Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
GraphSpy — एंट्रा आईडी और M365 के लिए प्रारंभिक पहुंच और पोस्ट-एक्सप्लॉइटेशन टूल, ब्राउज़र-आधारित GUI के साथ | Kitploit
उपकरण/GitHubGitHub/redbyte1337/graphspy
फ़िशिंग उपकरणस्थायित्व तंत्रडेटा निष्कासनजानकारी एकत्र करनापोस्ट-शोषणपेनिट्रेशन टेस्टिंगक्लाउड सुरक्षाप्रमाणीकरणरेड टीमिंग
GitHubredbyte1337/graphspy

GraphSpy

एंट्रा आईडी और M365 के लिए प्रारंभिक पहुंच और पोस्ट-एक्सप्लॉइटेशन टूल, ब्राउज़र-आधारित GUI के साथ

1.4k1792 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

PyPi Version Python Version GitHub Sponsors Twitter LinkedIn

GraphSpy

root@kitploit:~
   ________                             _________
  /       /  by RedByte1337    __      /        /           
 /  _____/___________  ______ |  |__  /   _____/_____ ______
/   \  __\_  __ \__  \ \____ \|  |  \ \_____  \\____ \   |  |
\    \_\  \  | \/  __ \|  |_> |   \  \/        \  |_> \___  |
 \______  /__|  |____  |   __/|___|  /_______  /   ___/ ____|
        \/           \/|__|        \/        \/|__|   \/

विषय-सूची

  • GraphSpy
  • विषय-सूची
  • त्वरित प्रारंभ
    • स्थापना
    • निष्पादन
    • उपयोग
  • विशेषताएँ
  • रिलीज़ नोट्स
  • आगामी विशेषताएँ
  • प्रायोजक
  • श्रेय

त्वरित प्रारंभ

स्थापना

निम्नलिखित में किसी भी डिपेंडेंसी विरोध से बचने के लिए pipx का उपयोग करके अनुशंसित स्थापना प्रक्रिया बताई गई है।

GraphSpy हर ऑपरेटिंग सिस्टम पर काम करने के लिए बनाया गया है, हालाँकि इसका मुख्य रूप से Linux और Windows पर परीक्षण किया गया है।

अन्य स्थापना विकल्पों और विस्तृत निर्देशों के लिए, विकी पर स्थापना पृष्ठ देखें।

root@kitploit:~
# Install pipx (skip this if you already have it)
apt install pipx
pipx ensurepath

# Install the latest version of GraphSpy from pypi
pipx install graphspy

निष्पादन

स्थापना के बाद, एप्लिकेशन को सिस्टम पर किसी भी स्थान से graphspy कमांड का उपयोग करके लॉन्च किया जा सकता है।

बिना किसी कमांड लाइन तर्क के GraphSpy चलाने से GraphSpy लॉन्च होगा और यह डिफ़ॉल्ट रूप से http://127.0.0.1:5000 पर उपलब्ध होगा।

root@kitploit:~
graphspy

अब शुरू करने के लिए बस अपने पसंदीदा ब्राउज़र में http://127.0.0.1:5000 खोलें!

सुनने के लिए इंटरफ़ेस और पोर्ट को बदलने हेतु -i और -p तर्कों का उपयोग करें।

root@kitploit:~
# Run GraphSpy on http://192.168.0.10
graphspy -i 192.168.0.10 -p 80
# Run GraphSpy on port 8080 on all interfaces
graphspy -i 0.0.0.0 -p 8080

विस्तृत निर्देशों और अन्य कमांड लाइन तर्कों के लिए, कृपया विकी पर निष्पादन पृष्ठ देखें।

उपयोग

पूर्ण उपयोग विवरण के लिए कृपया GitHub Wiki देखें।

विशेषताओं का त्वरित अवलोकन लेने के लिए, आधिकारिक रिलीज़ ब्लॉग पोस्ट देखें।

विकास

यदि आप GraphSpy में योगदान दे रहे हैं या आंतरिक संरचना में बदलाव कर रहे हैं, तो यहाँ से शुरू करें:

