Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
EvilSlackbot — रेड टीमिंग अभ्यासों के लिए एक स्लैक बॉट फ़िशिंग ढाँचा | Kitploit
उपकरण/GitHubGitHub/drew-sec/evilslackbot
फ़िशिंग उपकरणडेटा निष्कासनजानकारी एकत्र करनाफिशिंगपेनिट्रेशन टेस्टिंगसामाजिक इंजीनियरिंगरेड टीमिंग
GitHubdrew-sec/evilslackbot

EvilSlackbot

रेड टीमिंग अभ्यासों के लिए एक स्लैक बॉट फ़िशिंग ढाँचा

रिपॉजिटरी देखें
167122 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

EvilSlackbot

EvilSlackbot

Slack कार्यस्थानों में रेड टीम और फ़िशिंग अभ्यास संचालित करने के लिए एक Slack Attack Framework।

अस्वीकरण

यह उपकरण केवल सुरक्षा पेशेवरों के लिए है। किसी भी Slack कार्यस्थान के खिलाफ परीक्षण करने की स्पष्ट अनुमति के बिना इस उपकरण का उपयोग न करें। अपने जोखिम पर उपयोग करें।

पृष्ठभूमि

हजारों संगठन अपने कर्मचारियों को संवाद, सहयोग और बातचीत करने में मदद करने के लिए Slack का उपयोग करते हैं। इनमें से कई Slack कार्यस्थान ऐसे ऐप या बॉट स्थापित करते हैं जिनका उपयोग Slack के भीतर विभिन्न कार्यों को स्वचालित करने के लिए किया जा सकता है। इन बॉट्स को व्यक्तिगत रूप से अनुमतियाँ दी जाती हैं जो यह निर्धारित करती हैं कि बॉट को Slack API के माध्यम से किन कार्यों का अनुरोध करने की अनुमति है। Slack API में प्रमाणीकरण के लिए, प्रत्येक बॉट को एक API टोकन सौंपा जाता है जो xoxb या xoxp से शुरू होता है। अक्सर ये टोकन कहीं लीक हो जाते हैं। जब रेड टीम अभ्यास के दौरान ये टोकन निकाले जाते हैं, तो उनका उचित उपयोग करना एक परेशानी हो सकती है। अब EvilSlackbot उस प्रक्रिया को स्वचालित और सुव्यवस्थित करने के लिए यहाँ है। आप EvilSlackbot का उपयोग नकली Slack संदेश, फ़िशिंग लिंक, फ़ाइलें भेजने और Slack में लीक हुए रहस्यों की खोज करने के लिए कर सकते हैं।

फ़िशिंग सिमुलेशन

रेड टीमिंग के अतिरिक्त, EvilSlackbot को Slack फ़िशिंग सिमुलेशन को ध्यान में रखते हुए भी विकसित किया गया है। EvilSlackbot का उपयोग करके Slack फ़िशिंग अभ्यास करने के लिए, बस Slack के भीतर एक बॉट बनाएँ, अपने बॉट को अपने इच्छित परीक्षण के लिए आवश्यक अनुमतियाँ दें, और EvilSlackbot को उन कर्मचारियों के ईमेल की सूची प्रदान करें जिनका आप नकली फ़िश (लिंक, फ़ाइलें, नकली संदेश) के साथ परीक्षण करना चाहते हैं।

स्थापना

EvilSlackbot को python3 और Slackclient की आवश्यकता है।

root@kitploit:~
pip3 install slackclient

उपयोग

root@kitploit:~
usage: EvilSlackbot.py [-h] -t TOKEN [-sP] [-m] [-s] [-a] [-f FILE] [-e EMAIL]
                       [-cH CHANNEL] [-eL EMAIL_LIST] [-c] [-o OUTFILE] [-cL]

options:
  -h, --help            show this help message and exit

Required:
  -t TOKEN, --token TOKEN
                        Slack Oauth token

Attacks:
  -sP, --spoof          Spoof a Slack message, customizing your name, icon, etc
                        (Requires -e,-eL, or -cH)
  -m, --message         Send a message as the bot associated with your token
                        (Requires -e,-eL, or -cH)
  -s, --search          Search slack for secrets with a keyword
  -a, --attach          Send a message containing a malicious attachment (Requires -f
                        and -e,-eL, or -cH)

Arguments:
  -f FILE, --file FILE  Path to file attachment
  -e EMAIL, --email EMAIL
                        Email of target
  -cH CHANNEL, --channel CHANNEL
                        Target Slack Channel (Do not include #)
  -eL EMAIL_LIST, --email_list EMAIL_LIST
                        Path to list of emails separated by newline
  -c, --check           Lookup and display the permissions and available attacks
                        associated with your provided token.
  -o OUTFILE, --outfile OUTFILE
                        Outfile to store search results
  -cL, --channel_list   List all public Slack channels

टोकन

इस उपकरण का उपयोग करने के लिए, आपको एक xoxb या xoxp टोकन प्रदान करना होगा।

root@kitploit:~
Required:
  -t TOKEN, --token TOKEN  (Slack xoxb/xoxp token)
root@kitploit:~
python3 EvilSlackbot.py -t <token>

हमले

आपके टोकन से जुड़ी अनुमतियों के आधार पर, ऐसे कई हमले हैं जो EvilSlackbot कर सकता है। EvilSlackbot स्वचालित रूप से जाँच करेगा कि आपके टोकन में क्या अनुमतियाँ हैं और उन्हें तथा आपके दिए गए टोकन के साथ आप जो भी हमला करने में सक्षम हैं, प्रदर्शित करेगा। Token Permission Check

root@kitploit:~
Attacks:
  -sP, --spoof   Spoof a Slack message, customizing your name, icon, etc (Requires -e,-eL, or -cH)

