Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
GDir-Thief — रेड टीम टूल जो Google API के माध्यम से उस लक्ष्य संगठन के Google People Directory को बाहर निकालने के लिए है, जिसकी आपके पास पहुंच है। | Kitploit
उपकरण/GitHubGitHub/antman1p/gdir-thief
OSINT (खुला स्रोत खुफिया)डेटा निष्कासनजानकारी एकत्र करनारेड टीमिंग
GitHubantman1p/gdir-thief

GDir-Thief

रेड टीम टूल जो Google API के माध्यम से उस लक्ष्य संगठन के Google People Directory को बाहर निकालने के लिए है, जिसकी आपके पास पहुंच है।

रिपॉजिटरी देखें
58184 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

gdir-thief

GDir-Thief

Red Team उपकरण जो आपकी पहुंच वाले लक्ष्य संगठन के Google People Directory को Google के People API के माध्यम से बाहर निकालने के लिए है।

कैसे करें

एक नया Google Cloud Platform (GCP) प्रोजेक्ट बनाएं

Google API से कनेक्ट करने के लिए आवश्यक Google API Access Token प्राप्त करने के चरण

  1. एक बर्नर gmail/google खाता बनाएं
  2. उस खाते में लॉगिन करें
  3. Google Cloud Console पर जाएं
  4. "Google Cloud Platform" के बगल में, Down arrow पर क्लिक करें। वर्तमान प्रोजेक्ट्स सूचीबद्ध करने वाला एक डायलॉग दिखाई देता है।
  5. New Project पर क्लिक करें। New Project स्क्रीन दिखाई देती है।
  6. Project Name field में, अपने प्रोजेक्ट के लिए एक वर्णनात्मक नाम दर्ज करें।
  7. (वैकल्पिक) Project ID को संपादित करने के लिए, Edit पर क्लिक करें। प्रोजेक्ट बनने के बाद प्रोजेक्ट ID नहीं बदला जा सकता, इसलिए ऐसा ID चुनें जो प्रोजेक्ट के जीवनकाल के लिए आपकी आवश्यकताओं को पूरा करे।
  8. Create पर क्लिक करें। कंसोल Dashboard पेज पर नेविगेट करता है और आपका प्रोजेक्ट कुछ मिनटों में बन जाता है।

Google Workspace API सक्षम करें

  1. "Google Cloud Platform" के बगल में, Down arrow पर क्लिक करें और ड्रॉपडाउन सूची से वह प्रोजेक्ट चुनें जो आपने अभी बनाया है।
  2. ऊपरी-बाएं कोने में, Menu > APIs & Services पर क्लिक करें।
  3. Enable APIs and Services पर क्लिक करें। Welcome to API Library पेज दिखाई देता है।
  4. search field में, "People" दर्ज करें।
  5. सक्षम करने के लिए API पर क्लिक करें। API पेज दिखाई देता है।
  6. Enable पर क्लिक करें। Overview पेज दिखाई देता है।

OAuth Consent स्क्रीन कॉन्फ़िगर करें

  1. Overview पेज के बाईं ओर Credentials पर क्लिक करें। आपके प्रोजेक्ट के लिए क्रेडेंशियल पेज दिखाई देता है।
  2. Configure Consent Screen पर क्लिक करें। "OAuth consent screen" स्क्रीन दिखाई देती है।
  3. अपने ऐप के लिए External उपयोगकर्ता प्रकार पर क्लिक करें।
  4. Create पर क्लिक करें। दूसरी "OAuth consent screen" स्क्रीन दिखाई देती है।
  5. फॉर्म भरें:
    • App name फ़ील्ड में एक एप्लिकेशन नाम दर्ज करें
    • User support email फ़ील्ड में अपना बर्नर ईमेल पता दर्ज करें
    • Developer contact information फ़ील्ड में अपना बर्नर ईमेल पता दर्ज करें
  6. Save and Continue पर क्लिक करें। "Scopes" पेज दिखाई देता है।
  7. Add or Remove Scopes पर क्लिक करें। "Update selected scopes" पेज दिखाई देता है।
  8. ऐप में उपयोग करने के लिए सभी Google People स्कोप्स को चेक करें।
  9. Update पर क्लिक करें। आपके ऐप के लिए स्कोप्स की सूची दिखाई देती है।

एक क्रेडेंशियल बनाएं

  1. Create Credentials पर क्लिक करें और OAuth client ID चुनें। "Create OAuth client ID" पेज दिखाई देता है।
  2. Application type ड्रॉप-डाउन सूची पर क्लिक करें और Desktop Application चुनें।
  3. name फ़ील्ड में, क्रेडेंशियल के लिए एक नाम टाइप करें। यह नाम केवल Cloud Console में दिखाया जाता है।
  4. Create पर क्लिक करें। OAuth client created स्क्रीन दिखाई देती है। यह स्क्रीन Client ID और Client secret दिखाती है।
  5. OK पर क्लिक करें। नवनिर्मित क्रेडेंशियल "OAuth 2.0 Client IDs" के अंतर्गत दिखाई देता है।
  6. नवनिर्मित OAuth 2.0 Client ID के दाईं ओर download बटन पर क्लिक करें। यह एक client secret JSON फ़ाइल को आपके डेस्कटॉप पर कॉपी करता है। इस फ़ाइल का स्थान नोट करें।
  7. client secret JSON फ़ाइल का नाम बदलकर "credentials.json" करें और इसे gdir_thief/credentials निर्देशिका में ले जाएं।

पीड़ित के Google खाते को एप्लिकेशन के Test Users में जोड़ें

पीड़ित के विरुद्ध इस स्क्रिप्ट को चलाने में सक्षम होने के लिए, आपको अपने द्वारा अभी बनाए गए ऐप के Test Users सूची में उनका Google खाता जोड़ना होगा।

  1. स्क्रीन के बाईं ओर OAuth consent screen पर क्लिक करें। आपकी "OAuth Consent Screen" पेज दिखाई देता है।
  2. Test Users के अंतर्गत Add Users बटन पर क्लिक करें।
  3. email address फ़ील्ड में पीड़ित का Gmail पता दर्ज करें।
  4. save बटन पर क्लिक करें।

पहली बार gdir_thief चलाना

किसी लक्ष्य के Google खाते तक पहुंच प्राप्त करने के बाद, आप gdir_thief चला सकते हैं।

  1. पहली बार gdir_thief चलाने पर, स्क्रिप्ट एक नई विंडो खोलती है जो आपको अपने डेटा तक पहुंच को अधिकृत करने के लिए संकेत देती है:
    1. यदि आप पहले से अपने Google खाते में साइन इन नहीं हैं, तो आपको साइन इन करने के लिए कहा जाता है। यदि आप कई Google खातों में साइन इन हैं, तो आपको प्राधिकरण के लिए उपयोग करने के लिए एक खाता चुनने के लिए कहा जाता है। सुनिश्चित करें कि आप पीड़ित का Google खाता चुनते हैं।

निर्भरताएँ

Google API Libraries: pip install --upgrade google-api-python-client google-auth-httplib2 google-auth-oauthlib

उपयोग:

root@kitploit:~
usage:
python3 gdir_thief.py [-h]

help:

This Module will connect to Google's People API using an access token and exfiltrate the organization's
People directory.  It will output a CSV file to ./loot/directory.csv
टूल डाउनलोड करें
  • Save and Continue पर क्लिक करें। "Edit app registration" पेज दिखाई देता है।
  • Save and Continue पर क्लिक करें। "OAuth consent screen" दिखाई देता है।