  • DEVELOPMENT.md - आर्किटेक्चर, अनुरोध जीवनचक्र, स्कीमा मॉडल और एक्सटेंशन नियम
  • AI_POLICY.md - महत्वपूर्ण: यदि आप AI का उपयोग करने का कोई इरादा रखते हैं, तो इस परियोजना के लिए AI के स्वीकार्य उपयोग का वर्णन करने वाली नीति पढ़ें
  • AI.md - मनुष्यों और कोडिंग एजेंटों के लिए विहित कोडिंग और समीक्षा सुरक्षा नियम

विशेषताएँ

एक्सेस और रीफ्रेश टोकन

एक ही स्थान पर कई उपयोगकर्ताओं और स्कोप्स के लिए अपने एक्सेस और रीफ्रेश टोकन संग्रहीत करें।

एक्सेस टोकन

रीफ्रेश टोकन

उनके बीच आसानी से स्विच करें या किसी भी पृष्ठ से नए एक्सेस टोकन का अनुरोध करें।

टोकन साइड बार

डिवाइस कोड

एक साथ कई डिवाइस कोड आसानी से बनाएं और पोल करें। यदि किसी उपयोगकर्ता ने प्रमाणीकरण के लिए डिवाइस कोड का उपयोग किया, तो GraphSpy स्वचालित रूप से एक्सेस और रीफ्रेश टोकन को अपने डेटाबेस में संग्रहीत करेगा।

डिवाइस कोड

सफल डिवाइस कोड प्रमाणीकरण के तुरंत बाद होने वाली स्वचालित क्रियाओं को कॉन्फ़िगर करें।

  1. Device PRT: Entra ID में एक नया डिवाइस पंजीकृत/जॉइन करें, डिवाइस प्रमाणपत्र प्राप्त करें, और इसका उपयोग करके एक Primary Refresh Token (PRT) जनरेट करें
  2. Winhello: Device PRT की सभी चीज़ें + WinHello कुंजियाँ प्राप्त करने के लिए नकली डिवाइस को Windows Hello For Business (whfb) के साथ एनरोल करने का प्रयास करें।
  3. आगे और भी आने वाला है...

डिवाइस कोड Winhello क्रिया

MFA विधियाँ

उपयोगकर्ता के खाते से जुड़ी MFA विधियों को देखें, संशोधित करें और बनाएं।

MFA विधियाँ अवलोकन

पर्सिस्टेंस स्थापित करने के लिए GraphSpy से निम्नलिखित MFA विधियाँ जोड़ी जा सकती हैं:

  • Microsoft Authenticator ऐप
  • कस्टम OTP ऐप, या TOTP कोड तुरंत उत्पन्न करने के लिए GraphSpy को OTP ऐप के रूप में उपयोग करें!
  • FIDO सुरक्षा कुंजियाँ!
  • वैकल्पिक ईमेल पता
  • मोबाइल/कार्यालय/वैकल्पिक फ़ोन (SMS या कॉल)

MFA विधियाँ FIDO

प्राथमिक रीफ्रेश टोकन (PRTs)

GraphSpy के भीतर से प्राथमिक रीफ्रेश टोकन का अनुरोध करें, आयात करें या उपयोग करें।

ये PRTs नियमित रीफ्रेश टोकन की तुलना में कहीं अधिक शक्तिशाली होते हैं, क्योंकि ये किसी एक विशिष्ट एप्लिकेशन से बंधे नहीं होते, बल्कि उपयोगकर्ता के रूप में किसी भी एप्लिकेशन/स्कोप के लिए एक्सेस टोकन प्राप्त करने हेतु उपयोग किए जा सकते हैं (FOCI और गैर-FOCI दोनों)।

PRT अवलोकन

इसके अतिरिक्त, इन PRT टोकन का उपयोग PRT कुकीज़ उत्पन्न करने के लिए किया जा सकता है, जिन्हें सीधे ब्राउज़र में आयात किया जा सकता है ताकि Entra ID SSO के साथ एकीकृत किसी भी वेब एप्लिकेशन तक पूर्ण इंटरैक्टिव पहुँच प्रदान की जा सके।

