
एंट्रा आईडी और M365 के लिए प्रारंभिक पहुंच और पोस्ट-एक्सप्लॉइटेशन टूल, ब्राउज़र-आधारित GUI के साथ
________ _________
/ / by RedByte1337 __ / /
/ _____/___________ ______ | |__ / _____/_____ ______
/ \ __\_ __ \__ \ \____ \| | \ \_____ \\____ \ | |
\ \_\ \ | \/ __ \| |_> | \ \/ \ |_> \___ |
\______ /__| |____ | __/|___| /_______ / ___/ ____|
\/ \/|__| \/ \/|__| \/
निम्नलिखित में किसी भी डिपेंडेंसी विरोध से बचने के लिए pipx का उपयोग करके अनुशंसित स्थापना प्रक्रिया बताई गई है।
GraphSpy हर ऑपरेटिंग सिस्टम पर काम करने के लिए बनाया गया है, हालाँकि इसका मुख्य रूप से Linux और Windows पर परीक्षण किया गया है।
अन्य स्थापना विकल्पों और विस्तृत निर्देशों के लिए, विकी पर स्थापना पृष्ठ देखें।
# Install pipx (skip this if you already have it)
apt install pipx
pipx ensurepath
# Install the latest version of GraphSpy from pypi
pipx install graphspy
स्थापना के बाद, एप्लिकेशन को सिस्टम पर किसी भी स्थान से graphspy कमांड का उपयोग करके लॉन्च किया जा सकता है।
बिना किसी कमांड लाइन तर्क के GraphSpy चलाने से GraphSpy लॉन्च होगा और यह डिफ़ॉल्ट रूप से http://127.0.0.1:5000 पर उपलब्ध होगा।
graphspy
अब शुरू करने के लिए बस अपने पसंदीदा ब्राउज़र में http://127.0.0.1:5000 खोलें!
सुनने के लिए इंटरफ़ेस और पोर्ट को बदलने हेतु -i और -p तर्कों का उपयोग करें।
# Run GraphSpy on http://192.168.0.10
graphspy -i 192.168.0.10 -p 80
# Run GraphSpy on port 8080 on all interfaces
graphspy -i 0.0.0.0 -p 8080
विस्तृत निर्देशों और अन्य कमांड लाइन तर्कों के लिए, कृपया विकी पर निष्पादन पृष्ठ देखें।
पूर्ण उपयोग विवरण के लिए कृपया GitHub Wiki देखें।
विशेषताओं का त्वरित अवलोकन लेने के लिए, आधिकारिक रिलीज़ ब्लॉग पोस्ट देखें।
यदि आप GraphSpy में योगदान दे रहे हैं या आंतरिक संरचना में बदलाव कर रहे हैं, तो यहाँ से शुरू करें:
एक ही स्थान पर कई उपयोगकर्ताओं और स्कोप्स के लिए अपने एक्सेस और रीफ्रेश टोकन संग्रहीत करें।


उनके बीच आसानी से स्विच करें या किसी भी पृष्ठ से नए एक्सेस टोकन का अनुरोध करें।

एक साथ कई डिवाइस कोड आसानी से बनाएं और पोल करें। यदि किसी उपयोगकर्ता ने प्रमाणीकरण के लिए डिवाइस कोड का उपयोग किया, तो GraphSpy स्वचालित रूप से एक्सेस और रीफ्रेश टोकन को अपने डेटाबेस में संग्रहीत करेगा।

सफल डिवाइस कोड प्रमाणीकरण के तुरंत बाद होने वाली स्वचालित क्रियाओं को कॉन्फ़िगर करें।

उपयोगकर्ता के खाते से जुड़ी MFA विधियों को देखें, संशोधित करें और बनाएं।

पर्सिस्टेंस स्थापित करने के लिए GraphSpy से निम्नलिखित MFA विधियाँ जोड़ी जा सकती हैं:

GraphSpy के भीतर से प्राथमिक रीफ्रेश टोकन का अनुरोध करें, आयात करें या उपयोग करें।
ये PRTs नियमित रीफ्रेश टोकन की तुलना में कहीं अधिक शक्तिशाली होते हैं, क्योंकि ये किसी एक विशिष्ट एप्लिकेशन से बंधे नहीं होते, बल्कि उपयोगकर्ता के रूप में किसी भी एप्लिकेशन/स्कोप के लिए एक्सेस टोकन प्राप्त करने हेतु उपयोग किए जा सकते हैं (FOCI और गैर-FOCI दोनों)।

इसके अतिरिक्त, इन PRT टोकन का उपयोग PRT कुकीज़ उत्पन्न करने के लिए किया जा सकता है, जिन्हें सीधे ब्राउज़र में आयात किया जा सकता है ताकि Entra ID SSO के साथ एकीकृत किसी भी वेब एप्लिकेशन तक पूर्ण इंटरैक्टिव पहुँच प्रदान की जा सके।

GraphSpy में किसी उपयोगकर्ता और डिवाइस संयोजन के लिए Windows Hello For Business (whfb) कुंजियाँ पंजीकृत करें, या उन्हें किसी अन्य टूल या समझौता किए गए डिवाइस से आयात करें।
इन WinHello कुंजियों का उपयोग उपयोगकर्ता के लिए नए Primary Refresh Tokens उत्पन्न करने हेतु किया जा सकता है, यहाँ तक कि पासवर्ड रीसेट के बाद भी, जिससे वे बेहद शक्तिशाली खाता पर्सिस्टेंस बन जाते हैं!

