
Slack Enumeration and Extraction Tool - estrae informazioni sensibili da uno spazio di lavoro Slack
Questo è uno strumento sviluppato in Python che utilizza le API native di Slack per estrarre informazioni 'interessanti' da un workspace Slack, dato un token di accesso.
A partire da maggio 2018, Slack ha oltre 8 milioni di clienti e questo numero è in rapida crescita: le possibilità di integrazione e 'ChatOps' sono infinite e consentono ai team (non solo sviluppatori!) di creare flussi di lavoro e interazioni con bot/applicazioni Slack davvero potenti.
Come accade spesso in aziende grandi e piccole, non è raro che strumenti come Slack sfuggano al radar della governance/politica di sicurezza informatica, portando infine a situazioni precarie in cui informazioni sensibili e riservate finiscono in luoghi dove non dovrebbero essere.
Lo scopo di questo strumento è duplice:
Lo strumento consente di raccogliere facilmente informazioni sensibili per la visualizzazione offline a proprio piacimento.
Nota: Sono un n00b in Python e non ho dubbi che lo script possa essere ottimizzato e migliorato enormemente - sentitevi liberi di fare pull request; le revisionerò e le unirò se appropriate!
Lo strumento utilizza le API native di Slack per estrarre informazioni 'interessanti' e cerca le seguenti informazioni, oggi:
L'applicazione web di Slack utilizza diversi cookie: quello di particolare interesse si chiama, ecco... d. Questo cookie d è lo stesso in tutti i Workspace a cui la vittima ha accesso. Ciò significa, in pratica, che un singolo cookie d rubato consentirebbe a un attaccante di accedere a tutti i Workspace in cui la vittima è loggata; la mia esperienza con l'applicazione web di Slack è che una volta effettuato l'accesso, si rimane loggati indefinitamente.
Il token API di Slack è un token per workspace. Un token non può (per quanto ne so) accedere ad altri workspace come invece il cookie d sopra consente di accedere a tutti i Workspace.
Affinché lo strumento possa cercare ed estrarre informazioni, dovrai fornirgli un token API oltre a un cookie di Slack. Questo token è incluso nei dati del modulo delle richieste inviate all'API di Slack dal client. Quindi per usare SlackPirate, dovrai fornire le seguenti informazioni:
d usando il flag --cookie. Lo strumento restituirà i Workspace associati e i token--token. Puoi trovarlo utilizzando gli strumenti di sviluppo o qualche altra forma di monitoraggio di rete, oppure estraendolo dalla memoria di processo di Slack. Inizia con xoxc-Assicurati di passare sia un token che un cookie: servono entrambi per autenticarsi.
Lo script è stato sviluppato, testato e confermato funzionante su Python 3.5, 3.6 e 3.7. Un breve test su Python 2 ha mostrato alcuni problemi di compatibilità.
git clone https://github.com/emtunc/SlackPiratepip install virtualenvvirtualenv SlackPiratesource SlackPirate/bin/activatepip install -r requirements.txt./SlackPirate.py --helpgit clone https://github.com/emtunc/SlackPiratechmod +x SlackPirate.pypip install -r requirements.txt./SlackPirate.py --helpgit clone https://github.com/emtunc/SlackPiratepip install virtualenvvirtualenv SlackPirateSlackPirate\Scripts\activate.batpip install -r requirements.txtpython SlackPirate.py --helpgit clone https://github.com/emtunc/SlackPiratepip install -r requirements.txtpython SlackPirate.py --helppython3 SlackPirate.py --help
python3 SlackPirate.py --interactive
python3 SlackPirate.py --cookie <cookie>
Questo farà quanto segue:
python3 SlackPirate.py --token <token>
Questo farà quanto segue:
Truepython3 SlackPirate.py --token <token> --s3-scan
python3 SlackPirate.py --token <token> --no-s3-scan
python3 SlackPirate.py --token <token> --verbose


È stato creato un Workspace Slack pubblico dove chiunque può unirsi e discutere nuove funzionalità, modifiche, richieste di funzionalità o semplicemente chiedere aiuto. Ecco il link di invito: https://join.slack.com/t/slackpirate/shared_invite/zt-6o3d9tjq-PhbMxtM2o5ALgFkOB9V_dg