
Envoyer des messages et pièces jointes de phishing aux utilisateurs de Microsoft Teams
...
:-++++++=-.
.=+++++++++++-
.++++++++++++++= :------: :-:--.
:+++++++++++++++. .---------- #= .-+.
:+++++++++++++++. -----------: :#= :#.
:--------------------------=++++++++- .------------ .=+ ++
----------------------------+++++*+-. :+=-----===: -+-.+:
:---------------------------++++=-. .=+++++=-. .=+:.
:------=%%%%%%%%%%%%--------:... .:::.. -*=-:
:------=****#@@#****--------=++++++++++++++-----------. -#++-
:----------:+@@+:-----------+++++++++++++++=----------- -#++-
:-----------+@@*------------+++++++++++++++=-----------. -*+*-
:-----------+@@*------------+++++++++++++++=-----------. . -*++-
:-----------+@@*------------+++++++++++++++=-----------. -- -*++-
:-----------+@@*------------+++++++++++++++=-----------. . == -*++- .=
:-----------+@@+------------+++++++++++++++=-----------. .+ -= :+==- .*
:---------------------------+++++++++++++++=-----------. =* -= -+=+= .::
----------------------------+++++++++++++++=----------- ** -+ -+=++. .*=
.:-------------------------=+++++++++++++++=---------=: #+ := ++-:*= ==
-++++++++++++++++++++++++++=-------=+=: :#= .:. *=: -*- ==
.=+++++++++++++++++++++++++*+++++++=-. -#- ::++= :+=. .==
:++++++++++++++++++++++++=:.:::::. -*: .=+-. .=+-. -+:
.=+*+++++++++++++++++++- -+- .:-=. .-====----:-==:
.-+**+++++++++++**+-. .++: .-=-: .:-====-:.
:-=++******+=-: .=+===--.
..:::.. ...
_____ ______ _ _ _
|_ _| | ___ \| | (_) | |
| | ___ __ _ _ __ ___ ___ | |_/ /| |__ _ ___ | |__ ___ _ __
| | / _ \ / _` || '_ ` _ \ / __|| __/ | '_ \ | |/ __|| '_ \ / _ \| '__|
| || __/| (_| || | | | | |\__ \| | | | | || |\__ \| | | || __/| |
\_ \___| \__,_||_| |_| |_||___/\_| |_| |_||_||___/|_| |_| \___||_|
v1.2 developed by @Octoberfest73 (https://github.com/Octoberfest7)
TeamsPhisher est un programme Python3 qui facilite l'envoi de messages et pièces jointes de phishing aux utilisateurs de Microsoft Teams dont les organisations autorisent les communications externes.
Il n'est normalement pas possible d'envoyer des fichiers aux utilisateurs Teams en dehors de son organisation. Max Corbridge (@CorbridgeMax) et Tom Ellson (@tde_sec) de JUMPSEC ont récemment divulgué un moyen de contourner cette restriction en manipulant les requêtes web Teams afin de modifier le destinataire d'un message avec une pièce jointe.
TeamsPhisher intègre cette technique en plus de quelques techniques antérieures divulguées par Andrea Santese (@Medu554).
Il s'appuie également fortement sur TeamsEnum, un excellent travail de Bastian Kanbach (@bka) de SSE, pour la partie authentification du flux d'attaque ainsi que pour certaines fonctions d'assistance générales.
TeamsPhisher cherche à tirer le meilleur de tous ces projets et à fournir un moyen robuste, personnalisable et efficace pour que les opérations autorisées de Red Team puissent utiliser Microsoft Teams pour le phishing dans des scénarios d'accès.
Voir la fin de ce README pour les recommandations d'atténuation.
Donnez à TeamsPhisher une pièce jointe, un message et une liste d'utilisateurs Teams cibles. Il téléchargera la pièce jointe sur le Sharepoint de l'expéditeur, puis parcourra la liste des cibles.
TeamsPhisher va d'abord énumérer l'utilisateur cible et s'assurer que l'utilisateur existe et peut recevoir des messages externes. Il créera ensuite un nouveau fil de discussion avec l'utilisateur cible. Notez qu'il s'agit techniquement d'un chat de "groupe" car TeamsPhisher inclut deux fois l'email de la cible ; c'est une astuce sympa de @Medu554 qui permet de contourner l'écran de démarrage "Quelqu'un en dehors de votre organisation vous a envoyé un message, êtes-vous sûr de vouloir le voir ?" qui pourrait faire hésiter nos cibles. (v1.2) Remarque : ce contournement de l'écran de démarrage a été corrigé, mais l'ajout de l'utilisateur cible à un chat de groupe est toujours pertinent pour le contournement actuel de l'écran de démarrage.
Une fois le nouveau fil créé entre notre expéditeur et la cible, le message spécifié sera envoyé à l'utilisateur avec un lien vers la pièce jointe dans Sharepoint.
Une fois ce message initial envoyé, l'utilisateur cible sera retiré du chat de groupe créé. Cela supprime la capacité de l'expéditeur à envoyer d'autres messages à la cible, mais cela supprime également l'écran de démarrage "Cette personne est extérieure à votre organisation" et augmente considérablement les chances de succès. Ce contournement actuel a été publié par @pfiatde dans un de ses nombreux blogs concernant Teams et les comportements non intentionnels et intégré dans TeamsPhisher par Steve Nelson (@stevesec128) et Alex Martirosyan (@almartiros) de DenSecure.
Exécutez TeamsPhisher en réel. Envoyez des messages de phishing aux cibles.
Commande :

Targets.txt:

Message.txt:

Sortie de TeamsPhisher:

Vue de l'expéditeur:

Vue de la cible:

Fichier joint:
