
레드 팀 작전 중 사용자로부터 자격 증명을 수집하고 해당 사용자로부터 파일 실행을 유도하는 빠르고 편리한 스크립트
O365-Doppelganger는 하드코어 피싱 활동을 대체하는 도구가 아닙니다. OAuth 및 OTA 캡처를 수행하는 다른 여러 도구가 있으며, 이는 O365-Doppelganger의 목표가 아닙니다.
O365-Doppelganger는 Red Team 활동 중 사용자의 자격 증명을 수확하는 빠르고 편리한 스크립트입니다. 이 저장소는 제가 여러 번 사용했던 오래된 레드팀 관여 스크립트 중 하나를 빠르게 해킹한 것입니다. 자격 증명을 캡처하고 이를 사용하여 수평 이동을 위한 Windows 액세스 토큰을 만드는 데 사용됩니다. 이 코드 저장소는 기본적으로 다음 작업을 수행합니다:
MacroFile.doc 파일을 HTA/ISO/MSI 또는 피셔가 원하는 다른 것으로 교체하여 수행할 수 있습니다. GO 코드에도 반환할 사용자 파일 이름을 지정하기 위해 수정해야 할 작은 코드가 있습니다: content, err := ioutil.ReadFile("MacroFile.doc")response.Header().Set("Content-Disposition", "attachment; filename=Darkvortex Privacy Policy.doc")pattern="^([a-zA-Z0-9_\-\.]+)@darkvortex\.([a-zA-Z]{2,5})$" title=" Valid darkvortex email ID"
if strings.Contains(value[i], "@darkvortex") {