Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SlackPirate — Slack Enumeration and Extraction Tool - स्लैक वर्कस्पेस से संवेदनशील जानकारी निकालता है | Kitploit
उपकरण/GitHubGitHub/emtunc/slackpirate
OSINT (खुला स्रोत खुफिया)डेटा निष्कासनजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगक्लाउड सुरक्षारेड टीमिंग
GitHubemtunc/slackpirate

SlackPirate

Slack Enumeration and Extraction Tool - स्लैक वर्कस्पेस से संवेदनशील जानकारी निकालता है

रिपॉजिटरी देखें
7801071 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

SlackPirate - Slack Enumeration और एक्सट्रैक्शन टूल

Build Status

यह Python में विकसित एक टूल है जो दिए गए एक्सेस टोकन के साथ Slack वर्कस्पेस से 'दिलचस्प' जानकारी निकालने के लिए मूल Slack APIs का उपयोग करता है।

मई 2018 तक, Slack के 8 मिलियन से अधिक ग्राहक हैं और यह संख्या तेजी से बढ़ रही है - इंटीग्रेशन और 'ChatOps' की संभावनाएं अनंत हैं और यह टीमों (सिर्फ डेवलपर्स ही नहीं!) को कुछ वास्तव में शक्तिशाली वर्कफ़्लो और Slack bot/एप्लिकेशन इंटरैक्शन बनाने की अनुमति देता है।

जैसा कि बड़े और छोटे निगमों में होता है, Slack जैसे टूल का सूचना सुरक्षा शासन/नीति रडार के नीचे उड़ना असामान्य नहीं है, जो अंततः ऐसी अनिश्चित स्थितियों की ओर ले जाता है जहाँ संवेदनशील और गोपनीय जानकारी उन स्थानों पर पहुँच जाती है जहाँ उन्हें नहीं होना चाहिए।

इस टूल का उद्देश्य दो-गुना है:

  • रेड-टीमर्स कम-विशेषाधिकार प्राप्त खाते का उपयोग करके संगठन के वर्कस्पेस से संवेदनशील जानकारी, दस्तावेज़, क्रेडेंशियल आदि की पहचान और निष्कर्षण करने के लिए इसका उपयोग कर सकते हैं। यह एक हमलावर को अन्य सिस्टम पर पिवोट करने और/या कॉर्पोरेट सिस्टम/एप्लिकेशन के अधिक गहन ज्ञान और आंतरिक कार्य-प्रणाली प्राप्त करने की अनुमति दे सकता है
  • ब्लू-टीमर्स वर्कस्पेस पर संवेदनशील जानकारी की पहचान और पता लगाने के लिए इसका उपयोग कर सकते हैं जो शायद पहली बार में वहाँ नहीं होनी चाहिए। ब्लू-टीमर्स इस जानकारी का उपयोग आंतरिक प्रशिक्षण और जागरूकता उद्देश्यों के लिए कर सकते हैं, टूल के आउटपुट और उन 'चीज़ों' के प्रकार को प्रदर्शित करके जिनका (आंतरिक और बाहरी) हमलावरों द्वारा उपयोग और दुरुपयोग किया जा सकता है।

टूल आपको अपनी सुविधानुसार ऑफ़लाइन देखने के लिए संवेदनशील जानकारी आसानी से एकत्र करने की अनुमति देता है।

नोट: मैं Python का n00b हूँ और मुझे कोई संदेह नहीं है कि स्क्रिप्ट को बहुत अधिक अनुकूलित और बेहतर बनाया जा सकता है - कृपया बेझिझक pull requests भेजें; मैं उनकी समीक्षा करूंगा और उचित समझकर मर्ज करूंगा!

