Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
GraphSpy — 브라우저 기반 GUI를 갖춘 Entra ID 및 M365용 초기 액세스 및 사후 익스플로잇 도구 | Kitploit
도구/GitHubGitHub/redbyte1337/graphspy
Phishing ToolsPersistence MechanismsData ExfiltrationInformation GatheringPost-ExploitationPenetration TestingCloud SecurityAuthenticationRed Teaming
GitHubredbyte1337/graphspy

GraphSpy

브라우저 기반 GUI를 갖춘 Entra ID 및 M365용 초기 액세스 및 사후 익스플로잇 도구

1.4k179281개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

PyPi Version Python Version GitHub Sponsors Twitter LinkedIn

GraphSpy

   ________                             _________
  /       /  by RedByte1337    __      /        /           
 /  _____/___________  ______ |  |__  /   _____/_____ ______
/   \  __\_  __ \__  \ \____ \|  |  \ \_____  \\____ \   |  |
\    \_\  \  | \/  __ \|  |_> |   \  \/        \  |_> \___  |
 \______  /__|  |____  |   __/|___|  /_______  /   ___/ ____|
        \/           \/|__|        \/        \/|__|   \/

목차

  • GraphSpy
  • 목차
  • 빠른 시작
    • 설치
    • 실행
    • 사용
  • 기능
  • 릴리스 노트
  • 향후 기능
  • 스폰서
  • 크레딧

빠른 시작

설치

다음은 의존성 충돌을 피하기 위해 pipx를 사용하는 권장 설치 과정입니다.

GraphSpy는 모든 운영 체제에서 작동하도록 제작되었지만, 주로 Linux와 Windows에서 테스트되었습니다.

다른 설치 옵션과 자세한 지침은 위키의 설치 페이지를 확인하세요.

# Install pipx (skip this if you already have it)
apt install pipx
pipx ensurepath

# Install the latest version of GraphSpy from pypi
pipx install graphspy

실행

설치 후에는 시스템의 어느 위치에서든 graphspy 명령을 사용하여 애플리케이션을 실행할 수 있습니다.

명령줄 인수 없이 GraphSpy를 실행하면 GraphSpy가 시작되며 기본적으로 http://127.0.0.1:5000에서 사용할 수 있습니다.

graphspy

이제 좋아하는 브라우저에서 http://127.0.0.1:5000을 열기만 하면 시작할 수 있습니다!

-i 및 -p 인수를 사용하여 수신할 인터페이스와 포트를 변경할 수 있습니다.

# Run GraphSpy on http://192.168.0.10
graphspy -i 192.168.0.10 -p 80
# Run GraphSpy on port 8080 on all interfaces
graphspy -i 0.0.0.0 -p 8080

자세한 지침과 다른 명령줄 인수는 위키의 실행 페이지를 참조하세요.

사용

전체 사용법에 대한 자세한 내용은 GitHub Wiki를 참조하세요.

기능 개요를 빠르게 확인하려면 공식 릴리스 블로그 게시물을 확인하세요.

개발

GraphSpy에 기여하거나 내부를 수정하려는 경우 여기에서 시작하세요:

  • DEVELOPMENT.md - 아키텍처, 요청 수명 주기, 스키마 모델 및 확장 규칙
  • AI_POLICY.md - 중요: AI를 사용할 의도가 있다면 이 프로젝트에서 AI의 허용 가능한 사용을 설명하는 정책을 읽으세요.
  • AI.md - 인간과 코딩 에이전트를 위한 표준 코딩 및 리뷰 가드레일

기능

액세스 및 새로고침 토큰

여러 사용자와 범위에 대한 액세스 및 새로고침 토큰을 한 곳에 저장하세요.

액세스 토큰

새로고침 토큰

그들 사이를 쉽게 전환하거나 어느 페이지에서든 새 액세스 토큰을 요청할 수 있습니다.

토큰 사이드바

디바이스 코드

여러 디바이스 코드를 한 번에 쉽게 생성하고 폴링할 수 있습니다. 사용자가 디바이스 코드로 인증하면 GraphSpy가 액세스 및 새로고침 토큰을 데이터베이스에 자동으로 저장합니다.

디바이스 코드

디바이스 코드 인증 성공 후 즉시 실행될 자동 작업을 구성하세요.