PRT कुकीज़

Windows Hello For Business

GraphSpy में किसी उपयोगकर्ता और डिवाइस संयोजन के लिए Windows Hello For Business (whfb) कुंजियाँ पंजीकृत करें, या उन्हें किसी अन्य टूल या समझौता किए गए डिवाइस से आयात करें।

इन WinHello कुंजियों का उपयोग उपयोगकर्ता के लिए नए Primary Refresh Tokens उत्पन्न करने हेतु किया जा सकता है, यहाँ तक कि पासवर्ड रीसेट के बाद भी, जिससे वे बेहद शक्तिशाली खाता पर्सिस्टेंस बन जाते हैं!

Winhello कुंजियाँ

फ़ाइलें और SharePoint

सहज फ़ाइल एक्सप्लोरर इंटरफ़ेस के माध्यम से उपयोगकर्ता के OneDrive या किसी भी सुलभ SharePoint साइट में फ़ाइलों और फ़ोल्डरों को ब्राउज़ करें।

बेशक, फ़ाइलों को सीधे डाउनलोड भी किया जा सकता है, या नई फ़ाइलें अपलोड की जा सकती हैं।

OneDrive

इसके अतिरिक्त, उपयोगकर्ता द्वारा हाल ही में एक्सेस की गई फ़ाइलें या उपयोगकर्ता के साथ साझा की गई फ़ाइलों की सूची देखें।

हाल की फ़ाइलें

Outlook

सिर्फ एक Outlook एक्सेस टोकन (FOCI) का उपयोग करके एक क्लिक में उपयोगकर्ता का Outlook वेब मेल खोलें!

Outlook GraphSpy

Outlook

या MS Graph API के लिए सिर्फ एक एक्सेस टोकन के साथ ईमेल सूचीबद्ध करने, पढ़ने, खोजने, हटाने, उत्तर देने या भेजने के लिए Outlook Graph मॉड्यूल का उपयोग करें!

Outlook Graph अवलोकन

GraphSpy में सीधे पूरी तरह से HTML फ़ॉर्मेटेड ईमेल बनाएं और उनमें चित्र और अटैचमेंट शामिल करें।

Outlook Graph अवलोकन

MS Teams

skype API (https://api.spaces.skype.com/) के FOCI एक्सेस टोकन के साथ Microsoft Teams मॉड्यूल का उपयोग करके संदेश पढ़ें और भेजें।

MS Teams GraphSpy

Graph खोज

Microsoft Search API का उपयोग करके सभी Microsoft 365 एप्लिकेशनों में कीवर्ड खोजें।

उदाहरण के लिए, "password", "secret" आदि जैसे कीवर्ड वाली किसी भी फ़ाइल या ईमेल को खोजने के लिए इसका उपयोग करें।

Graph खोज

कस्टम अनुरोध

GraphSpy में संग्रहीत एक्सेस टोकन का उपयोग करके किसी भी एंडपॉइंट पर कस्टम API अनुरोध करें।

कस्टम अनुरोध

वेरिएबल्स के साथ कस्टम अनुरोध टेम्पलेट्स को डेटाबेस में संग्रहीत किया जा सकता है ताकि सामान्य कस्टम API अनुरोधों का आसानी से पुन: उपयोग किया जा सके।

कस्टम अनुरोध

Entra ID

Microsoft Graph API का उपयोग करके सभी Entra ID उपयोगकर्ताओं और उनकी विशेषताओं की सूची बनाएं।

Entra उपयोगकर्ता अवलोकन

किसी उपयोगकर्ता के लिए अतिरिक्त विवरण देखें, जैसे उसकी समूह सदस्यताएँ, भूमिका असाइनमेंट, डिवाइस, ऐप भूमिकाएँ और API अनुमतियाँ।

