Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
GDir-Thief — 표적 조직의 Google People Directory에 접근 권한이 있을 때, Google API를 통해 데이터를 유출하는 Red Team 도구입니다. | Kitploit
도구/GitHubGitHub/antman1p/gdir-thief
OSINT (Open Source Intelligence)Data ExfiltrationInformation GatheringRed Teaming
GitHubantman1p/gdir-thief

GDir-Thief

표적 조직의 Google People Directory에 접근 권한이 있을 때, Google API를 통해 데이터를 유출하는 Red Team 도구입니다.

저장소 보기
5818125년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

gdir-thief

GDir-Thief

레드 팀 도구로, Google People API를 통해 접근 가능한 대상 조직의 Google People Directory를 외부로 유출합니다.

사용 방법

새 Google Cloud Platform (GCP) 프로젝트 만들기

API 연결에 필요한 Google API 액세스 토큰을 얻는 단계:

  1. 임시 Gmail/Google 계정을 만듭니다
  2. 해당 계정으로 로그인합니다
  3. Google Cloud Console로 이동합니다
  4. "Google Cloud Platform" 옆에 있는 아래쪽 화살표를 클릭합니다. 현재 프로젝트 목록이 표시됩니다.
  5. 새 프로젝트를 클릭합니다. 새 프로젝트 화면이 나타납니다.
  6. 프로젝트 이름 필드에 프로젝트를 설명하는 이름을 입력합니다.
  7. (선택 사항) 프로젝트 ID를 편집하려면 수정을 클릭합니다. 프로젝트 ID는 생성 후 변경할 수 없으므로 프로젝트 수명 동안 요구 사항에 맞는 ID를 선택합니다.
  8. 만들기를 클릭합니다. 콘솔이 대시보드 페이지로 이동하며 몇 분 내에 프로젝트가 생성됩니다.

Google Workspace API 사용 설정

  1. "Google Cloud Platform" 옆에 있는 아래쪽 화살표를 클릭하고 드롭다운 목록에서 방금 만든 프로젝트를 선택합니다.
  2. 왼쪽 상단에서 메뉴 > API 및 서비스를 클릭합니다.
  3. API 및 서비스 사용 설정을 클릭합니다. API 라이브러리 시작 페이지가 나타납니다.
  4. 검색 필드에 "People"을 입력합니다.
  5. 사용 설정할 API를 클릭합니다. API 페이지가 나타납니다.
  6. 사용 설정을 클릭합니다. 개요 페이지가 나타납니다.

OAuth 동의 화면 구성

  1. 개요 페이지 왼쪽에서 사용자 인증 정보를 클릭합니다. 프로젝트의 사용자 인증 정보 페이지가 나타납니다.
  2. 동의 화면 구성을 클릭합니다. "OAuth 동의 화면" 화면이 나타납니다.
  3. 앱의 사용자 유형으로 외부를 클릭합니다.
  4. 만들기를 클릭합니다. 두 번째 "OAuth 동의 화면" 화면이 나타납니다.
  5. 양식을 작성합니다:
    • 앱 이름 필드에 애플리케이션 이름을 입력합니다.
    • 사용자 지원 이메일 필드에 임시 이메일 주소를 입력합니다.
    • 개발자 연락처 정보 필드에 임시 이메일 주소를 입력합니다.
  6. 저장하고 계속을 클릭합니다. "범위" 페이지가 나타납니다.
  7. 범위 추가 또는 삭제를 클릭합니다. "선택한 범위 업데이트" 페이지가 나타납니다.
  8. 앱에서 사용할 모든 Google People 범위를 선택합니다.
  9. 업데이트를 클릭합니다. 앱의 범위 목록이 나타납니다.
  10. 저장하고 계속을 클릭합니다. "앱 등록 수정" 페이지가 나타납니다.
  11. 저장하고 계속을 클릭합니다. "OAuth 동의 화면"이 나타납니다.

사용자 인증 정보 만들기

  1. 사용자 인증 정보 만들기를 클릭하고 OAuth 클라이언트 ID를 선택합니다. "OAuth 클라이언트 ID 만들기" 페이지가 나타납니다.
  2. 애플리케이션 유형 드롭다운 목록을 클릭하고 데스크톱 애플리케이션을 선택합니다.
  3. 이름 필드에 사용자 인증 정보의 이름을 입력합니다. 이 이름은 Cloud Console에서만 표시됩니다.
  4. 만들기를 클릭합니다. OAuth 클라이언트 생성 화면이 나타납니다. 이 화면에는 클라이언트 ID와 클라이언트 보안 비밀이 표시됩니다.
  5. 확인을 클릭합니다. 새로 생성된 사용자 인증 정보가 "OAuth 2.0 클라이언트 ID" 아래에 표시됩니다.
  6. 새로 생성된 OAuth 2.0 클라이언트 ID 오른쪽에 있는 다운로드 버튼을 클릭합니다. 클라이언트 보안 비밀 JSON 파일이 데스크톱에 복사됩니다. 이 파일의 위치를 기록해 둡니다.
  7. 클라이언트 보안 비밀 JSON 파일의 이름을 "credentials.json"으로 바꾸고 gdir_thief/credentials 디렉터리로 이동합니다.

피해자의 Google 계정을 애플리케이션의 테스트 사용자에 추가

이 스크립트를 피해자에 대해 실행하려면 방금 만든 앱의 테스트 사용자 목록에 피해자의 Google 계정을 추가해야 합니다.

  1. 화면 왼쪽에서 OAuth 동의 화면을 클릭합니다. "OAuth 동의 화면" 페이지가 나타납니다.
  2. 테스트 사용자 아래에서 사용자 추가 버튼을 클릭합니다.
  3. 이메일 주소 필드에 피해자의 Gmail 주소를 입력합니다.
  4. 저장 버튼을 클릭합니다.

gdir_thief 처음 실행하기

대상의 Google 계정에 액세스 권한을 얻은 후 gdir_thief를 실행할 수 있습니다.

  1. gdir_thief를 처음 실행하면 스크립트가 새 창을 열어 데이터 액세스 권한을 부여하라는 메시지를 표시합니다:
    1. 이미 Google 계정에 로그인되어 있지 않으면 로그인하라는 메시지가 표시됩니다. 여러 Google 계정에 로그인되어 있으면 권한 부여에 사용할 계정을 선택하라는 메시지가 표시됩니다. 반드시 피해자의 Google 계정을 선택하십시오.

종속성

Google API 라이브러리: pip install --upgrade google-api-python-client google-auth-httplib2 google-auth-oauthlib

사용법:

root@kitploit:~
usage:
python3 gdir_thief.py [-h]

help:

This Module will connect to Google's People API using an access token and exfiltrate the organization's
People directory.  It will output a CSV file to ./loot/directory.csv
도구 다운로드