Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
TeamsPhisher — Microsoft Teams उपयोगकर्ताओं को फ़िशिंग संदेश और अटैचमेंट भेजें | Kitploit
उपकरण/GitHubGitHub/octoberfest7/teamsphisher
फ़िशिंग उपकरणटोहीजानकारी एकत्र करनाफिशिंगपेनिट्रेशन टेस्टिंगसामाजिक इंजीनियरिंगरेड टीमिंग
GitHuboctoberfest7/teamsphisher

TeamsPhisher

Microsoft Teams उपयोगकर्ताओं को फ़िशिंग संदेश और अटैचमेंट भेजें

रिपॉजिटरी देखें
1.1k142152 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
                            ...                                               
                        :-++++++=-.                                           
                      .=+++++++++++-                                          
                     .++++++++++++++=     :------:                            :-:--.                 
                     :+++++++++++++++.  .----------                           #= .-+.                
                     :+++++++++++++++.  -----------:                         :#=  :#.                   
:--------------------------=++++++++-  .------------                          .=+  ++                
----------------------------+++++*+-.   :+=-----===:                          -+-.+:                 
:---------------------------++++=-.      .=+++++=-.                           .=+:.                    
:------=%%%%%%%%%%%%--------:...           .:::..                              -*=-:                
:------=****#@@#****--------=++++++++++++++-----------.                        -#++-                   
:----------:+@@+:-----------+++++++++++++++=-----------                        -#++-                  
:-----------+@@*------------+++++++++++++++=-----------.                       -*+*-                  
:-----------+@@*------------+++++++++++++++=-----------.                   .   -*++-                    
:-----------+@@*------------+++++++++++++++=-----------.                   --  -*++-                  
:-----------+@@*------------+++++++++++++++=-----------.           .       ==  -*++-                .=
:-----------+@@+------------+++++++++++++++=-----------.          .+       -=  :+==-                .*
:---------------------------+++++++++++++++=-----------.          =*       -=  -+=+=                .::
----------------------------+++++++++++++++=-----------           **       -+  -+=++.               .*=
.:-------------------------=+++++++++++++++=---------=:           #+       :=  ++-:*=                ==
                -++++++++++++++++++++++++++=-------=+=:          :#=       .:. *=: -*-               ==
                .=+++++++++++++++++++++++++*+++++++=-.           -#-        ::++=   :+=.            .==
                :++++++++++++++++++++++++=:.:::::.               -*:        .=+-.    .=+-.          -+:
                .=+*+++++++++++++++++++-                         -+-      .:-=.        .-====----:-==:
                    .-+**+++++++++++**+-.                        .++:   .-=-:             .:-====-:.
                    :-=++******+=-:                               .=+===--.                  
                        ..:::..                                      ...                     
                                    
                   _____                            ______  _      _       _                 
                  |_   _|                           | ___ \| |    (_)     | |                
                    | |  ___   __ _  _ __ ___   ___ | |_/ /| |__   _  ___ | |__    ___  _ __ 
                    | | / _ \ / _` || '_ ` _ \ / __||  __/ | '_ \ | |/ __|| '_ \  / _ \| '__|
                    | ||  __/| (_| || | | | | |\__ \| |    | | | || |\__ \| | | ||  __/| |   
                    \_  \___| \__,_||_| |_| |_||___/\_|    |_| |_||_||___/|_| |_| \___||_|   
                  
                    v1.2 developed by @Octoberfest73 (https://github.com/Octoberfest7)

परिचय

TeamsPhisher एक Python3 प्रोग्राम है जो Microsoft Teams उपयोगकर्ताओं को फ़िशिंग संदेश और अटैचमेंट भेजने की सुविधा प्रदान करता है, जिनके संगठन बाहरी संचार की अनुमति देते हैं।

आमतौर पर किसी संगठन के बाहर Teams उपयोगकर्ताओं को फ़ाइलें भेजना संभव नहीं है। Max Corbridge (@CorbridgeMax) और Tom Ellson (@tde_sec) ने JUMPSEC से हाल ही में इस प्रतिबंध को दरकिनार करने का एक तरीका खोजा जिसमें Teams वेब अनुरोधों में हेरफेर करके संलग्न फ़ाइल वाले संदेश के प्राप्तकर्ता को बदल दिया जाता था।