Entra उपयोगकर्ता विवरण

एकाधिक डेटाबेस

GraphSpy एकाधिक डेटाबेस का समर्थन करता है। यह एक साथ कई आकलनों पर काम करते समय आपके टोकन और डिवाइस कोड को व्यवस्थित रखने के लिए उपयोगी है।

Graph अनुरोध

डार्क मोड

डिफ़ॉल्ट रूप से डार्क मोड का उपयोग करें, या लाइट मोड में स्विच करें।

रिलीज़ नोट्स

GitHub विकी पर रिलीज़ नोट्स पृष्ठ देखें

आगामी विशेषताएँ

  • फ़ाइलों का नाम बदलें और फ़ोल्डर बनाएं
  • अधिक प्रमाणीकरण विकल्प
    • पासवर्ड, ESTSAuth कुकी, PRT, ...
  • स्वचालित एक्सेस टोकन रीफ्रेशिंग
  • Microsoft Teams मॉड्यूल में सुधार करें
    • प्रमाणित फ़ाइलें डाउनलोड करें
    • फ़ाइलें और चित्र अपलोड करें
  • Entra ID
    • उपयोगकर्ता, समूह, एप्लिकेशन, डिवाइस, कंडीशनल एक्सेस नीतियाँ, ... की सूची बनाएं
  • स्वच्छ अपवाद हैंडलिंग
    • हालाँकि इसका उपयोगकर्ता पर कोई सीधा प्रभाव नहीं होना चाहिए, एज केस वर्तमान में उन्हें स्वच्छ तरीके से संभालने के बजाय GraphSpy आउटपुट में अपवाद फेंक सकते हैं।

प्रायोजक

क्या आप या आपका संगठन इस परियोजना के प्रमुख प्रायोजक के रूप में यहाँ शामिल होना चाहते हैं, या GraphSpy के भीतर ही उल्लेखित होना चाहते हैं? या आपको केवल GraphSpy पसंद है और आप मेरे कार्य को समर्थन देना चाहते हैं?

कृपया मेरा प्रायोजक पृष्ठ देखें।

यदि आपके पास प्रायोजित करने का साधन नहीं है, लेकिन फिर भी आप अपना आभार दिखाना चाहते हैं, तो बेझिझक इसके बजाय एक स्टार जोड़ें। ⭐

श्रेय

GraphSpy बनाने का मुख्य उद्देश्य सिर्फ एक एक्सेस टोकन के साथ Office365 एप्लिकेशनों (जैसे Outlook, Microsoft Teams, OneDrive, SharePoint, ...) को लक्षित करने वाली पोस्ट-कम्प्रोमाइज़ गतिविधियों को करने के लिए उपयोग में आसान तरीके की कमी थी।

जबकि कई कमांड-लाइन टूल मौजूद थे जो कुछ बुनियादी कार्यक्षमता प्रदान करते थे, उनमें से कोई भी मूल एप्लिकेशनों द्वारा प्रदान किए जाने वाले सहज इंटरैक्टिव अनुभव (जैसे OneDrive और SharePoint का फ़ाइल एक्सप्लोरर जैसा इंटरफ़ेस) के करीब नहीं आया।

हालाँकि, असंख्य अन्य लोगों द्वारा बहुत सारे पूर्व शोध किए गए थे (विशेष रूप से Device Code Phishing के संबंध में, जिसने शुरू में ही ऐसे टूल की प्रारंभिक आवश्यकता को जन्म दिया)।

  • आभार
    • TokenTactics और TokenTacticsV2
    • AADInternals
    • Office 365 खातों से समझौता करने के लिए एक नई फ़िशिंग तकनीक का परिचय
    • डिवाइस कोड फ़िश की कला
    • GraphRunner एक PowerShell टूल है जिसमें कई समान विशेषताएँ हैं, जो GraphSpy के विकास के दौरान ही जारी किया गया था। फिर भी, दोनों टूल में अपने विशिष्ट पहलू हैं।
    • Roadtools शानदार Dirk-Jan Mollema द्वारा
  • संपत्तियाँ
    • UIcons, Flaticon द्वारा
टूल डाउनलोड करें