Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/optiv/knockknock
OSINT (Open Source Intelligence)RicognizioneRaccolta InformazioniPenetration TestingSicurezza CloudAutenticazioneArchived
GitHuboptiv/knockknock

KnockKnock

Enumera utenti validi all'interno di Microsoft Teams e OneDrive con output pulito.

Vedi Repository
6261 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

QUESTO REPOSITORIO È STATO ARCHIVIATO

Per visualizzare l'ultima versione di KnockKnock o per inviare un problema, fare riferimento a https://github.com/waffl3ss/KnockKnock.


KnockKnock - v0.9.9

Assicurati di leggere attentamente il README.

Progettato per validare potenziali nomi utente interrogando OneDrive e/o Microsoft Teams, metodi passivi.
Può produrre/creare un elenco di utenti legacy di Skype identificati tramite enumerazione di Microsoft Teams. Può anche ottenere dettagli da Teams, come disponibilità, tipo di dispositivo e messaggio di assenza. Infine, crea anche una lista pulita e ordinata per utilizzi futuri, il tutto eseguito da un unico strumento.


Utilizzo

root@kitploit:~
$ python3 .\KnockKnock.py -h

  _  __                 _    _  __                 _
 | |/ /_ __   ___   ___| | _| |/ /_ __   ___   ___| | __
 | ' /| '_ \ / _ \ / __| |/ / ' /| '_ \ / _ \ / __| |/ /
 | . \| | | | (_) | (__|   <| . \| | | | (_) | (__|   <
 |_|\_\_| |_|\___/ \___|_|\_\_|\_\_| |_|\___/ \___|_|\_\
   v0.9.9                                   @waffl3ss


usage: KnockKnock.py [-h] [-teams] [-onedrive] [-l] -i INPUTLIST [-o OUTPUTFILE] -d TARGETDOMAIN [-t TEAMSTOKEN] [-threads MAXTHREADS] [-v]

options:
  -h, --help           show this help message and exit
  -teams               Run the Teams User Enumeration Module
  -onedrive            Run the One Drive Enumeration Module
  -l                   Write legacy skype users to a seperate file
  -s                   Write Teams Status for users to a seperate file
  -i INPUTLIST         Input file with newline-seperated users to check
  -o OUTPUTFILE        Write output to file
  -d TARGETDOMAIN      Domain to target
  -t TEAMSTOKEN        Teams Token (file containing token or a string)
  -threads MAXTHREADS  Number of threads to use in the Teams User Enumeration (default = 10)
  -v                   Show verbose errors

Esempi

root@kitploit:~
./KnockKnock.py -teams -i UsersList.txt -d Example.com -o OutFile.txt -t BearerToken.txt
./KnockKnock.py -onedrive -i UsersList.txt -d Example.com -o OutFile.txt
./KnockKnock.py -onedrive -teams -i UsersList.txt -d Example.com -t BearerToken.txt -l

Opzioni

  • Puoi selezionare una o entrambe le modalità, purché vengano fornite le opzioni appropriate per i moduli selezionati.
  • Entrambi i moduli richiedono il flag del dominio (-d) e la lista di input utente (-i).
  • Lo strumento non richiede un file di output come opzione; se non fornito, stamperà solo a schermo.
  • La modalità verbose mostrerà MOLTE informazioni aggiuntive, inclusi utenti non validi.
  • L'opzione Teams richiede un bearer token. Lo script analizza automaticamente il token per ottenere quanto necessario per l'autenticazione.
  • L'opzione LEGACY (-l) mostra gli utenti che hanno ancora impostazioni SkypeID e scrive il risultato in un file separato.
  • L'opzione STATUS (-s) mostra disponibilità, dispositivo e messaggio di assenza degli utenti su Teams, quindi scrive il risultato in un file separato.

Come ottenere il tuo Bearer token

Per ottenere il tuo bearer token, avrai bisogno di un plugin Cookie Manager sul tuo browser e di accedere al tuo Microsoft Teams tramite browser.
Successivamente, visualizza i cookie relativi alla pagina web corrente (teams.microsoft.com).
Il cookie che cerchi è per il dominio .teams.microsoft.com e si chiama "authtoken".
Puoi copiare l'intero token, poiché lo script estrarrà la parte necessaria per te.


Riferimenti

@nyxgeek - onedrive_user_enum
@immunIT - TeamsUserEnum

Scarica lo strumento