
रेड टीम टूल जो Google API के माध्यम से उस लक्ष्य संगठन के Google People Directory को बाहर निकालने के लिए है, जिसकी आपके पास पहुंच है।
Red Team उपकरण जो आपकी पहुंच वाले लक्ष्य संगठन के Google People Directory को Google के People API के माध्यम से बाहर निकालने के लिए है।
Google API से कनेक्ट करने के लिए आवश्यक Google API Access Token प्राप्त करने के चरण
Down arrow पर क्लिक करें। वर्तमान प्रोजेक्ट्स सूचीबद्ध करने वाला एक डायलॉग दिखाई देता है।New Project पर क्लिक करें। New Project स्क्रीन दिखाई देती है।Project Name field में, अपने प्रोजेक्ट के लिए एक वर्णनात्मक नाम दर्ज करें।Project ID को संपादित करने के लिए, Edit पर क्लिक करें। प्रोजेक्ट बनने के बाद प्रोजेक्ट ID नहीं बदला जा सकता, इसलिए ऐसा ID चुनें जो प्रोजेक्ट के जीवनकाल के लिए आपकी आवश्यकताओं को पूरा करे।Create पर क्लिक करें। कंसोल Dashboard पेज पर नेविगेट करता है और आपका प्रोजेक्ट कुछ मिनटों में बन जाता है।Down arrow पर क्लिक करें और ड्रॉपडाउन सूची से वह प्रोजेक्ट चुनें जो आपने अभी बनाया है।Menu > APIs & Services पर क्लिक करें।Enable APIs and Services पर क्लिक करें। Welcome to API Library पेज दिखाई देता है।search field में, "People" दर्ज करें।Enable पर क्लिक करें। Overview पेज दिखाई देता है।Credentials पर क्लिक करें। आपके प्रोजेक्ट के लिए क्रेडेंशियल पेज दिखाई देता है।Configure Consent Screen पर क्लिक करें। "OAuth consent screen" स्क्रीन दिखाई देती है।External उपयोगकर्ता प्रकार पर क्लिक करें।Create पर क्लिक करें। दूसरी "OAuth consent screen" स्क्रीन दिखाई देती है।App name फ़ील्ड में एक एप्लिकेशन नाम दर्ज करेंUser support email फ़ील्ड में अपना बर्नर ईमेल पता दर्ज करेंDeveloper contact information फ़ील्ड में अपना बर्नर ईमेल पता दर्ज करेंSave and Continue पर क्लिक करें। "Scopes" पेज दिखाई देता है।Add or Remove Scopes पर क्लिक करें। "Update selected scopes" पेज दिखाई देता है।Google People स्कोप्स को चेक करें।Update पर क्लिक करें। आपके ऐप के लिए स्कोप्स की सूची दिखाई देती है।Create Credentials पर क्लिक करें और OAuth client ID चुनें। "Create OAuth client ID" पेज दिखाई देता है।Desktop Application चुनें।name फ़ील्ड में, क्रेडेंशियल के लिए एक नाम टाइप करें। यह नाम केवल Cloud Console में दिखाया जाता है।Create पर क्लिक करें। OAuth client created स्क्रीन दिखाई देती है। यह स्क्रीन Client ID और Client secret दिखाती है।OK पर क्लिक करें। नवनिर्मित क्रेडेंशियल "OAuth 2.0 Client IDs" के अंतर्गत दिखाई देता है।download बटन पर क्लिक करें। यह एक client secret JSON फ़ाइल को आपके डेस्कटॉप पर कॉपी करता है। इस फ़ाइल का स्थान नोट करें।gdir_thief/credentials निर्देशिका में ले जाएं।पीड़ित के विरुद्ध इस स्क्रिप्ट को चलाने में सक्षम होने के लिए, आपको अपने द्वारा अभी बनाए गए ऐप के Test Users सूची में उनका Google खाता जोड़ना होगा।
OAuth consent screen पर क्लिक करें। आपकी "OAuth Consent Screen" पेज दिखाई देता है।Test Users के अंतर्गत Add Users बटन पर क्लिक करें।email address फ़ील्ड में पीड़ित का Gmail पता दर्ज करें।save बटन पर क्लिक करें।किसी लक्ष्य के Google खाते तक पहुंच प्राप्त करने के बाद, आप gdir_thief चला सकते हैं।
Google API Libraries: pip install --upgrade google-api-python-client google-auth-httplib2 google-auth-oauthlib
usage:
python3 gdir_thief.py [-h]
help:
This Module will connect to Google's People API using an access token and exfiltrate the organization's
People directory. It will output a CSV file to ./loot/directory.csv
Save and Continue पर क्लिक करें। "Edit app registration" पेज दिखाई देता है।Save and Continue पर क्लिक करें। "OAuth consent screen" दिखाई देता है।