Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
GraphSpy — Entra ID と M365 向けの、ブラウザベースの GUI を備えた初期アクセスおよびポストエクスプロイテーションツール | Kitploit
ツール/GitHubGitHub/redbyte1337/graphspy
フィッシングツール永続化メカニズムデータ流出情報収集ポストエクスプロイトペネトレーションテストクラウドセキュリティ認証レッドチーミング
GitHubredbyte1337/graphspy

GraphSpy

Entra ID と M365 向けの、ブラウザベースの GUI を備えた初期アクセスおよびポストエクスプロイテーションツール

1.4k1792ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

PyPi Version Python Version GitHub Sponsors Twitter LinkedIn

GraphSpy

root@kitploit:~
   ________                             _________
  /       /  by RedByte1337    __      /        /           
 /  _____/___________  ______ |  |__  /   _____/_____ ______
/   \  __\_  __ \__  \ \____ \|  |  \ \_____  \\____ \   |  |
\    \_\  \  | \/  __ \|  |_> |   \  \/        \  |_> \___  |
 \______  /__|  |____  |   __/|___|  /_______  /   ___/ ____|
        \/           \/|__|        \/        \/|__|   \/

目次

  • GraphSpy
  • 目次
  • クイックスタート
    • インストール
    • 実行
    • 使用方法
  • 機能
  • リリースノート
  • 今後の機能
  • スポンサー
  • クレジット

クイックスタート

インストール

以下では、依存関係の競合を避けるために pipx を使用した推奨インストール手順を説明します。

GraphSpy はすべてのオペレーティングシステムで動作するように作られていますが、主に Linux と Windows でテストされています。

その他のインストール方法や詳細な手順については、Wiki の インストールページ を参照してください。

root@kitploit:~
# Install pipx (skip this if you already have it)
apt install pipx
pipx ensurepath

# Install the latest version of GraphSpy from pypi
pipx install graphspy

実行

インストール後、システム上の任意の場所から graphspy コマンドでアプリケーションを起動できます。

コマンドライン引数なしで GraphSpy を実行すると、デフォルトで http://127.0.0.1:5000 で利用可能な状態で起動します。

root@kitploit:~
graphspy

あとはお気に入りのブラウザで http://127.0.0.1:5000 を開くだけですぐに使い始められます!

-i および -p 引数を使用して、待ち受けるインターフェースとポートを変更できます。

root@kitploit:~
# Run GraphSpy on http://192.168.0.10
graphspy -i 192.168.0.10 -p 80
# Run GraphSpy on port 8080 on all interfaces
graphspy -i 0.0.0.0 -p 8080

詳細な手順やその他のコマンドライン引数については、Wiki の 実行ページ を参照してください。

使用方法

完全な使用法の詳細については、GitHub Wiki を参照してください。

機能の簡単な概要については、公式リリースブログ記事 をご覧ください。

開発

GraphSpy に貢献する場合や内部を変更する場合は、ここから始めてください:

  • DEVELOPMENT.md - アーキテクチャ、リクエストライフサイクル、スキーマモデル、拡張ルール
  • AI_POLICY.md - 重要: このプロジェクトで AI を使用する予定がある場合は、AI の許容される使用法を説明したポリシーを必ず読んでください
  • AI.md - 人間とコーディングエージェントのための標準的なコーディングおよびレビューのガードレール

機能

アクセストークンとリフレッシュトークン

複数のユーザーとスコープのアクセストークンとリフレッシュトークンを 1 か所に保存できます。

Access Tokens

Refresh Tokens

それらを簡単に切り替えたり、任意のページから新しいアクセストークンを要求したりできます。

Token Side Bar

デバイスコード

複数のデバイスコードを一度に簡単に作成およびポーリングできます。ユーザーがデバイスコードで認証すると、GraphSpy はアクセストークンとリフレッシュトークンを自動的にデータベースに保存します。

Device Codes

デバイスコード認証が成功した直後に実行される自動アクションを設定できます。

  1. Device PRT: 新しいデバイスを Entra ID に登録/参加させ、デバイス証明書を取得し、それを使用して プライマリリフレッシュトークン (PRT) を生成します
  2. Winhello: Device PRT のすべてに加えて、偽のデバイスを Windows Hello For Business (whfb) に登録して WinHello キー を取得します。
  3. その他は今後追加予定...

Device Code Winhello Action

MFA メソッド

ユーザーのアカウントにリンクされた MFA メソッドを表示、変更、作成できます。

MFA Methods Overview

GraphSpy から以下の MFA メソッドを追加して、永続化を設定できます:

  • Microsoft Authenticator アプリ
  • カスタム OTP アプリ、または GraphSpy を OTP アプリとして使用して TOTP コードをその場で生成!
  • FIDO セキュリティキー!
  • 代替メールアドレス
  • モバイル/オフィス/代替電話 (SMS または通話)

MFA Methods FIDO

プライマリリフレッシュトークン (PRT)

GraphSpy 内でプライマリリフレッシュトークンを要求、インポート、または使用できます。

これらの PRT は通常のリフレッシュトークンよりもはるかに強力です。特定の 1 つのアプリケーションにバインドされておらず、ユーザーとして任意のアプリケーション/スコープ (FOCI と非 FOCI の両方) のアクセストークンを取得するために使用できるためです。

PRT Overview

さらに、これらの PRT トークンを使用して PRT クッキーを生成できます。これはブラウザに直接インポートして、Entra ID SSO と統合された任意の Web アプリケーションへの完全な対話型アクセスを提供できます。

PRT Cookies

Windows Hello For Business

GraphSpy でユーザーとデバイスの組み合わせに対する Windows Hello For Business (whfb) キーを登録したり、別のツールや侵害されたデバイスからインポートしたりできます。

これらの WinHello キーは、パスワードリセット後でもユーザーの新しいプライマリリフレッシュトークンを生成するために使用できるため、非常に強力なアカウント永続化手段となります!

