
एप्लिकेशन-स्तरीय OAuth टोकन का उपयोग करके M365 वातावरण से डेटा की गणना (enumeration), खोज और बाहर निकालने (exfiltration) के लिए दो WinForms GUI उपकरण।
Microsoft Graph API के माध्यम से Microsoft 365 के दोहन के लिए रेड टीम टूलिंग।

दो WinForms GUI उपकरण जो एप्लिकेशन-स्तरीय OAuth टोकन का उपयोग करके M365 वातावरण से डेटा की सूची बनाने, खोजने और बाहर निकालने (exfiltration) के लिए हैं — किसी उपयोगकर्ता इंटरैक्शन की आवश्यकता नहीं है।
| टूल | लक्ष्य | यह क्या करता है |
|---|---|---|
MailPwned-GUI.ps1 | Exchange Online / Outlook | मेलबॉक्स ब्राउज़ करें, मेल खोजें, अटैचमेंट डाउनलोड करें, प्रतिरूपण (impersonation) ईमेल भेजें |
SharePwned-GUI.ps1 | SharePoint / OneDrive | साइटों और ड्राइवों को ब्राउज़ करें, फ़ाइलें खोजें, दस्तावेज़ों का पूर्वावलोकन करें और डाउनलोड करें |
ये उपकरण विशेष रूप से अधिकृत रेड टीम अभियानों, पेनेट्रेशन परीक्षण और सुरक्षा अनुसंधान के लिए हैं।
जिन सिस्टमों के आप स्वामी नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति नहीं है, उनके विरुद्ध इनका उपयोग करना अवैध है और यह कंप्यूटर धोखाधड़ी कानूनों (CFAA, Computer Misuse Act, आदि) का उल्लंघन कर सकता है।
लेखक किसी भी दुरुपयोग या हुई क्षति के लिए कोई दायित्व स्वीकार नहीं करते हैं।
दोनों उपकरणों द्वारा तीन प्रमाणीकरण विधियाँ समर्थित हैं:
-TenantId <guid> -ClientId <guid> -ClientSecret <secret>
-TenantId <guid> -ClientId <guid> -CertificateThumbprint <thumb>
-AccessToken <jwt>
M365/Exchange Online वातावरण से ईमेल की सूची बनाने, खोजने, पढ़ने और बाहर निकालने के लिए WinForms GUI।
| अनुमति | किसलिए आवश्यक |
|---|---|
Mail.Read | सभी मेलबॉक्सों में मेल पढ़ें |
Mail.ReadWrite | भेजें/उत्तर दें/अग्रेषित करें/हटाएँ (वैकल्पिक) |
User.Read.All | सभी मेलबॉक्सों की सूची बनाएँ (वैश्विक खोज) |
ध्यान दें:
/v1.0/search/querymessageentityType के साथ एप्लिकेशन अनुमतियों का समर्थन नहीं करता है। एप टोकन के साथ उपयोगकर्ता गणना + प्रति-मेलबॉक्स खोज ही एकमात्र व्यवहार्य दृष्टिकोण है — यही वह है जो MailPwned लागू करता है।
powershell.exe -STA -File .\MailPwned-GUI.ps1
WinForms के लिए
-STA(सिंगल-थ्रेडेड अपार्टमेंट) आवश्यक है।
password, credentials, VPN, secret आदि के लिए सभी मेलबॉक्सों में खोजेंEthical-Kaizoku द्वारा विकसित एक CLI संस्करण यहाँ पाया जा सकता है।
पूरे टेनेंट में SharePoint साइटों और OneDrive ड्राइवों से फ़ाइलों की सूची बनाने, ब्राउज़ करने, खोजने, पूर्वावलोकन करने और डाउनलोड करने के लिए WinForms GUI।
| अनुमति | किसलिए आवश्यक |
|---|---|
Sites.Read.All | सभी SharePoint साइटों की सूची बनाएँ और ड्राइवों को ब्राउज़ करें |
Files.Read.All | किसी भी ड्राइव से फ़ाइलें पढ़ें और डाउनलोड करें |
User.Read.All | सभी उपयोगकर्ताओं के लिए OneDrive ड्राइवों की सूची बनाएँ (वैकल्पिक) |
फ़ॉलबैक: जब
Sites.Read.Allउपलब्ध नहीं होता है, तो SharePwnedFiles.Read.Allके माध्यम से प्रति-उपयोगकर्ता ड्राइव गणना पर वापस चला जाता है।
powershell.exe -STA -File .\SharePwned-GUI.ps1
/v1.0/search/query driveItem entity के साथ)Sites.Read.All अनुपस्थित होने पर प्रति-ड्राइव खोजpassword, secret, private key, कॉन्फ़िग फ़ाइलें, .env आदि के लिए सभी SharePoint/OneDrive में खोजेंPrefer: exchange.region=<region> हेडर अनुरोधों को सही डेटासेंटर तक पहुँचाता है। गैर-डिफ़ॉल्ट क्षेत्रों में टेनेंट को लक्षित करते समय आवश्यक है।
https://graph.microsoft.com पर जाते हैं — कोई प्रॉक्सी या रिले नहींroles दावा होता है; Graph लॉग पंजीकृत ऐप की पहचान के अंतर्गत एप्लिकेशन-स्तरीय पहुँच दिखाएंगेMailPwned में) किसी फ़ाइल से मेलबॉक्स लोड करने से GET /users का कॉल नहीं होता — जब UPN सूची पहले से OSINT या पिछली पहुँच से उपलब्ध हो तो कम फुटप्रिंटdata: URI के रूप में एम्बेड करते हैं — खोलने पर कोई आउटबाउंड अनुरोध नहींकेवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उपयोग के लिए।
| कोड | क्षेत्र |
|---|
| EUR | यूरोप |
| FRA | फ़्रांस (सॉवरेन) |
| NAM | उत्तरी अमेरिका |
| GBR | यूनाइटेड किंगडम |
| APC | एशिया प्रशांत |
| AUS | ऑस्ट्रेलिया |
| CAN | कनाडा |
| IND | भारत |
| JPN | जापान |