
표적 조직의 Google People Directory에 접근 권한이 있을 때, Google API를 통해 데이터를 유출하는 Red Team 도구입니다.
레드 팀 도구로, Google People API를 통해 접근 가능한 대상 조직의 Google People Directory를 외부로 유출합니다.
API 연결에 필요한 Google API 액세스 토큰을 얻는 단계:
아래쪽 화살표를 클릭합니다. 현재 프로젝트 목록이 표시됩니다.새 프로젝트를 클릭합니다. 새 프로젝트 화면이 나타납니다.프로젝트 이름 필드에 프로젝트를 설명하는 이름을 입력합니다.프로젝트 ID를 편집하려면 수정을 클릭합니다. 프로젝트 ID는 생성 후 변경할 수 없으므로 프로젝트 수명 동안 요구 사항에 맞는 ID를 선택합니다.만들기를 클릭합니다. 콘솔이 대시보드 페이지로 이동하며 몇 분 내에 프로젝트가 생성됩니다.아래쪽 화살표를 클릭하고 드롭다운 목록에서 방금 만든 프로젝트를 선택합니다.메뉴 > API 및 서비스를 클릭합니다.API 및 서비스 사용 설정을 클릭합니다. API 라이브러리 시작 페이지가 나타납니다.검색 필드에 "People"을 입력합니다.사용 설정을 클릭합니다. 개요 페이지가 나타납니다.사용자 인증 정보를 클릭합니다. 프로젝트의 사용자 인증 정보 페이지가 나타납니다.동의 화면 구성을 클릭합니다. "OAuth 동의 화면" 화면이 나타납니다.외부를 클릭합니다.만들기를 클릭합니다. 두 번째 "OAuth 동의 화면" 화면이 나타납니다.앱 이름 필드에 애플리케이션 이름을 입력합니다.사용자 지원 이메일 필드에 임시 이메일 주소를 입력합니다.개발자 연락처 정보 필드에 임시 이메일 주소를 입력합니다.저장하고 계속을 클릭합니다. "범위" 페이지가 나타납니다.범위 추가 또는 삭제를 클릭합니다. "선택한 범위 업데이트" 페이지가 나타납니다.Google People 범위를 선택합니다.업데이트를 클릭합니다. 앱의 범위 목록이 나타납니다.저장하고 계속을 클릭합니다. "앱 등록 수정" 페이지가 나타납니다.저장하고 계속을 클릭합니다. "OAuth 동의 화면"이 나타납니다.사용자 인증 정보 만들기를 클릭하고 OAuth 클라이언트 ID를 선택합니다. "OAuth 클라이언트 ID 만들기" 페이지가 나타납니다.데스크톱 애플리케이션을 선택합니다.이름 필드에 사용자 인증 정보의 이름을 입력합니다. 이 이름은 Cloud Console에서만 표시됩니다.만들기를 클릭합니다. OAuth 클라이언트 생성 화면이 나타납니다. 이 화면에는 클라이언트 ID와 클라이언트 보안 비밀이 표시됩니다.확인을 클릭합니다. 새로 생성된 사용자 인증 정보가 "OAuth 2.0 클라이언트 ID" 아래에 표시됩니다.다운로드 버튼을 클릭합니다. 클라이언트 보안 비밀 JSON 파일이 데스크톱에 복사됩니다. 이 파일의 위치를 기록해 둡니다.gdir_thief/credentials 디렉터리로 이동합니다.이 스크립트를 피해자에 대해 실행하려면 방금 만든 앱의 테스트 사용자 목록에 피해자의 Google 계정을 추가해야 합니다.
OAuth 동의 화면을 클릭합니다. "OAuth 동의 화면" 페이지가 나타납니다.테스트 사용자 아래에서 사용자 추가 버튼을 클릭합니다.이메일 주소 필드에 피해자의 Gmail 주소를 입력합니다.저장 버튼을 클릭합니다.대상의 Google 계정에 액세스 권한을 얻은 후 gdir_thief를 실행할 수 있습니다.
Google API 라이브러리: pip install --upgrade google-api-python-client google-auth-httplib2 google-auth-oauthlib
usage:
python3 gdir_thief.py [-h]
help:
This Module will connect to Google's People API using an access token and exfiltrate the organization's
People directory. It will output a CSV file to ./loot/directory.csv