Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
GDir-Thief — Strumento Red Team per esfiltrare la rubrica Google People Directory dell'organizzazione target a cui hai accesso, tramite l'API di Google. | Kitploit
Strumenti/GitHubGitHub/antman1p/gdir-thief
OSINT (Open Source Intelligence)Esfiltrazione DatiRaccolta InformazioniRed Teaming
GitHubantman1p/gdir-thief

GDir-Thief

Strumento Red Team per esfiltrare la rubrica Google People Directory dell'organizzazione target a cui hai accesso, tramite l'API di Google.

Vedi Repository
58184 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

gdir-thief

GDir-Thief

Strumento Red Team per esfiltrare la directory Google People dell'organizzazione target a cui hai accesso, tramite l'API People di Google.

COME PROCEDERE

Crea un nuovo progetto Google Cloud Platform (GCP)

Passaggi per ottenere il token di accesso API Google necessario per connettersi all'API

  1. Crea un account gmail/google temporaneo
  2. Accedi a questo account
  3. Vai alla Google Cloud Console
  4. Accanto a "Google Cloud Platform," clicca sulla Freccia giù. Appare una finestra di dialogo che elenca i progetti correnti.
  5. Clicca su Nuovo progetto. Appare la schermata Nuovo progetto.
  6. Nel campo Nome del progetto, inserisci un nome descrittivo per il progetto.
  7. (Opzionale) Per modificare l'ID progetto, clicca su Modifica. L'ID progetto non può essere modificato dopo la creazione del progetto, quindi scegli un ID che soddisfi le tue esigenze per l'intera durata del progetto.
  8. Clicca su Crea. La console naviga alla pagina Dashboard e il progetto viene creato in pochi minuti.

Abilita un'API di Google Workspace

  1. Accanto a "Google Cloud Platform," clicca sulla Freccia giù e seleziona il progetto appena creato dall'elenco a discesa.
  2. Nell'angolo in alto a sinistra, clicca su Menu > API e Servizi.
  3. Clicca su Abilita API e servizi. La pagina Benvenuto in API Library appare.
  4. Nel campo di ricerca, inserisci "People".
  5. Clicca sull'API da abilitare. Appare la pagina dell'API.
  6. Clicca su Abilita. Appare la pagina Panoramica.

Configura la schermata di consenso OAuth

  1. Sul lato sinistro della pagina Panoramica, clicca su Credenziali. Appare la pagina delle credenziali per il tuo progetto.
  2. Clicca su Configura schermata di consenso. Appare la schermata "Schermata di consenso OAuth".
  3. Seleziona il tipo di utente Esterno per la tua app.
  4. Clicca su Crea. Appare una seconda schermata "Schermata di consenso OAuth".
  5. Compila il modulo:
    • Inserisci un Nome Applicazione nel campo Nome app
    • Inserisci il tuo indirizzo email temporaneo nel campo Email di supporto utente
    • Inserisci il tuo indirizzo email temporaneo nel campo Informazioni di contatto dello sviluppatore.
  6. Clicca su Salva e continua. Appare la pagina "Ambiti".
  7. Clicca su Aggiungi o rimuovi ambiti. Appare la pagina "Aggiorna ambiti selezionati".
  8. Seleziona tutti gli ambiti Google People da utilizzare nell'app.
  9. Clicca su Aggiorna. Appare un elenco di ambiti per la tua app.

Crea una credenziale

  1. Clicca su Crea credenziali e seleziona ID client OAuth. Appare la pagina "Crea ID client OAuth".
  2. Clicca sull'elenco a discesa Tipo di applicazione e seleziona Applicazione desktop.
  3. Nel campo nome, digita un nome per la credenziale. Questo nome viene mostrato solo nella Cloud Console.
  4. Clicca su Crea. Appare la schermata "Client OAuth creato". Questa schermata mostra l'ID client e il Client secret.
  5. Clicca su OK. La credenziale appena creata appare sotto "ID client OAuth 2.0".
  6. Clicca sul pulsante download a destra dell'ID client OAuth 2.0 appena creato. Questo copia un file JSON del client secret sul tuo desktop. Prendi nota della posizione di questo file.
  7. Rinomina il file JSON del client secret in "credentials.json" e spostalo nella directory gdir_thief/credentials.

Aggiungi l'account Google della vittima agli utenti di test dell'applicazione

Per poter eseguire questo script sulla vittima, dovrai aggiungere il suo account Google all'elenco degli utenti di test per l'app che hai appena creato.

  1. Sul lato sinistro della schermata, clicca su Schermata di consenso OAuth. Appare la pagina "Schermata di consenso OAuth".
  2. Sotto Utenti di test, clicca sul pulsante Aggiungi utenti.
  3. Inserisci l'indirizzo Gmail della vittima nel campo indirizzo email.
  4. Clicca sul pulsante salva.

Prima esecuzione di gdir_thief

Dopo aver ottenuto l'accesso a un account Google del target, puoi eseguire gdir_thief.

  1. La prima volta che esegui gdir_thief, lo script apre una nuova finestra che ti chiede di autorizzare l'accesso ai tuoi dati:
    1. Se non hai già effettuato l'accesso al tuo account Google, ti verrà chiesto di accedere. Se hai effettuato l'accesso a più account Google, ti verrà chiesto di selezionare un account da utilizzare per l'autorizzazione. Assicurati di selezionare l'account Google della vittima.

Dipendenze

Librerie API Google: pip install --upgrade google-api-python-client google-auth-httplib2 google-auth-oauthlib

Utilizzo:

root@kitploit:~
usage:
python3 gdir_thief.py [-h]

help:

This Module will connect to Google's People API using an access token and exfiltrate the organization's
People directory.  It will output a CSV file to ./loot/directory.csv
Scarica lo strumento
  • Clicca su Salva e continua. Appare la pagina "Modifica registrazione app".
  • Clicca su Salva e continua. Appare la "Schermata di consenso OAuth".