
रेड टीमिंग अभ्यासों के लिए एक स्लैक बॉट फ़िशिंग ढाँचा

Slack कार्यस्थानों में रेड टीम और फ़िशिंग अभ्यास संचालित करने के लिए एक Slack Attack Framework।
यह उपकरण केवल सुरक्षा पेशेवरों के लिए है। किसी भी Slack कार्यस्थान के खिलाफ परीक्षण करने की स्पष्ट अनुमति के बिना इस उपकरण का उपयोग न करें। अपने जोखिम पर उपयोग करें।
हजारों संगठन अपने कर्मचारियों को संवाद, सहयोग और बातचीत करने में मदद करने के लिए Slack का उपयोग करते हैं। इनमें से कई Slack कार्यस्थान ऐसे ऐप या बॉट स्थापित करते हैं जिनका उपयोग Slack के भीतर विभिन्न कार्यों को स्वचालित करने के लिए किया जा सकता है। इन बॉट्स को व्यक्तिगत रूप से अनुमतियाँ दी जाती हैं जो यह निर्धारित करती हैं कि बॉट को Slack API के माध्यम से किन कार्यों का अनुरोध करने की अनुमति है। Slack API में प्रमाणीकरण के लिए, प्रत्येक बॉट को एक API टोकन सौंपा जाता है जो xoxb या xoxp से शुरू होता है। अक्सर ये टोकन कहीं लीक हो जाते हैं। जब रेड टीम अभ्यास के दौरान ये टोकन निकाले जाते हैं, तो उनका उचित उपयोग करना एक परेशानी हो सकती है। अब EvilSlackbot उस प्रक्रिया को स्वचालित और सुव्यवस्थित करने के लिए यहाँ है। आप EvilSlackbot का उपयोग नकली Slack संदेश, फ़िशिंग लिंक, फ़ाइलें भेजने और Slack में लीक हुए रहस्यों की खोज करने के लिए कर सकते हैं।
रेड टीमिंग के अतिरिक्त, EvilSlackbot को Slack फ़िशिंग सिमुलेशन को ध्यान में रखते हुए भी विकसित किया गया है। EvilSlackbot का उपयोग करके Slack फ़िशिंग अभ्यास करने के लिए, बस Slack के भीतर एक बॉट बनाएँ, अपने बॉट को अपने इच्छित परीक्षण के लिए आवश्यक अनुमतियाँ दें, और EvilSlackbot को उन कर्मचारियों के ईमेल की सूची प्रदान करें जिनका आप नकली फ़िश (लिंक, फ़ाइलें, नकली संदेश) के साथ परीक्षण करना चाहते हैं।
EvilSlackbot को python3 और Slackclient की आवश्यकता है।
pip3 install slackclient
usage: EvilSlackbot.py [-h] -t TOKEN [-sP] [-m] [-s] [-a] [-f FILE] [-e EMAIL]
[-cH CHANNEL] [-eL EMAIL_LIST] [-c] [-o OUTFILE] [-cL]
options:
-h, --help show this help message and exit
Required:
-t TOKEN, --token TOKEN
Slack Oauth token
Attacks:
-sP, --spoof Spoof a Slack message, customizing your name, icon, etc
(Requires -e,-eL, or -cH)
-m, --message Send a message as the bot associated with your token
(Requires -e,-eL, or -cH)
-s, --search Search slack for secrets with a keyword
-a, --attach Send a message containing a malicious attachment (Requires -f
and -e,-eL, or -cH)
Arguments:
-f FILE, --file FILE Path to file attachment
-e EMAIL, --email EMAIL
Email of target
-cH CHANNEL, --channel CHANNEL
Target Slack Channel (Do not include #)
-eL EMAIL_LIST, --email_list EMAIL_LIST
Path to list of emails separated by newline
-c, --check Lookup and display the permissions and available attacks
associated with your provided token.
