
슬랙 열거 및 추출 도구 - 슬랙 워크스페이스에서 민감한 정보 추출
이 도구는 Python으로 개발되었으며, 네이티브 Slack API를 사용하여 액세스 토큰이 주어지면 Slack 워크스페이스에서 '흥미로운' 정보를 추출합니다.
2018년 5월 기준으로 Slack은 800만 명이 넘는 고객을 보유하고 있으며 그 수는 급격히 증가하고 있습니다. 통합 및 'ChatOps' 가능성은 무궁무진하며 팀(개발자뿐만 아니라!)이 매우 강력한 워크플로우와 Slack 봇/애플리케이션 상호 작용을 만들 수 있게 해줍니다.
대기업과 중소기업 모두에서 흔히 있는 일이지만, Slack과 같은 도구는 정보 보안 거버넌스/정책 레이더망을 벗어나는 경우가 많으며, 이로 인해 민감하고 기밀인 정보가 있어서는 안 될 곳에 위치하게 되는 위험한 상황이 발생합니다.
이 도구의 목적은 두 가지입니다:
이 도구를 사용하면 편리한 시간에 오프라인으로 볼 수 있도록 민감한 정보를 쉽게 수집할 수 있습니다.
참고: 저는 Python 초보자이며, 스크립트가 크게 최적화되고 개선될 수 있다는 것을 의심하지 않습니다. 언제든지 풀 리퀘스트를 보내주세요. 검토하고 적절히 병합하겠습니다!
이 도구는 네이티브 Slack API를 사용하여 '흥미로운' 정보를 추출하며, 현재 다음 정보를 찾습니다:
Slack 웹 애플리케이션은 여러 쿠키를 사용합니다. 특히 중요한 것은 d라는 쿠키입니다. 이 d 쿠키는 피해자가 액세스할 수 있는 모든 워크스페이스에서 동일합니다. 즉, 단일 d 쿠키를 도난당하면 공격자는 피해자가 로그인한 모든 워크스페이스에 접근할 수 있습니다. Slack 웹 애플리케이션에서 한 번 로그인하면 무기한 로그인 상태가 유지되는 경험을 했습니다.
Slack API 토큰은 워크스페이스별 토큰입니다. 하나의 토큰은 (제가 알기로) 위의 d 쿠키처럼 모든 워크스페이스에 접근할 수 없습니다.
도구가 정보를 검색하고 추출하려면 API 토큰과 Slack 쿠키를 함께 제공해야 합니다. 이 토큰은 클라이언트가 Slack API로 보내는 요청의 폼 데이터에 포함됩니다. 따라서 SlackPirate를 사용하려면 다음 정보를 제공해야 합니다:
--cookie 플래그를 사용하여 d 쿠키를 도구에 제공합니다. 도구는 연결된 워크스페이스와 토큰을 출력합니다.--token 플래그를 사용하여 토큰을 도구에 제공합니다. 이 토큰은 devtools나 다른 네트워크 모니터링 방법을 사용하거나 Slack의 프로세스 메모리를 스크래핑하여 찾을 수 있습니다. 토큰은 xoxc-로 시작합니다.토큰과 쿠키를 모두 전달해야 합니다. 인증하려면 둘 다 필요합니다.
스크립트는 Python 3.5, 3.6 및 3.7에서 개발, 테스트 및 확인되었습니다. Python 2에서 빠른 테스트를 수행했을 때 몇 가지 호환성 문제가 있었습니다.
git clone https://github.com/emtunc/SlackPiratepip install virtualenvvirtualenv SlackPiratesource SlackPirate/bin/activatepip install -r requirements.txt./SlackPirate.py --helpgit clone https://github.com/emtunc/SlackPiratechmod +x SlackPirate.pypip install -r requirements.txt./SlackPirate.py --helpgit clone https://github.com/emtunc/SlackPiratepip install virtualenvvirtualenv SlackPirateSlackPirate\Scripts\activate.batpip install -r requirements.txtpython SlackPirate.py --helpgit clone https://github.com/emtunc/SlackPiratepip install -r requirements.txtpython SlackPirate.py --helppython3 SlackPirate.py --help
python3 SlackPirate.py --interactive
python3 SlackPirate.py --cookie <cookie>
이 명령은 다음을 수행합니다:
python3 SlackPirate.py --token <token>
이 명령은 다음을 수행합니다:
True를 반환하는 경우에만 계속합니다.python3 SlackPirate.py --token <token> --s3-scan
python3 SlackPirate.py --token <token> --no-s3-scan
python3 SlackPirate.py --token <token> --verbose


누구나 가입하여 새로운 기능, 변경 사항, 기능 요청에 대해 논의하거나 도움을 요청할 수 있는 공개 Slack 워크스페이스가 설정되었습니다. 초대 링크는 다음과 같습니다: https://join.slack.com/t/slackpirate/shared_invite/zt-6o3d9tjq-PhbMxtM2o5ALgFkOB9V_dg