सूचना संग्रह

टूल मूल Slack APIs का उपयोग करके 'दिलचस्प' जानकारी निकालता है और आज निम्नलिखित जानकारी की तलाश करता है:

  • मानक आउटपुट पर उन डोमेन (यदि कोई हों) को प्रिंट करें जिन्हें वर्कस्पेस के लिए पंजीकरण करने की अनुमति है - मैंने यहाँ पुराने, अप्रचलित और भूले हुए डोमेन देखे हैं जिन्हें खरीदा जा सकता है और वर्कस्पेस में पंजीकरण के लिए उपयोग किया जा सकता है
  • S3 बकेट के लिंक
  • पासवर्ड
  • AWS एक्सेस/सीक्रेट कुंजियाँ
  • प्राइवेट कुंजियाँ
  • सभी चैनलों पर पिन किए गए संदेश
  • उन लिंक्स और URLs के संदर्भ जो संवेदनशील सामग्री तक और अधिक पहुंच प्रदान कर सकते हैं - जैसे: Google Docs, Trello आमंत्रण, आंतरिक सिस्टम के लिंक, आदि
  • फाइलें जिनमें संवेदनशील जानकारी हो सकती है जैसे .key, .sh, किसी दस्तावेज़ में एम्बेडेड "password" या "secret" शब्द, आदि

Slack Cookie

Slack वेब एप्लिकेशन कई कुकीज़ का उपयोग करता है - विशेष रुचि का एक कुकी जिसे कहा जाता है, रुको... d। यह d कुकी उन सभी वर्कस्पेस में समान होती है जिन तक पीड़ित की पहुंच होती है। इसका वास्तविक अर्थ यह है कि एक एकल चुराई गई d कुकी एक हमलावर को उन सभी वर्कस्पेस तक पहुंच प्राप्त करने की अनुमति देगी जिनमें पीड़ित लॉग-इन है; Slack वेब एप्लिकेशन के साथ मेरा अनुभव यह है कि एक बार लॉग इन करने के बाद, आप अनिश्चित काल तक लॉग-इन रहेंगे।

Slack Token

Slack API टोकन प्रति-वर्कस्पेस टोकन है। एक टोकन (जहाँ तक मुझे पता है) उसी तरह अन्य वर्कस्पेस तक पहुंच नहीं सकता जैसे उपरोक्त d कुकी सभी वर्कस्पेस तक पहुंच प्रदान करता है।

टूल को जानकारी खोजने और निकालने के लिए, आपको इसे एक Slack Cookie के अतिरिक्त एक API टोकन प्रदान करना होगा। यह टोकन क्लाइंट से Slack API को भेजे गए अनुरोधों के फॉर्म डेटा में शामिल होता है। इसलिए SlackPirate का उपयोग करने के लिए, आपको निम्नलिखित जानकारी प्रदान करनी होगी:

  • टूल को --cookie फ़्लैग का उपयोग करके एक d कुकी प्रदान करें। टूल संबद्ध वर्कस्पेस और टोकन आउटपुट करेगा
  • टूल को --token फ़्लैग का उपयोग करके एक टोकन प्रदान करें। आप इसे devtools या किसी अन्य नेटवर्क मॉनिटरिंग का उपयोग करके, या Slack के प्रोसेस मेमोरी को स्क्रैप करके प्राप्त कर सकते हैं। यह xoxc- से शुरू होता है

टोकन और कुकी दोनों पास करना सुनिश्चित करें - प्रमाणित करने में सक्षम होने के लिए आपको दोनों की आवश्यकता है

बिल्डिंग

स्क्रिप्ट को Python 3.5, 3.6 और 3.7 पर विकसित, परीक्षण और काम करने की पुष्टि की गई है। Python 2 पर एक त्वरित परीक्षण ने कुछ संगतता समस्याएं प्रस्तुत कीं।

Linux virtualenv के साथ

  • git clone https://github.com/emtunc/SlackPirate
  • pip install virtualenv
  • virtualenv SlackPirate
  • source SlackPirate/bin/activate
  • pip install -r requirements.txt
  • ./SlackPirate.py --help

Linux virtualenv के बिना

  • git clone https://github.com/emtunc/SlackPirate
  • chmod +x SlackPirate.py
  • pip install -r requirements.txt
  • ./SlackPirate.py --help

Windows virtualenv के साथ

  • git clone https://github.com/emtunc/SlackPirate
  • pip install virtualenv
  • virtualenv SlackPirate
  • SlackPirate\Scripts\activate.bat
  • pip install -r requirements.txt
  • python SlackPirate.py --help

