Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
o365-attack-toolkit — Um kit de ferramentas para atacar o Office365 | Kitploit
Ferramentas/GitHubGitHub/mdsecactivebreach/o365-attack-toolkit
Ferramentas de PhishingExfiltração de DadosColeta de InformaçõesPhishingTestes de PenetraçãoSegurança na NuvemRed TeamingSegurança de Email

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
mdsecactivebreach/o365-attack-toolkit

o365-attack-toolkit

Um kit de ferramentas para atacar o Office365

Ver Repositório
1.1k22554há 5 anosRevisado pelo Kitploit

O que é o o365-attack-toolkit

O o365-attack-toolkit permite que operadores realizem ataques de phishing OAuth.

Decidimos migrar do modelo antigo de definições estáticas para um modelo totalmente "interativo" com a conta em tempo real.

Algumas das mudanças

  • Pesquisa Interativa de E-mail - Permite pesquisar e-mails de usuários como se tivesse acesso completo a eles.
  • Envio de e-mails - Permite enviar e-mails em HTML/TEXTO com anexos a partir da caixa de correio do usuário.
  • Pesquisa e Download Interativo de Arquivos - Permite pesquisar arquivos usando palavras-chave específicas e baixá-los offline.
  • Substituição de Arquivos - Implementada como substituta para a funcionalidade de backdooring de macros.

Arquitetura

O toolkit consiste em vários componentes

Endpoint de Phishing

O endpoint de phishing é responsável por servir o arquivo HTML que realiza o phishing do token OAuth.

Serviços de Backend

Posteriormente, o token será utilizado pelos serviços de backend para realizar os ataques definidos.

Interface de Gerenciamento

A interface de gerenciamento pode ser utilizada para inspecionar as informações extraídas da API Microsoft Graph.

Funcionalidades

Pesquisa Interativa de E-mail

Os e-mails dos usuários podem ser acessados pesquisando por palavras-chave específicas através da interface de gerenciamento. A funcionalidade antiga de baixar e-mails com palavras-chave foi descontinuada.

Envio de E-mails

A nova versão desta ferramenta permite enviar e-mails em HTML/TXT, incluindo anexos, para um endereço de e-mail específico a partir do usuário comprometido. Esta funcionalidade é extremamente útil, pois enviar um e-mail de spear-phishing a partir do usuário é mais convincente.

Pesquisa de Arquivos

A API Microsoft Graph pode ser usada para acessar arquivos em bibliotecas de documentos do OneDrive, OneDrive for Business e SharePoint. Os arquivos dos usuários podem ser pesquisados e baixados interativamente usando a interface de gerenciamento. A funcionalidade antiga de baixar arquivos com palavras-chave foi descontinuada.

Substituição de Documentos

Documentos do usuário hospedados no OneDrive/SharePoint podem ser modificados usando a API Graph. Na versão inicial deste toolkit, os últimos 10 arquivos eram backdoorados com uma macro pré-definida. Isso era arriscado durante operações de Red Team, daí o uso limitado. Por esse motivo, implementamos um recurso manual de substituição de arquivos para ter mais controle sobre o ataque.

Como configurar

Compilar

root@kitploit:~
cd %GOPATH%
git clone https://github.com/mdsecactivebreach/o365-attack-toolkit
cd o365-attack-toolkit
dep ensure
go build

Configuração

Um exemplo de configuração abaixo:

root@kitploit:~
[server]
host = 127.0.0.1
externalport = 30662
internalport = 8080


[oauth]
clientid = [REDACTED]
clientsecret = [REDACTED]
scope = "offline_access contacts.read user.read mail.read mail.send files.readWrite.all files.read files.read.all openid profile"
redirecturi = "http://localhost:30662/gettoken"

Implantação

Antes de começar a usar este toolkit, você precisa criar um Application no Portal do Azure. Vá para Azure Active Directory -> App Registrations -> Register an application.

Após criar o aplicativo, copie o ID do Application no arquivo de configuração.

Você precisa criar um client secret, o que pode ser feito conforme mostrado na imagem a seguir:

Atualize o client secret no arquivo de configuração.

Interface de Gerenciamento

A interface de gerenciamento permite que o operador interaja com os usuários comprometidos.

Visualização de Usuários

Pesquisar E-mails do Usuário

Visualizar E-mail

Enviar E-mail

Pesquisar Arquivos

Substituir Arquivo

Baixar ferramenta