  -m, --message  Send a message as the bot associated with your token (Requires -e,-eL, or -cH)

  -s, --search   Search slack for secrets with a keyword 

  -a, --attach   Send a message containing a malicious attachment (Requires -f and -e,-eL, or -cH)

नकली संदेश (-sP)

सही टोकन अनुमतियों के साथ, EvilSlackbot आपको बॉटनाम और बॉट फोटो का प्रतिरूपण करते हुए फ़िशिंग संदेश भेजने की अनुमति देता है। इस हमले के लिए लक्ष्य का ईमेल पता (-e), लक्ष्य ईमेल की सूची (-eL), या Slack चैनल (-cH) का नाम आवश्यक है। EvilSlackbot इन तर्कों का उपयोग प्रदान किए गए ईमेल या चैनल नाम से जुड़े उपयोगकर्ता के SlackID को देखने के लिए करेगा। अपने हमले को स्वचालित करने के लिए, ईमेल की सूची का उपयोग करें।

root@kitploit:~
python3 EvilSlackbot.py -t <xoxb token> -sP -e <email address>

python3 EvilSlackbot.py -t <xoxb token> -sP -eL <email list>

python3 EvilSlackbot.py -t <xoxb token> -sP -cH <Channel name>

फ़िशिंग संदेश (-m)

सही टोकन अनुमतियों के साथ, EvilSlackbot आपको फ़िशिंग लिंक वाले फ़िशिंग संदेश भेजने की अनुमति देता है। यह हमला स्पूफ़ हमले से इस मायने में भिन्न है कि यह विधि आपके दिए गए टोकन से संबद्ध बॉट के रूप में संदेश भेजेगी। आप अपने फ़िश भेजने वाले बॉट का नाम या छवि चुनने में सक्षम नहीं होंगे। इस हमले के लिए लक्ष्य का ईमेल पता (-e), लक्ष्य ईमेल की सूची (-eL), या Slack चैनल (-cH) का नाम आवश्यक है। EvilSlackbot इन तर्कों का उपयोग प्रदान किए गए ईमेल या चैनल नाम से जुड़े उपयोगकर्ता के SlackID को देखने के लिए करेगा। अपने हमले को स्वचालित करने के लिए, ईमेल की सूची का उपयोग करें।

root@kitploit:~
python3 EvilSlackbot.py -t <xoxb token> -m -e <email address>

python3 EvilSlackbot.py -t <xoxb token> -m -eL <email list>

python3 EvilSlackbot.py -t <xoxb token> -m -cH <Channel name>

रहस्य खोज (-s)

सही टोकन अनुमतियों के साथ, EvilSlackbot आपको कीवर्ड खोज के माध्यम से Slack में रहस्यों की खोज करने की अनुमति देता है। अभी, इस हमले के लिए xoxp टोकन की आवश्यकता है, क्योंकि xoxb टोकन को Slack के भीतर कीवर्ड खोज के लिए उचित अनुमतियाँ नहीं दी जा सकती हैं। खोज परिणामों को एक आउटफ़ाइल में लिखने के लिए -o तर्क का उपयोग करें।

root@kitploit:~
python3 EvilSlackbot.py -t <xoxp token> -s -o <outfile.txt>

अनुलग्नक (-a)

सही टोकन अनुमतियों के साथ, EvilSlackbot आपको फ़ाइल अनुलग्नक भेजने की अनुमति देता है। अनुलग्नक हमले के लिए आपके द्वारा भेजी जाने वाली फ़ाइल का पथ (-f) आवश्यक है। इस हमले के लिए लक्ष्य का ईमेल पता (-e), लक्ष्य ईमेल की सूची (-eL), या Slack चैनल (-cH) का नाम आवश्यक है। EvilSlackbot इन तर्कों का उपयोग प्रदान किए गए ईमेल या चैनल नाम से जुड़े उपयोगकर्ता के SlackID को देखने के लिए करेगा। अपने हमले को स्वचालित करने के लिए, ईमेल की सूची का उपयोग करें।

root@kitploit:~
python3 EvilSlackbot.py -t <xoxb token> -a -f <path to file> -e <email address>

python3 EvilSlackbot.py -t <xoxb token> -a -f <path to file> -eL <email list>

python3 EvilSlackbot.py -t <xoxb token> -a -f <path to file> -cH <Channel name>

तर्क

root@kitploit:~
Arguments:
  -f FILE, --file FILE  Path to file attachment
  -e EMAIL, --email EMAIL  Email of target
  -cH CHANNEL, --channel CHANNEL  Target Slack Channel (Do not include #)
  -eL EMAIL_LIST, --email_list EMAIL_LIST  Path to list of emails separated by newline
  -c, --check   Lookup and display the permissions and available attacks associated with your provided token.
  -o OUTFILE, --outfile OUTFILE Outfile to store search results
  -cL, --channel_list   List all public Slack channels

चैनल खोज

सही अनुमतियों के साथ, EvilSlackbot Slack कार्यस्थान के भीतर सभी सार्वजनिक चैनलों को खोज और सूचीबद्ध कर सकता है। इससे यह योजना बनाने में मदद मिल सकती है कि चैनल संदेश कहाँ भेजे जाएँ। सूची को आउटफ़ाइल में लिखने के लिए -o का उपयोग करें।

root@kitploit:~
python3 EvilSlackbot.py -t <xoxb token> -cL
टूल डाउनलोड करें