manière interactive via l'interface de gestion. L'ancienne fonctionnalité de téléchargement de fichiers par mot-clé a été interrompue.

Remplacement de documents

Les documents des utilisateurs hébergés sur OneDrive/SharePoint peuvent être modifiés via l'API Graph. Dans la version initiale de cette boîte à outils, les 10 derniers fichiers étaient backdoorés avec une macro prédéfinie. Cela était risqué lors des opérations Red Team, d'où une utilisation limitée. Pour cette raison, nous avons implémenté une fonctionnalité de remplacement manuel de fichiers pour mieux contrôler l'attaque.

Comment configurer

Compiler

root@kitploit:~
cd %GOPATH%
git clone https://github.com/mdsecactivebreach/o365-attack-toolkit
cd o365-attack-toolkit
dep ensure
go build

Configuration

Un exemple de configuration ci-dessous :

root@kitploit:~
[server]
host = 127.0.0.1
externalport = 30662
internalport = 8080


[oauth]
clientid = [REDACTED]
clientsecret = [REDACTED]
scope = "offline_access contacts.read user.read mail.read mail.send files.readWrite.all files.read files.read.all openid profile"
redirecturi = "http://localhost:30662/gettoken"

Déploiement

Avant d'utiliser cette boîte à outils, vous devez créer une application sur le portail Azure. Allez dans Azure Active Directory -> Inscriptions d'applications -> Enregistrer une application.

Après avoir créé l'application, copiez l'ID d'application dans le fichier de configuration.

Vous devez créer un secret client, comme illustré dans l'image suivante :

Mettez à jour le secret client dans le fichier de configuration.

Interface de gestion

L'interface de gestion permet à l'opérateur d'interagir avec les utilisateurs compromis.

Vue des utilisateurs

Rechercher des e-mails d'utilisateurs

Voir un e-mail

Envoyer un e-mail

Rechercher des fichiers

Remplacer un fichier

Télécharger l’outil