-o OUTFILE, --outfile OUTFILE
Outfile to store search results
-cL, --channel_list List all public Slack channels
इस उपकरण का उपयोग करने के लिए, आपको एक xoxb या xoxp टोकन प्रदान करना होगा।
Required:
-t TOKEN, --token TOKEN (Slack xoxb/xoxp token)
python3 EvilSlackbot.py -t <token>
आपके टोकन से जुड़ी अनुमतियों के आधार पर, ऐसे कई हमले हैं जो EvilSlackbot कर सकता है। EvilSlackbot स्वचालित रूप से जाँच करेगा कि आपके टोकन में क्या अनुमतियाँ हैं और उन्हें तथा आपके दिए गए टोकन के साथ आप जो भी हमला करने में सक्षम हैं, प्रदर्शित करेगा।

Attacks:
-sP, --spoof Spoof a Slack message, customizing your name, icon, etc (Requires -e,-eL, or -cH)
-m, --message Send a message as the bot associated with your token (Requires -e,-eL, or -cH)
-s, --search Search slack for secrets with a keyword
-a, --attach Send a message containing a malicious attachment (Requires -f and -e,-eL, or -cH)
सही टोकन अनुमतियों के साथ, EvilSlackbot आपको बॉटनाम और बॉट फोटो का प्रतिरूपण करते हुए फ़िशिंग संदेश भेजने की अनुमति देता है। इस हमले के लिए लक्ष्य का ईमेल पता (-e), लक्ष्य ईमेल की सूची (-eL), या Slack चैनल (-cH) का नाम आवश्यक है। EvilSlackbot इन तर्कों का उपयोग प्रदान किए गए ईमेल या चैनल नाम से जुड़े उपयोगकर्ता के SlackID को देखने के लिए करेगा। अपने हमले को स्वचालित करने के लिए, ईमेल की सूची का उपयोग करें।
python3 EvilSlackbot.py -t <xoxb token> -sP -e <email address>
python3 EvilSlackbot.py -t <xoxb token> -sP -eL <email list>
python3 EvilSlackbot.py -t <xoxb token> -sP -cH <Channel name>
सही टोकन अनुमतियों के साथ, EvilSlackbot आपको फ़िशिंग लिंक वाले फ़िशिंग संदेश भेजने की अनुमति देता है। यह हमला स्पूफ़ हमले से इस मायने में भिन्न है कि यह विधि आपके दिए गए टोकन से संबद्ध बॉट के रूप में संदेश भेजेगी। आप अपने फ़िश भेजने वाले बॉट का नाम या छवि चुनने में सक्षम नहीं होंगे। इस हमले के लिए लक्ष्य का ईमेल पता (-e), लक्ष्य ईमेल की सूची (-eL), या Slack चैनल (-cH) का नाम आवश्यक है। EvilSlackbot इन तर्कों का उपयोग प्रदान किए गए ईमेल या चैनल नाम से जुड़े उपयोगकर्ता के SlackID को देखने के लिए करेगा। अपने हमले को स्वचालित करने के लिए, ईमेल की सूची का उपयोग करें।
python3 EvilSlackbot.py -t <xoxb token> -m -e <email address>
python3 EvilSlackbot.py -t <xoxb token> -m -eL <email list>
python3 EvilSlackbot.py -t <xoxb token> -m -cH <Channel name>
सही टोकन अनुमतियों के साथ, EvilSlackbot आपको कीवर्ड खोज के माध्यम से Slack में रहस्यों की खोज करने की अनुमति देता है। अभी, इस हमले के लिए xoxp टोकन की आवश्यकता है, क्योंकि xoxb टोकन को Slack के भीतर कीवर्ड खोज के लिए उचित अनुमतियाँ नहीं दी जा सकती हैं। खोज परिणामों को एक आउटफ़ाइल में लिखने के लिए -o तर्क का उपयोग करें।
python3 EvilSlackbot.py -t <xoxp token> -s -o <outfile.txt>
सही टोकन अनुमतियों के साथ, EvilSlackbot आपको फ़ाइल अनुलग्नक भेजने की अनुमति देता है। अनुलग्नक हमले के लिए आपके द्वारा भेजी जाने वाली फ़ाइल का पथ (-f) आवश्यक है। इस हमले के लिए लक्ष्य का ईमेल पता (-e), लक्ष्य ईमेल की सूची (-eL), या Slack चैनल (-cH) का नाम आवश्यक है। EvilSlackbot इन तर्कों का उपयोग प्रदान किए गए ईमेल या चैनल नाम से जुड़े उपयोगकर्ता के SlackID को देखने के लिए करेगा। अपने हमले को स्वचालित करने के लिए, ईमेल की सूची का उपयोग करें।
python3 EvilSlackbot.py -t <xoxb token> -a -f <path to file> -e <email address>
python3 EvilSlackbot.py -t <xoxb token> -a -f <path to file> -eL <email list>
python3 EvilSlackbot.py -t <xoxb token> -a -f <path to file> -cH <Channel name>
Arguments:
-f FILE, --file FILE Path to file attachment
-e EMAIL, --email EMAIL Email of target
-cH CHANNEL, --channel CHANNEL Target Slack Channel (Do not include #)
-eL EMAIL_LIST, --email_list EMAIL_LIST Path to list of emails separated by newline
-c, --check Lookup and display the permissions and available attacks associated with your provided token.
-o OUTFILE, --outfile OUTFILE Outfile to store search results
-cL, --channel_list List all public Slack channels
सही अनुमतियों के साथ, EvilSlackbot Slack कार्यस्थान के भीतर सभी सार्वजनिक चैनलों को खोज और सूचीबद्ध कर सकता है। इससे यह योजना बनाने में मदद मिल सकती है कि चैनल संदेश कहाँ भेजे जाएँ। सूची को आउटफ़ाइल में लिखने के लिए -o का उपयोग करें।
python3 EvilSlackbot.py -t <xoxb token> -cL