Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
GDir-Thief — Ferramenta Red Team para exfiltrar o Diretório de Pessoas do Google da organização alvo, à qual você tem acesso, via API do Google. | Kitploit
Ferramentas/GitHubGitHub/antman1p/gdir-thief
OSINT (Inteligência de Fontes Abertas)Exfiltração de DadosColeta de InformaçõesRed Teaming
GitHubantman1p/gdir-thief

GDir-Thief

Ferramenta Red Team para exfiltrar o Diretório de Pessoas do Google da organização alvo, à qual você tem acesso, via API do Google.

Ver Repositório
5818há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

gdir-thief

GDir-Thief

Ferramenta Red Team para exfiltrar o Diretório de Pessoas do Google da organização alvo à qual você tem acesso, através da API People do Google.

COMO FAZER

Criar um novo projeto no Google Cloud Platform (GCP)

Etapas para obter o Token de Acesso da API do Google necessário para se conectar à API

  1. Crie uma conta gmail/google descartável
  2. Faça login na referida conta
  3. Navegue até o Console do Google Cloud
  4. Ao lado de "Google Cloud Platform", clique na Down arrow. Uma caixa de diálogo listando os projetos atuais aparece.
  5. Clique em New Project. A tela New Project aparece.
  6. No campo Project Name, insira um nome descritivo para seu projeto.
  7. (Opcional) Para editar o Project ID, clique em Edit. O ID do projeto não pode ser alterado após a criação do projeto, portanto escolha um ID que atenda às suas necessidades durante a vida útil do projeto.
  8. Clique em Create. O console navega para a página Dashboard e seu projeto é criado em alguns minutos.

Habilitar uma API do Google Workspace

  1. Ao lado de "Google Cloud Platform", clique na Down arrow e selecione o projeto que você acabou de criar na lista suspensa.
  2. No canto superior esquerdo, clique em Menu > APIs & Services.
  3. Clique em Enable APIs and Services. A página Welcome to API Library aparece.
  4. No campo de pesquisa, digite "People".
  5. Clique na API para ativar. A página da API aparece.
  6. Clique em Enable. A página Overview aparece.

Configurar a tela de consentimento OAuth

  1. No lado esquerdo da página Overview, clique em Credentials. A página de credenciais do seu projeto aparece.
  2. Clique em Configure Consent Screen. A tela "OAuth consent screen" aparece.
  3. Selecione o tipo de usuário External para seu aplicativo.
  4. Clique em Create. Uma segunda tela "OAuth consent screen" aparece.
  5. Preencha o formulário:
    • Insira um Nome do Aplicativo no campo App name
    • Insira seu e-mail descartável no campo User support email.
    • Insira seu e-mail descartável no campo Developer contact information.
  6. Clique em Save and Continue. A página "Scopes" aparece.
  7. Clique em Add or Remove Scopes. A página "Update selected scopes" aparece.
  8. Marque todos os escopos do Google People a serem usados no aplicativo.
  9. Clique em Update. Uma lista de escopos para seu aplicativo aparece.

Criar uma credencial

  1. Clique em Create Credentials e selecione OAuth client ID. A página "Create OAuth client ID" aparece.
  2. Clique na lista suspensa Application type e selecione Desktop Application.
  3. No campo name, digite um nome para a credencial. Este nome é mostrado apenas no Cloud Console.
  4. Clique em Create. A tela OAuth client created aparece. Esta tela mostra o Client ID e o Client secret.
  5. Clique em OK. A credencial recém-criada aparece em "OAuth 2.0 Client IDs."
  6. Clique no botão download à direita do ID do cliente OAuth 2.0 recém-criado. Isso copia um arquivo JSON de segredo do cliente para sua área de trabalho. Observe a localização deste arquivo.
  7. Renomeie o arquivo JSON de segredo do cliente para "credentials.json" e mova-o para o diretório gdir_thief/credentials.

Adicionar a conta Google da vítima aos Usuários de Teste do Aplicativo

Para conseguir executar este script contra a vítima, você precisará adicionar a conta Google dela à lista de Usuários de Teste do aplicativo que você acabou de criar

  1. No lado esquerdo da tela, clique em OAuth consent screen. A página "OAuth Consent Screen" aparece.
  2. Em Test Users, clique no botão Add Users.
  3. Insira o endereço Gmail da vítima no campo email address.
  4. Clique no botão save.

Primeira execução do gdir_thief

Ao obter acesso à conta Google de um Alvo, você pode executar o gdir_thief

  1. Na primeira execução do gdir_thief, o script abre uma nova janela solicitando que você autorize o acesso aos seus dados:
    1. Se você ainda não estiver logado em sua conta Google, será solicitado que faça login. Se estiver logado em várias contas Google, será solicitado que selecione uma conta para usar na autorização. Certifique-se de selecionar a conta Google da vítima

Dependências

Bibliotecas da API do Google: pip install --upgrade google-api-python-client google-auth-httplib2 google-auth-oauthlib

Uso

root@kitploit:~
usage:
python3 gdir_thief.py [-h]

help:

This Module will connect to Google's People API using an access token and exfiltrate the organization's
People directory.  It will output a CSV file to ./loot/directory.csv
Baixar ferramenta
  • Clique em Save and Continue. A página "Edit app registration" aparece.
  • Clique em Save and Continue. A tela "OAuth consent screen" aparece.