
Microsoft Teams および OneDrive 内の有効なユーザーをクリーンな出力で列挙します。
KnockKnockの最新バージョンを表示したり、問題を送信するには、https://github.com/waffl3ss/KnockKnock を参照してください。
OneDriveやMicrosoft Teamsへのクエリにより、潜在的なユーザー名を検証するために設計されています。これらは受動的な手法です。
Microsoft Teamsの列挙を通じて特定されたレガシーSkypeユーザーのリストを出力/作成できます。
また、Teamsから可用性、デバイスタイプ、不在メッセージなどの詳細を取得することもできます。
最後に、将来の使用のためにクリーンなリストを作成することもでき、すべて単一のツールから実行できます。
$ python3 .\KnockKnock.py -h
_ __ _ _ __ _
| |/ /_ __ ___ ___| | _| |/ /_ __ ___ ___| | __
| ' /| '_ \ / _ \ / __| |/ / ' /| '_ \ / _ \ / __| |/ /
| . \| | | | (_) | (__| <| . \| | | | (_) | (__| <
|_|\_\_| |_|\___/ \___|_|\_\_|\_\_| |_|\___/ \___|_|\_\
v0.9.9 @waffl3ss
usage: KnockKnock.py [-h] [-teams] [-onedrive] [-l] -i INPUTLIST [-o OUTPUTFILE] -d TARGETDOMAIN [-t TEAMSTOKEN] [-threads MAXTHREADS] [-v]
options:
-h, --help show this help message and exit
-teams Run the Teams User Enumeration Module
-onedrive Run the One Drive Enumeration Module
-l Write legacy skype users to a seperate file
-s Write Teams Status for users to a seperate file
-i INPUTLIST Input file with newline-seperated users to check
-o OUTPUTFILE Write output to file
-d TARGETDOMAIN Domain to target
-t TEAMSTOKEN Teams Token (file containing token or a string)
-threads MAXTHREADS Number of threads to use in the Teams User Enumeration (default = 10)
-v Show verbose errors
./KnockKnock.py -teams -i UsersList.txt -d Example.com -o OutFile.txt -t BearerToken.txt
./KnockKnock.py -onedrive -i UsersList.txt -d Example.com -o OutFile.txt
./KnockKnock.py -onedrive -teams -i UsersList.txt -d Example.com -t BearerToken.txt -l
ベアラートークンを取得するには、ブラウザにCookie Managerプラグインが必要で、ブラウザ経由で自身のMicrosoft Teamsにログインします。
次に、現在のWebページ(teams.microsoft.com)に関連するCookieを表示します。
探しているCookieはドメイン.teams.microsoft.comのもので、"authtoken"というタイトルです。
スクリプトが必要な部分を分割してくれるので、トークン全体をコピーできます。