TeamsPhisher इस तकनीक के साथ-साथ Andrea Santese (@Medu554) द्वारा खोजी गई कुछ पिछली तकनीकों को भी शामिल करता है।

यह SSE के Bastian Kanbach (@bka) द्वारा बनाए गए TeamsEnum नामक शानदार कार्य पर भी भारी रूप से निर्भर करता है, हमले के प्रवाह के प्रमाणीकरण भाग के लिए और कुछ सामान्य सहायक फ़ंक्शनों के लिए।

TeamsPhisher इन सभी परियोजनाओं से सर्वश्रेष्ठ लेने का प्रयास करता है और एक मज़बूत, अनुकूलन योग्य, और कुशल साधन प्रदान करता है जिससे अधिकृत Red Team संचालन Microsoft Teams का उपयोग एक्सेस फ़िशिंग परिदृश्यों के लिए कर सके।

इस README के अंत में शमन अनुशंसाएँ देखें।

विशेषताएँ और डेमो

TeamsPhisher को एक अटैचमेंट, एक संदेश और लक्षित Teams उपयोगकर्ताओं की एक सूची दें। यह अटैचमेंट को प्रेषक के Sharepoint पर अपलोड करेगा, और फिर लक्ष्यों की सूची में पुनरावृत्ति करेगा।

TeamsPhisher पहले लक्ष्य उपयोगकर्ता को एन्यूमरेट करेगा और सुनिश्चित करेगा कि उपयोगकर्ता मौजूद है और बाहरी संदेश प्राप्त कर सकता है। फिर यह लक्ष्य उपयोगकर्ता के साथ एक नया थ्रेड बनाएगा। ध्यान दें कि यह तकनीकी रूप से एक "समूह" चैट है क्योंकि TeamsPhisher लक्ष्य के ईमेल को दो बार शामिल करता है; यह @Medu554 की एक चालाकी है जो "आपके संगठन के बाहर किसी व्यक्ति ने आपको संदेश भेजा है, क्या आप इसे देखना चाहते हैं?" स्प्लैश स्क्रीन को बायपास करेगी जो हमारे लक्ष्यों को रुकने का कारण बन सकती है। (v1.2)नोट: यह स्प्लैश स्क्रीन बायपास पैच कर दिया गया था, लेकिन लक्ष्य उपयोगकर्ता को समूह चैट में जोड़ना वर्तमान स्प्लैश स्क्रीन बायपास के लिए अभी भी प्रासंगिक है।

हमारे प्रेषक और लक्ष्य के बीच नया थ्रेड बनने के बाद, निर्दिष्ट संदेश उपयोगकर्ता को Sharepoint में अटैचमेंट के लिंक के साथ भेजा जाएगा।

एक बार प्रारंभिक संदेश भेजे जाने के बाद, लक्ष्य उपयोगकर्ता को बनाई गई समूह चैट से हटा दिया जाएगा। इससे प्रेषक की लक्ष्य को और संदेश भेजने की क्षमता समाप्त हो जाती है, लेकिन यह "यह व्यक्ति आपके संगठन के बाहर से है" स्प्लैश स्क्रीन को भी हटा देता है और सफलता की संभावना बढ़ा देता है। यह वर्तमान बायपास @pfiatde द्वारा Teams और अनपेक्षित व्यवहार से संबंधित उनके कई ब्लॉगों में से एक में प्रकाशित किया गया था और DenSecure के Steve Nelson (@stevesec128) और Alex Martirosyan (@almartiros) द्वारा TeamsPhisher में एकीकृत किया गया था।

संचालन मोड

TeamsPhisher को वास्तविक रूप से चलाएं। लक्ष्यों को फ़िशिंग संदेश भेजें।

Command:
alt text

Targets.txt:
alt text

Message.txt: alt text

TeamsPhisher output:
alt text

Sender's view:
alt text

Targets view:
alt text

Attached file:
alt text

पूर्वावलोकन मोड

अपने लक्ष्यों की सूची सत्यापित करने, उनके "फ्रेंडली नेम्स" का पूर्वावलोकन करने (यदि TeamsPhisher उन्हें --personalize स्विच के साथ हल कर सकता है), और यह सुनिश्चित करने के लिए कि सब कुछ आपकी इच्छानुसार दिखता है, अपने स्वयं के प्रेषक खाते को एक परीक्षण संदेश भेजने के लिए TeamsPhisher को पूर्वावलोकन मोड में चलाएं।

टूल डाउनलोड करें