Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
o365-attack-toolkit — Un toolkit per attaccare Office365 | Kitploit
Strumenti/GitHubGitHub/mdsecactivebreach/o365-attack-toolkit
Strumenti di PhishingEsfiltrazione DatiRaccolta InformazioniPhishingPenetration TestingSicurezza CloudRed TeamingSicurezza Email
GitHubmdsecactivebreach/o365-attack-toolkit

o365-attack-toolkit

Un toolkit per attaccare Office365

Vedi Repository
1.1k2255 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Cos'è o365-attack-toolkit

o365-attack-toolkit consente agli operatori di eseguire attacchi di phishing OAuth.

Abbiamo deciso di passare dal vecchio modello di definizioni statiche a un modello completamente "interattivo" con l'account in tempo reale.

Alcuni dei cambiamenti

  • Ricerca interattiva delle email - Consente di cercare le email degli utenti come se si avesse accesso completo.
  • Invio email - Consente di inviare email in formato HTML/TEXT con allegati dalla casella di posta dell'utente.
  • Ricerca e download interattivo dei file - Consente di cercare file utilizzando parole chiave specifiche e scaricarli offline.
  • Sostituzione dei file - Implementata come sostituzione della funzionalità di backdoor tramite macro.

Architettura

Il toolkit è composto da diversi componenti

Endpoint di phishing

L'endpoint di phishing è responsabile della distribuzione del file HTML che esegue il phishing del token OAuth.

Servizi backend

Successivamente, il token verrà utilizzato dai servizi backend per eseguire gli attacchi definiti.

Interfaccia di gestione

L'interfaccia di gestione può essere utilizzata per ispezionare le informazioni estratte dall'API Microsoft Graph.

Funzionalità

Ricerca interattiva delle email

Le email degli utenti possono essere consultate cercando parole chiave specifiche utilizzando l'interfaccia di gestione. La vecchia funzionalità di download delle email per parola chiave è stata interrotta.

Invio email

La nuova versione di questo strumento consente di inviare email in formato HTML/TXT, inclusi allegati, a un indirizzo email specifico dall'utente compromesso. Questa funzionalità è estremamente utile poiché l'invio di un'email di spear-phishing dall'utente è più credibile.

Ricerca file

L'API Microsoft Graph può essere utilizzata per accedere ai file in OneDrive, OneDrive for Business e raccolte documenti di SharePoint. I file degli utenti possono essere cercati e scaricati in modo interattivo tramite l'interfaccia di gestione. La vecchia funzionalità di download dei file per parola chiave è stata interrotta.

Sostituzione documenti

I documenti degli utenti ospitati su OneDrive/SharePoint possono essere modificati utilizzando l'API Graph. Nella versione iniziale di questo toolkit, gli ultimi 10 file venivano backdoorati con una macro predefinita. Ciò era rischioso durante le operazioni Red Team, da qui l'uso limitato. Per questo motivo, abbiamo implementato una funzionalità di sostituzione manuale dei file per avere un maggiore controllo sull'attacco.

Come configurare

Compilazione

root@kitploit:~
cd %GOPATH%
git clone https://github.com/mdsecactivebreach/o365-attack-toolkit
cd o365-attack-toolkit
dep ensure
go build

Configurazione

Un esempio di configurazione come di seguito:

root@kitploit:~
[server]
host = 127.0.0.1
externalport = 30662
internalport = 8080


[oauth]
clientid = [REDACTED]
clientsecret = [REDACTED]
scope = "offline_access contacts.read user.read mail.read mail.send files.readWrite.all files.read files.read.all openid profile"
redirecturi = "http://localhost:30662/gettoken"

Distribuzione

Prima di iniziare a utilizzare questo toolkit, è necessario creare un'applicazione sul portale di Azure. Vai su Azure Active Directory -> Registrazioni app -> Registra un'applicazione.

Dopo aver creato l'applicazione, copia l'ID applicazione nel file di configurazione.

È necessario creare un segreto client come mostrato nell'immagine seguente:

Aggiorna il segreto client nel file di configurazione.

Interfaccia di gestione

L'interfaccia di gestione consente all'operatore di interagire con gli utenti compromessi.

Vista utenti

Ricerca email utenti

Visualizza email

Invia email

Ricerca file

Sostituisci file

Scarica lo strumento