Windows virtualenv के बिना

  • git clone https://github.com/emtunc/SlackPirate
  • pip install -r requirements.txt
  • python SlackPirate.py --help

उपयोग

python3 SlackPirate.py --help

  • हेल्प मेनू प्रदर्शित करें - इसमें उन सभी स्कैन मॉड्यूल के बारे में जानकारी शामिल है जिन्हें आप स्पष्ट रूप से चुन या अनदेखा कर सकते हैं

python3 SlackPirate.py --interactive

  • इंटरैक्टिव मोड टूल को निर्देश देता है कि वह आपको कमांड लाइन तर्कों के बजाय कंसोल UI के माध्यम से एक टोकन या कुकी प्रदान करने और चलाने के लिए स्कैन चुनने की अनुमति दे।

python3 SlackPirate.py --cookie <cookie>

यह निम्नलिखित करेगा:

  • कोई भी संबद्ध वर्कस्पेस ढूंढें जिन तक उस कुकी का उपयोग करके पहुंचा जा सकता है
  • लौटाए गए किसी भी वर्कस्पेस से कनेक्ट करें
  • प्रत्येक लौटाए गए वर्कस्पेस में API टोकन देखें
  • अगले कमांड में उपयोग के लिए मानक आउटपुट पर प्रिंट करें

python3 SlackPirate.py --token <token>

यह निम्नलिखित करेगा:

  • टोकन वैधता की जाँच करें और केवल तभी जारी रखें जब Slack True लौटाता है
  • यदि दिए गए टोकन में admin, owner या primary_owner विशेषाधिकार हैं तो मानक आउटपुट पर प्रिंट करें
  • यदि टूल को कोई @domains मिले जिनका उपयोग Slack वर्कस्पेस के लिए पंजीकरण करने के लिए किया जा सकता है तो मानक आउटपुट पर प्रिंट करें (यहाँ जो मिलेगा उससे आपको आश्चर्य हो सकता है - यदि आप भाग्यशाली हैं तो आपको यहाँ एक पुराना, अप्रयुक्त, पंजीकृत करने योग्य डोमेन मिलेगा)
  • यदि प्रदान किया गया टोकन एक विशेषाधिकार प्राप्त टोकन है तो टीम एक्सेस लॉग्स को .json प्रारूप में डंप करें
  • उपयोगकर्ता सूची को .json प्रारूप में डंप करें
  • S3 बकेट के संदर्भ खोजें
  • पासवर्ड और अन्य क्रेडेंशियल के संदर्भ खोजें
  • AWS कुंजियों के संदर्भ खोजें
  • प्राइवेट कुंजियों के संदर्भ खोजें
  • सभी Slack चैनलों पर पिन किए गए संदेशों के संदर्भ खोजें
  • दिलचस्प URLs और लिंक के संदर्भ खोजें
  • अंत में, टूल पूर्व-निर्धारित कीवर्ड के आधार पर फ़ाइलों को डाउनलोड करने का प्रयास करेगा

python3 SlackPirate.py --token <token> --s3-scan

  • यह टूल को केवल S3 स्कैन चलाने का निर्देश देगा

python3 SlackPirate.py --token <token> --no-s3-scan

  • यह टूल को S3 स्कैन के अलावा सभी स्कैन चलाने का निर्देश देगा

python3 SlackPirate.py --token <token> --verbose

  • वर्बोज़ मोड फ़ाइलों को .CSV में आउटपुट करेगा - चैनल नाम, उपयोगकर्ता नाम, परमा-लिंक और अधिक जैसी बहुत अधिक जानकारी प्रदान करेगा।

स्क्रीनशॉट

Alt text

Alt text

बातचीत में शामिल हों

एक सार्वजनिक Slack वर्कस्पेस स्थापित किया गया है जहाँ कोई भी शामिल हो सकता है और नई सुविधाओं, परिवर्तनों, सुविधा अनुरोधों पर चर्चा कर सकता है या बस मदद मांग सकता है। यहाँ आमंत्रण लिंक है: https://join.slack.com/t/slackpirate/shared_invite/zt-6o3d9tjq-PhbMxtM2o5ALgFkOB9V_dg

टूल डाउनलोड करें