Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
365-Stealer — Automatizza attacchi di concessione illecita del consenso contro tenant Azure/O365 per rubare token di aggiornamento, esfiltrare email/dati OneDrive e creare regole Outlook dannose tramite un CLI e un portale di gestione web. | Kitploit
Strumenti/GitHubGitHub/alteredsecurity/365-stealer
PhishingPenetration TestingSicurezza CloudRed Teaming
GitHubalteredsecurity/365-stealer

365-Stealer

Automatizza attacchi di concessione illecita del consenso contro tenant Azure/O365 per rubare token di aggiornamento, esfiltrare email/dati OneDrive e creare regole Outlook dannose tramite un CLI e un portale di gestione web.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
584111526 mesi faRevisionato da Kitploit

365-Stealer

365-Stealer

Indice

  • A proposito di 365-Stealer
  • Informazioni sull'Attacco di Concessione del Consenso Illecito
  • Caratteristiche principali di 365-Stealer
  • Configurazione dell'ambiente di attacco
    • Registrazione automatica dell'app Azure
    • Registrazione manuale dell'app Azure
    • Configurazione dell'applicazione
      • Creazione dei segreti client
      • Aggiunta delle autorizzazioni API
  • Configurazione di 365-Stealer
    • Abilitazione di SQLite3 sul server Apache
  • Configurazione del Portale di Gestione di 365-Stealer
    • Modifica dei percorsi
    • Abilitazione della whitelist IP per il Portale di Gestione di 365-Stealer
  • Considerazioni OPSEC
  • Aiuto da riga di comando
  • Blog
  • Bug e Richieste di Funzionalità
  • Contribuire

A proposito

365-Stealer è uno strumento basato su Python3 progettato per automatizzare attacchi di concessione del consenso illecito. Quando un utente target concede inconsapevolmente il permesso a un'applicazione dell'attaccante, l'attaccante ottiene l'accesso al token di aggiornamento della vittima. Questo token di aggiornamento può quindi essere utilizzato per generare altri token, permettendo all'attaccante di accedere a dati sensibili come email, file su OneDrive e note, senza bisogno di ulteriori input dalla vittima. Sfruttare manualmente questa vulnerabilità può richiedere molto tempo, ma 365-Stealer semplifica e automatizza il processo.

365-Stealer è dotato di 2 interfacce:

  1. CLI (Interfaccia a riga di comando) - Costruita interamente in Python3, la CLI fornisce accesso diretto alle funzionalità dello strumento.
  2. Web UI - L'interfaccia utente web è sviluppata in PHP, mentre Python3 opera in background per eseguire i comandi.

Comprensione dell'Attacco di Concessione del Consenso Illecito

Un attacco di concessione del consenso illecito si verifica quando un attaccante registra un'applicazione dannosa in Azure, richiedendo l'accesso a dati sensibili come contatti, email o documenti. L'attaccante inganna un utente inducendolo a dare il consenso all'app, di solito presentandola come legittima. Una volta che la vittima fa clic su "Accetta", fornisce inconsapevolmente l'accesso all'attaccante, permettendogli di agire per conto della vittima senza bisogno delle credenziali organizzative di quest'ultima.

Per spiegare più chiaramente, una volta che l'utente concede il permesso, Entra ID invia un token al server dell'attaccante. Questo token dà all'attaccante la capacità di leggere email, inviare email, accedere ai file su OneDrive e compiere altre attività dannose utilizzando le credenziali della vittima. A differenza degli attacchi di phishing che si basano sul furto di password, gli attacchi di concessione del consenso illecito bypassano completamente l'autenticazione abusando del sistema di autorizzazioni delle applicazioni cloud.