सहज फ़ाइल एक्सप्लोरर इंटरफ़ेस के माध्यम से उपयोगकर्ता के OneDrive या किसी भी सुलभ SharePoint साइट में फ़ाइलों और फ़ोल्डरों को ब्राउज़ करें।
बेशक, फ़ाइलों को सीधे डाउनलोड भी किया जा सकता है, या नई फ़ाइलें अपलोड की जा सकती हैं।

इसके अतिरिक्त, उपयोगकर्ता द्वारा हाल ही में एक्सेस की गई फ़ाइलें या उपयोगकर्ता के साथ साझा की गई फ़ाइलों की सूची देखें।

सिर्फ एक Outlook एक्सेस टोकन (FOCI) का उपयोग करके एक क्लिक में उपयोगकर्ता का Outlook वेब मेल खोलें!


या MS Graph API के लिए सिर्फ एक एक्सेस टोकन के साथ ईमेल सूचीबद्ध करने, पढ़ने, खोजने, हटाने, उत्तर देने या भेजने के लिए Outlook Graph मॉड्यूल का उपयोग करें!

GraphSpy में सीधे पूरी तरह से HTML फ़ॉर्मेटेड ईमेल बनाएं और उनमें चित्र और अटैचमेंट शामिल करें।

skype API (https://api.spaces.skype.com/) के FOCI एक्सेस टोकन के साथ Microsoft Teams मॉड्यूल का उपयोग करके संदेश पढ़ें और भेजें।

Microsoft Search API का उपयोग करके सभी Microsoft 365 एप्लिकेशनों में कीवर्ड खोजें।
उदाहरण के लिए, "password", "secret" आदि जैसे कीवर्ड वाली किसी भी फ़ाइल या ईमेल को खोजने के लिए इसका उपयोग करें।

GraphSpy में संग्रहीत एक्सेस टोकन का उपयोग करके किसी भी एंडपॉइंट पर कस्टम API अनुरोध करें।

वेरिएबल्स के साथ कस्टम अनुरोध टेम्पलेट्स को डेटाबेस में संग्रहीत किया जा सकता है ताकि सामान्य कस्टम API अनुरोधों का आसानी से पुन: उपयोग किया जा सके।

Microsoft Graph API का उपयोग करके सभी Entra ID उपयोगकर्ताओं और उनकी विशेषताओं की सूची बनाएं।

किसी उपयोगकर्ता के लिए अतिरिक्त विवरण देखें, जैसे उसकी समूह सदस्यताएँ, भूमिका असाइनमेंट, डिवाइस, ऐप भूमिकाएँ और API अनुमतियाँ।

GraphSpy एकाधिक डेटाबेस का समर्थन करता है। यह एक साथ कई आकलनों पर काम करते समय आपके टोकन और डिवाइस कोड को व्यवस्थित रखने के लिए उपयोगी है।

डिफ़ॉल्ट रूप से डार्क मोड का उपयोग करें, या लाइट मोड में स्विच करें।
GitHub विकी पर रिलीज़ नोट्स पृष्ठ देखें
क्या आप या आपका संगठन इस परियोजना के प्रमुख प्रायोजक के रूप में यहाँ शामिल होना चाहते हैं, या GraphSpy के भीतर ही उल्लेखित होना चाहते हैं? या आपको केवल GraphSpy पसंद है और आप मेरे कार्य को समर्थन देना चाहते हैं?
कृपया मेरा प्रायोजक पृष्ठ देखें।
यदि आपके पास प्रायोजित करने का साधन नहीं है, लेकिन फिर भी आप अपना आभार दिखाना चाहते हैं, तो बेझिझक इसके बजाय एक स्टार जोड़ें। ⭐
GraphSpy बनाने का मुख्य उद्देश्य सिर्फ एक एक्सेस टोकन के साथ Office365 एप्लिकेशनों (जैसे Outlook, Microsoft Teams, OneDrive, SharePoint, ...) को लक्षित करने वाली पोस्ट-कम्प्रोमाइज़ गतिविधियों को करने के लिए उपयोग में आसान तरीके की कमी थी।
जबकि कई कमांड-लाइन टूल मौजूद थे जो कुछ बुनियादी कार्यक्षमता प्रदान करते थे, उनमें से कोई भी मूल एप्लिकेशनों द्वारा प्रदान किए जाने वाले सहज इंटरैक्टिव अनुभव (जैसे OneDrive और SharePoint का फ़ाइल एक्सप्लोरर जैसा इंटरफ़ेस) के करीब नहीं आया।
हालाँकि, असंख्य अन्य लोगों द्वारा बहुत सारे पूर्व शोध किए गए थे (विशेष रूप से Device Code Phishing के संबंध में, जिसने शुरू में ही ऐसे टूल की प्रारंभिक आवश्यकता को जन्म दिया)।