Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
GraphSpy — 브라우저 기반 GUI를 갖춘 Entra ID 및 M365용 초기 액세스 및 사후 익스플로잇 도구 | Kitploit
도구/GitHubGitHub/redbyte1337/graphspy
Phishing ToolsPersistence MechanismsData ExfiltrationInformation GatheringPost-ExploitationPenetration TestingCloud SecurityAuthenticationRed Teaming
GitHubredbyte1337/graphspy

GraphSpy

브라우저 기반 GUI를 갖춘 Entra ID 및 M365용 초기 액세스 및 사후 익스플로잇 도구

1.4k1792개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

PyPi Version Python Version GitHub Sponsors Twitter LinkedIn

GraphSpy

root@kitploit:~
   ________                             _________
  /       /  by RedByte1337    __      /        /           
 /  _____/___________  ______ |  |__  /   _____/_____ ______
/   \  __\_  __ \__  \ \____ \|  |  \ \_____  \\____ \   |  |
\    \_\  \  | \/  __ \|  |_> |   \  \/        \  |_> \___  |
 \______  /__|  |____  |   __/|___|  /_______  /   ___/ ____|
        \/           \/|__|        \/        \/|__|   \/

목차

  • GraphSpy
  • 목차
  • 빠른 시작
    • 설치
    • 실행
    • 사용
  • 기능
  • 릴리스 노트
  • 향후 기능
  • 스폰서
  • 크레딧

빠른 시작

설치

다음은 의존성 충돌을 피하기 위해 pipx를 사용하는 권장 설치 과정입니다.

GraphSpy는 모든 운영 체제에서 작동하도록 제작되었지만, 주로 Linux와 Windows에서 테스트되었습니다.

다른 설치 옵션과 자세한 지침은 위키의 설치 페이지를 확인하세요.

root@kitploit:~
# Install pipx (skip this if you already have it)
apt install pipx
pipx ensurepath

# Install the latest version of GraphSpy from pypi
pipx install graphspy

실행

설치 후에는 시스템의 어느 위치에서든 graphspy 명령을 사용하여 애플리케이션을 실행할 수 있습니다.

명령줄 인수 없이 GraphSpy를 실행하면 GraphSpy가 시작되며 기본적으로 http://127.0.0.1:5000에서 사용할 수 있습니다.

root@kitploit:~
graphspy

이제 좋아하는 브라우저에서 http://127.0.0.1:5000을 열기만 하면 시작할 수 있습니다!

-i 및 -p 인수를 사용하여 수신할 인터페이스와 포트를 변경할 수 있습니다.

root@kitploit:~
# Run GraphSpy on http://192.168.0.10
graphspy -i 192.168.0.10 -p 80
# Run GraphSpy on port 8080 on all interfaces
graphspy -i 0.0.0.0 -p 8080

자세한 지침과 다른 명령줄 인수는 위키의 실행 페이지를 참조하세요.

사용

전체 사용법에 대한 자세한 내용은 GitHub Wiki를 참조하세요.

기능 개요를 빠르게 확인하려면 공식 릴리스 블로그 게시물을 확인하세요.

개발

GraphSpy에 기여하거나 내부를 수정하려는 경우 여기에서 시작하세요:

  • DEVELOPMENT.md - 아키텍처, 요청 수명 주기, 스키마 모델 및 확장 규칙
  • AI_POLICY.md - 중요: AI를 사용할 의도가 있다면 이 프로젝트에서 AI의 허용 가능한 사용을 설명하는 정책을 읽으세요.
  • AI.md - 인간과 코딩 에이전트를 위한 표준 코딩 및 리뷰 가드레일

기능

액세스 및 새로고침 토큰

여러 사용자와 범위에 대한 액세스 및 새로고침 토큰을 한 곳에 저장하세요.

액세스 토큰

새로고침 토큰

그들 사이를 쉽게 전환하거나 어느 페이지에서든 새 액세스 토큰을 요청할 수 있습니다.

토큰 사이드바

디바이스 코드

여러 디바이스 코드를 한 번에 쉽게 생성하고 폴링할 수 있습니다. 사용자가 디바이스 코드로 인증하면 GraphSpy가 액세스 및 새로고침 토큰을 데이터베이스에 자동으로 저장합니다.