  1. Device PRT: Entra ID에 새 디바이스를 등록/조인하고, 디바이스 인증서를 획득한 후 이를 사용하여 기본 새로고침 토큰(PRT)을 생성합니다.
  2. Winhello: Device PRT의 모든 기능 + 가짜 디바이스를 Windows Hello For Business(whfb)에 등록하여 WinHello 키를 획득합니다.
  3. 추후 더 많은 기능이 추가될 예정입니다...

디바이스 코드 Winhello 작업

MFA 방법

사용자 계정에 연결된 MFA 방법을 확인, 수정 및 생성할 수 있습니다.

MFA 방법 개요

GraphSpy에서 다음과 같은 MFA 방법을 추가하여 지속성을 설정할 수 있습니다:

  • Microsoft Authenticator 앱
  • 사용자 지정 OTP 앱, 또는 GraphSpy를 OTP 앱으로 사용하여 TOTP 코드를 즉석에서 생성하세요!
  • FIDO 보안 키!
  • 대체 이메일 주소
  • 휴대폰/사무실/대체 전화(SMS 또는 통화)

MFA 방법 FIDO

기본 새로고침 토큰(PRTs)

GraphSpy 내에서 기본 새로고침 토큰을 요청, 가져오기 또는 사용할 수 있습니다.

이러한 PRT는 일반 새로고침 토큰보다 훨씬 강력합니다. 특정 애플리케이션에 바인딩되지 않고 사용자로서 모든 애플리케이션/범위(FOCI 및 비 FOCI 모두)에 대한 액세스 토큰을 얻는 데 사용할 수 있기 때문입니다.

PRT 개요

또한 이러한 PRT 토큰을 사용하여 PRT 쿠키를 생성할 수 있으며, 이를 브라우저에 직접 가져오면 Entra ID SSO와 통합된 모든 웹 애플리케이션에 대한 완전한 대화형 액세스를 제공할 수 있습니다.

PRT 쿠키

Windows Hello For Business

사용자 및 디바이스 조합에 대해 GraphSpy에서 Windows Hello For Business(whfb) 키를 등록하거나 다른 도구 또는 손상된 디바이스에서 가져올 수 있습니다.

이러한 WinHello 키는 비밀번호 재설정 후에도 사용자에 대한 새 기본 새로고침 토큰을 생성하는 데 사용할 수 있어 매우 강력한 계정 지속성 수단이 됩니다!

Winhello 키

파일 및 SharePoint

직관적인 파일 탐색기 인터페이스를 통해 사용자의 OneDrive 또는 액세스 가능한 SharePoint 사이트의 파일과 폴더를 탐색할 수 있습니다.

물론 파일을 직접 다운로드하거나 새 파일을 업로드할 수도 있습니다.

OneDrive

또한 사용자가 최근에 액세스한 파일 또는 사용자와 공유된 파일을 나열할 수 있습니다.

최근 파일

Outlook

Outlook 액세스 토큰(FOCI)만 사용하여 클릭 한 번으로 사용자의 Outlook 웹 메일을 열 수 있습니다!

Outlook GraphSpy

Outlook

또는 Outlook Graph 모듈을 사용하여 MS Graph API에 대한 액세스 토큰만으로 이메일을 나열, 읽기, 검색, 삭제, 회신 또는 전송할 수 있습니다!

Outlook Graph 개요

GraphSpy에서 완전히 HTML 형식의 이메일을 작성하고 이미지와 첨부 파일을 포함할 수 있습니다.

Outlook Graph 이메일 전송

MS Teams

skype API(https://api.spaces.skype.com/)의 FOCI 액세스 토큰을 사용하여 Microsoft Teams 모듈로 메시지를 읽고 보낼 수 있습니다.

MS Teams GraphSpy

그래프 검색

Microsoft Search API를 사용하여 모든 Microsoft 365 애플리케이션에서 키워드를 검색할 수 있습니다.

예를 들어 "password", "secret" 등의 키워드가 포함된 파일이나 이메일을 검색하는 데 사용할 수 있습니다.

그래프 검색

사용자 지정 요청

GraphSpy에 저장된 액세스 토큰을 사용하여 모든 엔드포인트에 사용자 지정 API 요청을 수행할 수 있습니다.

사용자 지정 요청

변수가 포함된 사용자 지정 요청 템플릿을 데이터베이스에 저장하여 일반적인 사용자 지정 API 요청을 쉽게 재사용할 수 있습니다.

사용자 지정 요청

Entra ID

도구 다운로드