Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
o365-attack-toolkit — Office365 पर हमला करने के लिए एक टूलकिट | Kitploit
उपकरण/GitHubGitHub/mdsecactivebreach/o365-attack-toolkit
फ़िशिंग उपकरणडेटा निष्कासनजानकारी एकत्र करनाफिशिंगपेनिट्रेशन टेस्टिंगक्लाउड सुरक्षारेड टीमिंगईमेल सुरक्षा

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
mdsecactivebreach/o365-attack-toolkit

o365-attack-toolkit

Office365 पर हमला करने के लिए एक टूलकिट

रिपॉजिटरी देखें
1.1k2255 साल पहलेKitploit द्वारा समीक्षित

o365-attack-toolkit क्या है

o365-attack-toolkit ऑपरेटरों को OAuth फ़िशिंग हमले करने की अनुमति देता है।

हमने स्थैतिक परिभाषाओं के पुराने मॉडल से खाते के साथ वास्तविक समय में पूरी तरह से "इंटरैक्टिव" होने की ओर बढ़ने का निर्णय लिया।

कुछ बदलाव

  • इंटरैक्टिव ई-मेल खोज - आपको उपयोगकर्ता के ई-मेलों को खोजने की अनुमति देता है जैसे कि आपके पास इसकी पूर्ण पहुंच हो।
  • ई-मेल भेजें - आपको उपयोगकर्ता के मेलबॉक्स से अनुलग्नकों के साथ HTML/टेक्स्ट ई-मेल भेजने की अनुमति देता है।
  • इंटरैक्टिव फ़ाइल खोज और डाउनलोड - आपको विशिष्ट कीवर्ड का उपयोग करके फ़ाइलें खोजने और उन्हें ऑफ़लाइन डाउनलोड करने की अनुमति देता है।
  • फ़ाइल प्रतिस्थापन - मैक्रो बैकडोरिंग कार्यक्षमता के प्रतिस्थापन के रूप में कार्यान्वित किया गया।

आर्किटेक्चर

टूलकिट में कई घटक शामिल हैं

फ़िशिंग एंडपॉइंट

फ़िशिंग एंडपॉइंट उस HTML फ़ाइल को प्रस्तुत करने के लिए जिम्मेदार है जो OAuth टोकन फ़िशिंग करती है।

बैकएंड सेवाएँ

इसके बाद, टोकन का उपयोग बैकएंड सेवाओं द्वारा परिभाषित हमलों को करने के लिए किया जाएगा।

प्रबंधन इंटरफ़ेस

प्रबंधन इंटरफ़ेस का उपयोग Microsoft Graph API से निकाली गई जानकारी का निरीक्षण करने के लिए किया जा सकता है।

विशेषताएँ

इंटरैक्टिव ई-मेल खोज

प्रबंधन इंटरफ़ेस का उपयोग करके विशिष्ट कीवर्ड खोजकर उपयोगकर्ता के ई-मेलों तक पहुंचा जा सकता है। कीवर्ड वाले ई-मेलों को डाउनलोड करने की पुरानी सुविधा बंद कर दी गई है।

ई-मेल भेजें

इस टूल का नया संस्करण आपको समझौता किए गए उपयोगकर्ता से किसी विशिष्ट ई-मेल पते पर अनुलग्नकों सहित HTML/टेक्स्ट ई-मेल भेजने की अनुमति देता है। यह सुविधा अत्यंत उपयोगी है क्योंकि उपयोगकर्ता से स्पीयर-फ़िशिंग ई-मेल भेजना अधिक विश्वसनीय होता है।

फ़ाइल खोज

Microsoft Graph API का उपयोग OneDrive, OneDrive for Business और SharePoint दस्तावेज़ लाइब्रेरीज़ में फ़ाइलों तक पहुँचने के लिए किया जा सकता है। प्रबंधन इंटरफ़ेस का उपयोग करके उपयोगकर्ता फ़ाइलों को इंटरैक्टिव रूप से खोजा और डाउनलोड किया जा सकता है। कीवर्ड वाली फ़ाइलों को डाउनलोड करने की पुरानी सुविधा बंद कर दी गई है।

दस्तावेज़ प्रतिस्थापन

OneDrive/SharePoint पर होस्ट किए गए उपयोगकर्ता दस्तावेज़ों को Graph API का उपयोग करके संशोधित किया जा सकता है। इस टूलकिट के प्रारंभिक संस्करण में, अंतिम 10 फ़ाइलों को पूर्व-परिभाषित मैक्रो के साथ बैकडोर किया जाता था। यह रेड टीम संचालन के दौरान जोखिम भरा था, इसलिए सीमित उपयोग था। इस कारण से, हमने हमले पर अधिक नियंत्रण रखने के लिए एक मैनुअल फ़ाइल प्रतिस्थापन सुविधा लागू की।

सेटअप कैसे करें

संकलन

root@kitploit:~
cd %GOPATH%
git clone https://github.com/mdsecactivebreach/o365-attack-toolkit
cd o365-attack-toolkit
dep ensure
go build

कॉन्फ़िगरेशन

नीचे एक उदाहरण कॉन्फ़िगरेशन है:

root@kitploit:~
[server]
host = 127.0.0.1
externalport = 30662
internalport = 8080


[oauth]
clientid = [REDACTED]
clientsecret = [REDACTED]
scope = "offline_access contacts.read user.read mail.read mail.send files.readWrite.all files.read files.read.all openid profile"
redirecturi = "http://localhost:30662/gettoken"

परिनियोजन

इस टूलकिट का उपयोग शुरू करने से पहले आपको Azure Portal पर एक एप्लिकेशन बनाना होगा। Azure Active Directory -> App Registrations -> Register an application पर जाएँ।

एप्लिकेशन बनाने के बाद, कॉन्फ़िगरेशन फ़ाइल में एप्लिकेशन ID कॉपी करें।

आपको एक क्लाइंट सीक्रेट बनाना होगा जो निम्नलिखित इमेज में दिखाए अनुसार किया जा सकता है:

कॉन्फ़िगरेशन फ़ाइल में क्लाइंट सीक्रेट अपडेट करें।

प्रबंधन इंटरफ़ेस

प्रबंधन इंटरफ़ेस ऑपरेटर को समझौता किए गए उपयोगकर्ताओं के साथ बातचीत करने की अनुमति देता है।

उपयोगकर्ता दृश्य

उपयोगकर्ता ई-मेल खोजें

ई-मेल देखें

ई-मेल भेजें

फ़ाइलें खोजें

फ़ाइल बदलें

टूल डाउनलोड करें