Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
TeamsPhisher — Microsoft Teams ユーザーにフィッシングメッセージと添付ファイルを送信する | Kitploit
ツール/GitHubGitHub/octoberfest7/teamsphisher
フィッシングツール偵察情報収集フィッシングペネトレーションテストソーシャルエンジニアリングレッドチーミング
GitHuboctoberfest7/teamsphisher

TeamsPhisher

Microsoft Teams ユーザーにフィッシングメッセージと添付ファイルを送信する

リポジトリを見る
1.1k142152年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
                            ...                                               
                        :-++++++=-.                                           
                      .=+++++++++++-                                          
                     .++++++++++++++=     :------:                            :-:--.                 
                     :+++++++++++++++.  .----------                           #= .-+.                
                     :+++++++++++++++.  -----------:                         :#=  :#.                   
:--------------------------=++++++++-  .------------                          .=+  ++                
----------------------------+++++*+-.   :+=-----===:                          -+-.+:                 
:---------------------------++++=-.      .=+++++=-.                           .=+:.                    
:------=%%%%%%%%%%%%--------:...           .:::..                              -*=-:                
:------=****#@@#****--------=++++++++++++++-----------.                        -#++-                   
:----------:+@@+:-----------+++++++++++++++=-----------                        -#++-                  
:-----------+@@*------------+++++++++++++++=-----------.                       -*+*-                  
:-----------+@@*------------+++++++++++++++=-----------.                   .   -*++-                    
:-----------+@@*------------+++++++++++++++=-----------.                   --  -*++-                  
:-----------+@@*------------+++++++++++++++=-----------.           .       ==  -*++-                .=
:-----------+@@+------------+++++++++++++++=-----------.          .+       -=  :+==-                .*
:---------------------------+++++++++++++++=-----------.          =*       -=  -+=+=                .::
----------------------------+++++++++++++++=-----------           **       -+  -+=++.               .*=
.:-------------------------=+++++++++++++++=---------=:           #+       :=  ++-:*=                ==
                -++++++++++++++++++++++++++=-------=+=:          :#=       .:. *=: -*-               ==
                .=+++++++++++++++++++++++++*+++++++=-.           -#-        ::++=   :+=.            .==
                :++++++++++++++++++++++++=:.:::::.               -*:        .=+-.    .=+-.          -+:
                .=+*+++++++++++++++++++-                         -+-      .:-=.        .-====----:-==:
                    .-+**+++++++++++**+-.                        .++:   .-=-:             .:-====-:.
                    :-=++******+=-:                               .=+===--.                  
                        ..:::..                                      ...                     
                                    
                   _____                            ______  _      _       _                 
                  |_   _|                           | ___ \| |    (_)     | |                
                    | |  ___   __ _  _ __ ___   ___ | |_/ /| |__   _  ___ | |__    ___  _ __ 
                    | | / _ \ / _` || '_ ` _ \ / __||  __/ | '_ \ | |/ __|| '_ \  / _ \| '__|
                    | ||  __/| (_| || | | | | |\__ \| |    | | | || |\__ \| | | ||  __/| |   
                    \_  \___| \__,_||_| |_| |_||___/\_|    |_| |_||_||___/|_| |_| \___||_|   
                  
                    v1.2 developed by @Octoberfest73 (https://github.com/Octoberfest7)

Introduction

TeamsPhisher は、組織が外部通信を許可している Microsoft Teams ユーザーに対して、フィッシングメッセージや添付ファイルを配信することを支援する Python3 プログラムです。

通常、組織外の Teams ユーザーにファイルを送信することはできません。JUMPSEC の Max Corbridge (@CorbridgeMax) と Tom Ellson (@tde_sec) は、最近この制限を回避する方法を公開しました。これは、Teams の Web リクエストを操作して、添付ファイル付きメッセージの受信者を変更する手法です。

TeamsPhisher は、Andrea Santese (@Medu554) が公開したいくつかの初期の手法に加えて、この技術を組み込んでいます。

また、攻撃フローの認証部分やいくつかの汎用ヘルパー関数については、SSE の Bastian Kanbach (@bka) による素晴らしい成果物である TeamsEnum に大きく依存しています。