Caratteristiche principali di 365-Stealer

  • Rubare token di aggiornamento: Lo strumento cattura i token di aggiornamento dalle vittime, che possono essere utilizzati per generare nuovi token di accesso per almeno 90 giorni, fornendo accesso continuo ai loro account.
  • Inviare email per conto delle vittime: 365-Stealer può inviare email con allegati dall'account della vittima ad altri utenti senza che la vittima lo sappia.
  • Creare regole dannose di Outlook: Può creare regole dannose in Outlook della vittima, come inoltrare tutte le email in arrivo a un indirizzo email controllato dall'attaccante.
  • Caricare file su OneDrive: Lo strumento può caricare qualsiasi file nell'account OneDrive della vittima.
  • Rubare dati da OneDrive, OneNote ed Email: 365-Stealer può estrarre file da OneDrive, OneNote e scaricare tutte le email, compresi gli allegati, dall'account della vittima.
  • Gestire i dati rubati: Il Portale di Gestione di 365-Stealer consente agli attaccanti di gestire tutti i dati compromessi, inclusi token di aggiornamento, email, file e utenti.
  • Backdoor dei documenti OneDrive: Lo strumento può inserire backdoor in un file .docx archiviato in OneDrive iniettando macro dannose e sostituendo l'estensione del file con .doc.
  • Archiviare dati compromessi: Tutte le informazioni raccolte, come token di aggiornamento, email, file e dati utente del tenant della vittima, insieme alle configurazioni, sono archiviate in un database.
  • Ritardo personalizzabile per il furto di dati: Gli attaccanti possono ritardare le richieste specificando un tempo in secondi per evitare il rilevamento durante il furto di dati.
  • Ospitare un'applicazione di phishing: Lo strumento può ospitare un'applicazione falsa per eseguire attacchi di concessione del consenso illecito utilizzando il comando --run-app nel terminale o tramite il portale di Gestione di 365-Stealer.
  • Furto selettivo di token: Utilizzando il flag --no-stealing, lo strumento può rubare solo i token senza ulteriori azioni, consentendo agli attaccanti di sfruttarli successivamente.
  • Richiedere nuovi token di accesso: Lo strumento consente agli attaccanti di richiedere nuovi token di accesso per tutti gli utenti o per utenti specifici all'interno del tenant compromesso.
  • Generare token di accesso utilizzando le credenziali: Con i flag --refresh-token, --client-id e --client-secret, gli attaccanti possono ottenere facilmente nuovi token di accesso.
  • Automatizzare la registrazione dell'app Azure: Il flag --app-registration automatizza il processo di registrazione dell'app Azure, rendendo più semplice la configurazione dell'infrastruttura di attacco senza intervento manuale.
  • Furto selettivo di dati: Con il flag --custom-steal, gli attaccanti possono rubare selettivamente dati da fonti specifiche come OneDrive, Outlook, ecc.
  • Dati condivisi: Tutti i dati compromessi vengono salvati in un file database.db, che può essere condiviso con il team per sfruttare i token e i dati rubati esistenti.
  • Cercare e filtrare email: Gli attaccanti possono cercare email specifiche per parola chiave, oggetto, indirizzo email dell'utente o filtrare email con allegati utilizzando il portale di Gestione di 365-Stealer.
  • Esportare dati utente: Lo strumento consente agli attaccanti di scaricare le informazioni degli utenti dal tenant compromesso ed esportare i dati in un file CSV per ulteriori analisi o utilizzi.

Configurazione dell'ambiente di attacco

Registrazione automatica dell'app Azure

Per registrare automaticamente un'applicazione in Azure utilizzando lo script Python fornito, segui questi passaggi:

  1. Assicurati di avere Python3 installato sulla tua macchina.

  2. Clona il repository di 365-Stealer:

    git clone https://github.com/AlteredSecurity/365-Stealer.git
    cd 365-Stealer
    
  3. Installa i moduli Python richiesti:

    pip install -r requirements.txt
    
  4. Esegui lo script automatico di registrazione dell'app Azure:

    python 365-Stealer.py --app-registration
    
Scarica lo strumento