디바이스 코드

디바이스 코드 인증 성공 후 즉시 실행될 자동 작업을 구성하세요.

  1. Device PRT: Entra ID에 새 디바이스를 등록/조인하고, 디바이스 인증서를 획득한 후 이를 사용하여 기본 새로고침 토큰(PRT)을 생성합니다.
  2. Winhello: Device PRT의 모든 기능 + 가짜 디바이스를 Windows Hello For Business(whfb)에 등록하여 WinHello 키를 획득합니다.
  3. 추후 더 많은 기능이 추가될 예정입니다...

디바이스 코드 Winhello 작업

MFA 방법

사용자 계정에 연결된 MFA 방법을 확인, 수정 및 생성할 수 있습니다.

MFA 방법 개요

GraphSpy에서 다음과 같은 MFA 방법을 추가하여 지속성을 설정할 수 있습니다:

  • Microsoft Authenticator 앱
  • 사용자 지정 OTP 앱, 또는 GraphSpy를 OTP 앱으로 사용하여 TOTP 코드를 즉석에서 생성하세요!
  • FIDO 보안 키!
  • 대체 이메일 주소
  • 휴대폰/사무실/대체 전화(SMS 또는 통화)

MFA 방법 FIDO

기본 새로고침 토큰(PRTs)

GraphSpy 내에서 기본 새로고침 토큰을 요청, 가져오기 또는 사용할 수 있습니다.

이러한 PRT는 일반 새로고침 토큰보다 훨씬 강력합니다. 특정 애플리케이션에 바인딩되지 않고 사용자로서 모든 애플리케이션/범위(FOCI 및 비 FOCI 모두)에 대한 액세스 토큰을 얻는 데 사용할 수 있기 때문입니다.

PRT 개요

또한 이러한 PRT 토큰을 사용하여 PRT 쿠키를 생성할 수 있으며, 이를 브라우저에 직접 가져오면 Entra ID SSO와 통합된 모든 웹 애플리케이션에 대한 완전한 대화형 액세스를 제공할 수 있습니다.

PRT 쿠키

Windows Hello For Business

사용자 및 디바이스 조합에 대해 GraphSpy에서 Windows Hello For Business(whfb) 키를 등록하거나 다른 도구 또는 손상된 디바이스에서 가져올 수 있습니다.

이러한 WinHello 키는 비밀번호 재설정 후에도 사용자에 대한 새 기본 새로고침 토큰을 생성하는 데 사용할 수 있어 매우 강력한 계정 지속성 수단이 됩니다!

Winhello 키

파일 및 SharePoint

직관적인 파일 탐색기 인터페이스를 통해 사용자의 OneDrive 또는 액세스 가능한 SharePoint 사이트의 파일과 폴더를 탐색할 수 있습니다.

물론 파일을 직접 다운로드하거나 새 파일을 업로드할 수도 있습니다.

OneDrive

또한 사용자가 최근에 액세스한 파일 또는 사용자와 공유된 파일을 나열할 수 있습니다.

최근 파일

Outlook

Outlook 액세스 토큰(FOCI)만 사용하여 클릭 한 번으로 사용자의 Outlook 웹 메일을 열 수 있습니다!

Outlook GraphSpy

Outlook

또는 Outlook Graph 모듈을 사용하여 MS Graph API에 대한 액세스 토큰만으로 이메일을 나열, 읽기, 검색, 삭제, 회신 또는 전송할 수 있습니다!

Outlook Graph 개요

GraphSpy에서 완전히 HTML 형식의 이메일을 작성하고 이미지와 첨부 파일을 포함할 수 있습니다.

Outlook Graph 이메일 전송

MS Teams

skype API(https://api.spaces.skype.com/)의 FOCI 액세스 토큰을 사용하여 Microsoft Teams 모듈로 메시지를 읽고 보낼 수 있습니다.

MS Teams GraphSpy

그래프 검색

Microsoft Search API를 사용하여 모든 Microsoft 365 애플리케이션에서 키워드를 검색할 수 있습니다.