Winhello Keys

ファイルと SharePoint

直感的なファイルエクスプローラーインターフェースを通じて、ユーザーの OneDrive またはアクセス可能な SharePoint サイト内のファイルとフォルダーを閲覧できます。

もちろん、ファイルを直接ダウンロードしたり、新しいファイルをアップロードしたりすることもできます。

OneDrive

さらに、ユーザーが最近アクセスしたファイルや、ユーザーと共有されたファイルを一覧表示できます。

Recent Files

Outlook

Outlook アクセストークン (FOCI) だけで、ワンクリックでユーザーの Outlook Web メールを開けます!

Outlook GraphSpy

Outlook

または、Outlook Graph モジュールを使用して、MS Graph API のアクセストークンだけでメールの一覧表示、読み取り、検索、削除、返信、送信ができます!

Outlook Graph Overview

GraphSpy 内で完全に HTML 形式のメールを作成し、画像や添付ファイルを含めることができます。

Outlook Graph Overview

MS Teams

skype API (https://api.spaces.skype.com/) の FOCI アクセストークンを使用して、Microsoft Teams モジュールでメッセージを読み取りおよび送信できます。

MS Teams GraphSpy

Graph 検索

Microsoft Search API を使用して、すべての Microsoft 365 アプリケーションでキーワードを検索できます。

たとえば、「password」「secret」などのキーワードを含むファイルやメールを検索するために使用できます。

Graph Search

カスタムリクエスト

GraphSpy に保存されているアクセストークンを使用して、任意のエンドポイントに対してカスタム API リクエストを実行できます。

Custom Request

変数を含むカスタムリクエストテンプレートをデータベースに保存して、一般的なカスタム API リクエストを簡単に再利用できます。

Custom Request

Entra ID

Microsoft Graph API を使用して、すべての Entra ID ユーザーとそのプロパティを一覧表示できます。

Entra Users Overview

ユーザーのグループメンバーシップ、ロールの割り当て、デバイス、アプリロール、API アクセス許可などの追加の詳細を表示できます。

Entra Users Details

複数データベース

GraphSpy は複数のデータベースをサポートしています。これは、複数の評価を同時に進める際に、トークンとデバイスコードを整理しておくのに役立ちます。

Graph Request

ダークモード

デフォルトでダークモードを使用するか、ライトモードに切り替えることができます。

リリースノート

GitHub Wiki の リリースノート ページを参照してください

今後の機能

  • ファイルの名前変更とフォルダーの作成
  • より多くの認証オプション
    • パスワード、ESTSAuth クッキー、PRT、...
  • アクセストークンの自動更新
  • Microsoft Teams モジュールの改善
    • 認証済みファイルのダウンロード
    • ファイルと画像のアップロード
  • Entra ID
    • ユーザー、グループ、アプリケーション、デバイス、条件付きアクセスポリシーなどの一覧表示
  • よりクリーンな例外処理
    • これはユーザーに直接的な影響を与えるべきではありませんが、現時点ではエッジケースがよりクリーンな方法で処理される代わりに、GraphSpy の出力に例外をスローする可能性があります。

スポンサー

あなたやあなたの組織が、このプロジェクトの主要スポンサーとしてここに掲載されたり、GraphSpy 自体の中で言及されたりしたいですか? それとも、単に GraphSpy が気に入って私の活動を支援したいですか?

私の スポンサーページ をご覧ください。

スポンサーになる手段はないが、感謝の気持ちを示したい場合は、代わりにスターを追加してください。 ⭐

クレジット

GraphSpy を作成した主な動機は、アクセストークンだけで Office365 アプリケーション (Outlook、Microsoft Teams、OneDrive、SharePoint など) を対象とした侵害後の活動を実行する、使いやすい方法が存在しなかったことです。

基本的な機能を提供するコマンドラインツールはいくつか存在しましたが、元のアプリケーションが提供する直感的な対話型エクスペリエンス (OneDrive や SharePoint のファイルエクスプローラーのようなインターフェースなど) に匹敵するものはありませんでした。

しかし、これまでに数え切れないほどの人々によって多くの先行研究が行われてきました (特にデバイスコードフィッシングに関するもの。これがそもそもこのようなツールの初期要件につながりました)。

  • 謝辞
    • TokenTactics および TokenTacticsV2
    • AADInternals
    • Office 365 アカウントを侵害する新しいフィッシング手法の紹介
    • デバイスコードフィッシングの技術
    • GraphRunner は多くの類似機能を持つ PowerShell ツールで、GraphSpy の開発中にリリースされました。とはいえ、両ツールにはそれぞれ独自の差別化要因があります。
    • 素晴らしい Dirk-Jan Mollema による Roadtools
  • アセット
    • Flaticon による UIcons
ツールをダウンロード