TeamsPhisher は、これらのプロジェクトから最善の部分を取り入れ、認可された Red Team 運用が Microsoft Teams をフィッシングによるアクセスシナリオに活用するための、堅牢でカスタマイズ可能、かつ効率的な手段を提供することを目指しています。

緩和策の推奨事項については、この README の末尾を参照してください。

Features and demo

TeamsPhisher に添付ファイル、メッセージ、および対象 Teams ユーザーのリストを渡します。すると、添付ファイルを送信者の SharePoint にアップロードし、対象のリストを反復処理します。

TeamsPhisher はまず対象ユーザーを列挙し、そのユーザーが存在し、外部メッセージを受信できることを確認します。その後、対象ユーザーとの新しいスレッドを作成します。これは技術的には「グループ」チャットであることに注意してください。TeamsPhisher が対象のメールアドレスを 2 回含めるためです。これは @Medu554 による巧妙なトリックで、「組織外の誰かからメッセージが届きました。表示してもよろしいですか?」というスプラッシュスクリーンをバイパスできます。このスプラッシュスクリーンは対象ユーザーに一時停止を促す可能性があります。 (v1.2)注: このスプラッシュスクリーンバイパスは修正されましたが、対象ユーザーをグループチャットに追加することは、現在のスプラッシュスクリーンバイパスにも関連しています。

送信者と対象の間で新しいスレッドが作成されると、指定されたメッセージが、SharePoint 内の添付ファイルへのリンクとともにユーザーに送信されます。

この最初のメッセージが送信されると、対象ユーザーは作成されたグループチャットから削除されます。これにより、送信者はそれ以上対象にメッセージを送信できなくなりますが、「この人物は組織外のユーザーです」というスプラッシュスクリーンも除去され、成功率が大幅に向上します。この現在のバイパスは、@pfiatde が Teams と意図しない動作に関する多くのブログのうちの1つ で公開し、DensSecure の Steve Nelson (@stevesec128) と Alex Martirosyan (@almartiros) によって TeamsPhisher に統合されました。

Operational mode

TeamsPhisher を実際に実行します。対象にフィッシングメッセージを送信します。

コマンド:
alt text

Targets.txt:
alt text

Message.txt: alt text

TeamsPhisher の出力:
alt text

送信者のビュー:
alt text

対象のビュー:
alt text

添付ファイル:
alt text

Preview mode

TeamsPhisher をプレビューモードで実行して、対象のリストを確認し、それらの「フレンドリ名」をプレビューし(TeamsPhisher が --personalize スイッチを使用して解決できる場合)、自分の送信者アカウントにテストメッセージを送信して、すべてが意図した通りになっているかを確認します。

TeamsPhisher の出力:
alt text

送信者のビュー:
alt text

Setup and Requirements

TeamsPhisher を使用するには、ユーザーが有効な Teams および SharePoint ライセンスを持つ Microsoft Business アカウント(@hotmail、@outlook などの個人用アカウントではなく)を持っている必要があります。

つまり、AAD テナントとそれに対応するライセンスを持つ少なくとも 1 人のユーザーが必要です。公開時点では、AAD ライセンスセンターで、このツールの要件を満たす無料試用版ライセンスがいくつか利用可能です。

TeamsPhisher でアカウントを使用する前に、メッセージの送信に使用するユーザーの個人用 SharePoint に少なくとも一度ログインする必要があります。これは、tenantname-my.sharepoint.com/personal/myusername_mytenantname_onmicrosoft_com や tenantname-my.sharepoint.com/personal/myusername_mytenantname_mycustomdomain_tld のような URL になります。

ローカルの要件としては、Python3 の最新バージョンに更新することをお勧めします。また、Microsoft の認証ライブラリが必要です。``` pip3 install msal

# 使い方```
usage: teamsphisher.py [-h] -u USERNAME -p PASSWORD -a ATTACHMENT -m MESSAGE (-e EMAIL | -l LIST) [--greeting GREETING] [--securelink] [--personalize]
                       [--preview] [--delay DELAY] [--nogreeting] [--log] [--sharepoint SHAREPOINT]
ツールをダウンロード