
Microsoft Teams उपयोगकर्ताओं को फ़िशिंग संदेश और अटैचमेंट भेजें
...
:-++++++=-.
.=+++++++++++-
.++++++++++++++= :------: :-:--.
:+++++++++++++++. .---------- #= .-+.
:+++++++++++++++. -----------: :#= :#.
:--------------------------=++++++++- .------------ .=+ ++
----------------------------+++++*+-. :+=-----===: -+-.+:
:---------------------------++++=-. .=+++++=-. .=+:.
:------=%%%%%%%%%%%%--------:... .:::.. -*=-:
:------=****#@@#****--------=++++++++++++++-----------. -#++-
:----------:+@@+:-----------+++++++++++++++=----------- -#++-
:-----------+@@*------------+++++++++++++++=-----------. -*+*-
:-----------+@@*------------+++++++++++++++=-----------. . -*++-
:-----------+@@*------------+++++++++++++++=-----------. -- -*++-
:-----------+@@*------------+++++++++++++++=-----------. . == -*++- .=
:-----------+@@+------------+++++++++++++++=-----------. .+ -= :+==- .*
:---------------------------+++++++++++++++=-----------. =* -= -+=+= .::
----------------------------+++++++++++++++=----------- ** -+ -+=++. .*=
.:-------------------------=+++++++++++++++=---------=: #+ := ++-:*= ==
-++++++++++++++++++++++++++=-------=+=: :#= .:. *=: -*- ==
.=+++++++++++++++++++++++++*+++++++=-. -#- ::++= :+=. .==
:++++++++++++++++++++++++=:.:::::. -*: .=+-. .=+-. -+:
.=+*+++++++++++++++++++- -+- .:-=. .-====----:-==:
.-+**+++++++++++**+-. .++: .-=-: .:-====-:.
:-=++******+=-: .=+===--.
..:::.. ...
_____ ______ _ _ _
|_ _| | ___ \| | (_) | |
| | ___ __ _ _ __ ___ ___ | |_/ /| |__ _ ___ | |__ ___ _ __
| | / _ \ / _` || '_ ` _ \ / __|| __/ | '_ \ | |/ __|| '_ \ / _ \| '__|
| || __/| (_| || | | | | |\__ \| | | | | || |\__ \| | | || __/| |
\_ \___| \__,_||_| |_| |_||___/\_| |_| |_||_||___/|_| |_| \___||_|
v1.2 developed by @Octoberfest73 (https://github.com/Octoberfest7)
TeamsPhisher एक Python3 प्रोग्राम है जो Microsoft Teams उपयोगकर्ताओं को फ़िशिंग संदेश और अटैचमेंट भेजने की सुविधा प्रदान करता है, जिनके संगठन बाहरी संचार की अनुमति देते हैं।
आमतौर पर किसी संगठन के बाहर Teams उपयोगकर्ताओं को फ़ाइलें भेजना संभव नहीं है। Max Corbridge (@CorbridgeMax) और Tom Ellson (@tde_sec) ने JUMPSEC से हाल ही में इस प्रतिबंध को दरकिनार करने का एक तरीका खोजा जिसमें Teams वेब अनुरोधों में हेरफेर करके संलग्न फ़ाइल वाले संदेश के प्राप्तकर्ता को बदल दिया जाता था।
TeamsPhisher इस तकनीक के साथ-साथ Andrea Santese (@Medu554) द्वारा खोजी गई कुछ पिछली तकनीकों को भी शामिल करता है।
यह SSE के Bastian Kanbach (@bka) द्वारा बनाए गए TeamsEnum नामक शानदार कार्य पर भी भारी रूप से निर्भर करता है, हमले के प्रवाह के प्रमाणीकरण भाग के लिए और कुछ सामान्य सहायक फ़ंक्शनों के लिए।
TeamsPhisher इन सभी परियोजनाओं से सर्वश्रेष्ठ लेने का प्रयास करता है और एक मज़बूत, अनुकूलन योग्य, और कुशल साधन प्रदान करता है जिससे अधिकृत Red Team संचालन Microsoft Teams का उपयोग एक्सेस फ़िशिंग परिदृश्यों के लिए कर सके।
इस README के अंत में शमन अनुशंसाएँ देखें।
TeamsPhisher को एक अटैचमेंट, एक संदेश और लक्षित Teams उपयोगकर्ताओं की एक सूची दें। यह अटैचमेंट को प्रेषक के Sharepoint पर अपलोड करेगा, और फिर लक्ष्यों की सूची में पुनरावृत्ति करेगा।
TeamsPhisher पहले लक्ष्य उपयोगकर्ता को एन्यूमरेट करेगा और सुनिश्चित करेगा कि उपयोगकर्ता मौजूद है और बाहरी संदेश प्राप्त कर सकता है। फिर यह लक्ष्य उपयोगकर्ता के साथ एक नया थ्रेड बनाएगा। ध्यान दें कि यह तकनीकी रूप से एक "समूह" चैट है क्योंकि TeamsPhisher लक्ष्य के ईमेल को दो बार शामिल करता है; यह @Medu554 की एक चालाकी है जो "आपके संगठन के बाहर किसी व्यक्ति ने आपको संदेश भेजा है, क्या आप इसे देखना चाहते हैं?" स्प्लैश स्क्रीन को बायपास करेगी जो हमारे लक्ष्यों को रुकने का कारण बन सकती है। (v1.2)नोट: यह स्प्लैश स्क्रीन बायपास पैच कर दिया गया था, लेकिन लक्ष्य उपयोगकर्ता को समूह चैट में जोड़ना वर्तमान स्प्लैश स्क्रीन बायपास के लिए अभी भी प्रासंगिक है।
हमारे प्रेषक और लक्ष्य के बीच नया थ्रेड बनने के बाद, निर्दिष्ट संदेश उपयोगकर्ता को Sharepoint में अटैचमेंट के लिंक के साथ भेजा जाएगा।
एक बार प्रारंभिक संदेश भेजे जाने के बाद, लक्ष्य उपयोगकर्ता को बनाई गई समूह चैट से हटा दिया जाएगा। इससे प्रेषक की लक्ष्य को और संदेश भेजने की क्षमता समाप्त हो जाती है, लेकिन यह "यह व्यक्ति आपके संगठन के बाहर से है" स्प्लैश स्क्रीन को भी हटा देता है और सफलता की संभावना बढ़ा देता है। यह वर्तमान बायपास @pfiatde द्वारा Teams और अनपेक्षित व्यवहार से संबंधित उनके कई ब्लॉगों में से एक में प्रकाशित किया गया था और DenSecure के Steve Nelson (@stevesec128) और Alex Martirosyan (@almartiros) द्वारा TeamsPhisher में एकीकृत किया गया था।
TeamsPhisher को वास्तविक रूप से चलाएं। लक्ष्यों को फ़िशिंग संदेश भेजें।
Command:

Targets.txt:

Message.txt:

TeamsPhisher output:

Sender's view:

Targets view:

Attached file:

अपने लक्ष्यों की सूची सत्यापित करने, उनके "फ्रेंडली नेम्स" का पूर्वावलोकन करने (यदि TeamsPhisher उन्हें --personalize स्विच के साथ हल कर सकता है), और यह सुनिश्चित करने के लिए कि सब कुछ आपकी इच्छानुसार दिखता है, अपने स्वयं के प्रेषक खाते को एक परीक्षण संदेश भेजने के लिए TeamsPhisher को पूर्वावलोकन मोड में चलाएं।