예를 들어 "password", "secret" 등의 키워드가 포함된 파일이나 이메일을 검색하는 데 사용할 수 있습니다.

그래프 검색

사용자 지정 요청

GraphSpy에 저장된 액세스 토큰을 사용하여 모든 엔드포인트에 사용자 지정 API 요청을 수행할 수 있습니다.

사용자 지정 요청

변수가 포함된 사용자 지정 요청 템플릿을 데이터베이스에 저장하여 일반적인 사용자 지정 API 요청을 쉽게 재사용할 수 있습니다.

사용자 지정 요청

Entra ID

Microsoft Graph API를 사용하여 모든 Entra ID 사용자와 해당 속성을 나열할 수 있습니다.

Entra 사용자 개요

그룹 구성원 자격, 역할 할당, 디바이스, 앱 역할 및 API 권한과 같은 사용자에 대한 추가 정보를 확인할 수 있습니다.

Entra 사용자 세부 정보

다중 데이터베이스

GraphSpy는 여러 데이터베이스를 지원합니다. 여러 평가를 동시에 진행할 때 토큰과 디바이스 코드를 체계적으로 유지하는 데 유용합니다.

설정

다크 모드

기본적으로 다크 모드를 사용하거나 라이트 모드로 전환할 수 있습니다.

릴리스 노트

GitHub Wiki의 릴리스 노트 페이지를 참조하세요.

향후 기능

  • 파일 이름 바꾸기 및 폴더 만들기
  • 더 많은 인증 옵션
    • 비밀번호, ESTSAuth 쿠키, PRT, ...
  • 자동 액세스 토큰 새로고침
  • Microsoft Teams 모듈 개선
    • 인증된 파일 다운로드
    • 파일 및 이미지 업로드
  • Entra ID
    • 사용자, 그룹, 애플리케이션, 디바이스, 조건부 액세스 정책 등을 나열...
  • 더 깔끔한 예외 처리
    • 이는 사용자에게 직접적인 영향을 미치지는 않지만, 현재 일부 엣지 케이스에서 예외를 더 깔끔하게 처리하지 못하고 GraphSpy 출력으로 던질 수 있습니다.

스폰서

귀하 또는 귀하의 조직이 이 프로젝트의 핵심 스폰서로 여기에 소개되거나 GraphSpy 자체에 언급되기를 원하십니까? 아니면 GraphSpy가 마음에 들어 제 작업을 지원하고 싶으십니까?

제 스폰서 페이지를 확인해 주세요.

후원할 여건이 되지 않더라도 감사의 마음을 표현하고 싶다면 대신 스타(star)를 눌러 주세요. ⭐

크레딧

GraphSpy를 만든 주된 동기는 액세스 토큰만으로 Office365 애플리케이션(Outlook, Microsoft Teams, OneDrive, SharePoint 등)을 대상으로 한 사후 침해 활동을 수행할 수 있는 사용하기 쉬운 방법이 없었기 때문입니다.

기본적인 기능을 제공하는 여러 명령줄 도구가 있었지만, 어떤 도구도 원래 애플리케이션(예: OneDrive 및 SharePoint의 파일 탐색기와 유사한 인터페이스)이 제공하는 직관적인 대화형 경험에는 미치지 못했습니다.

그러나 수많은 다른 사람들이 이전에 많은 연구를 수행했습니다(특히 디바이스 코드 피싱에 관한 연구로, 이로 인해 처음에 그러한 도구의 필요성이 생겼습니다).

  • 감사의 글
    • TokenTactics 및 TokenTacticsV2
    • AADInternals
    • Introducing a new phishing technique for compromising Office 365 accounts
    • The Art of the Device Code Phish
    • GraphRunner는 GraphSpy가 이미 개발 중일 때 출시된 PowerShell 도구로, 유사한 기능이 많이 있습니다. 그럼에도 두 도구는 여전히 각각의 차별점이 있습니다.
    • 훌륭한 Dirk-Jan Mollema가 만든 Roadtools
  • 에셋
    • Flaticon의 UIcons
도구 다운로드