
Enviar mensagens de phishing e anexos para usuários do Microsoft Teams
...
:-++++++=-.
.=+++++++++++-
.++++++++++++++= :------: :-:--.
:+++++++++++++++. .---------- #= .-+.
:+++++++++++++++. -----------: :#= :#.
:--------------------------=++++++++- .------------ .=+ ++
----------------------------+++++*+-. :+=-----===: -+-.+:
:---------------------------++++=-. .=+++++=-. .=+:.
:------=%%%%%%%%%%%%--------:... .:::.. -*=-:
:------=****#@@#****--------=++++++++++++++-----------. -#++-
:----------:+@@+:-----------+++++++++++++++=----------- -#++-
:-----------+@@*------------+++++++++++++++=-----------. -*+*-
:-----------+@@*------------+++++++++++++++=-----------. . -*++-
:-----------+@@*------------+++++++++++++++=-----------. -- -*++-
:-----------+@@*------------+++++++++++++++=-----------. . == -*++- .=
:-----------+@@+------------+++++++++++++++=-----------. .+ -= :+==- .*
:---------------------------+++++++++++++++=-----------. =* -= -+=+= .::
----------------------------+++++++++++++++=----------- ** -+ -+=++. .*=
.:-------------------------=+++++++++++++++=---------=: #+ := ++-:*= ==
-++++++++++++++++++++++++++=-------=+=: :#= .:. *=: -*- ==
.=+++++++++++++++++++++++++*+++++++=-. -#- ::++= :+=. .==
:++++++++++++++++++++++++=:.:::::. -*: .=+-. .=+-. -+:
.=+*+++++++++++++++++++- -+- .:-=. .-====----:-==:
.-+**+++++++++++**+-. .++: .-=-: .:-====-:.
:-=++******+=-: .=+===--.
..:::.. ...
_____ ______ _ _ _
|_ _| | ___ \| | (_) | |
| | ___ __ _ _ __ ___ ___ | |_/ /| |__ _ ___ | |__ ___ _ __
| | / _ \ / _` || '_ ` _ \ / __|| __/ | '_ \ | |/ __|| '_ \ / _ \| '__|
| || __/| (_| || | | | | |\__ \| | | | | || |\__ \| | | || __/| |
\_ \___| \__,_||_| |_| |_||___/\_| |_| |_||_||___/|_| |_| \___||_|
v1.2 developed by @Octoberfest73 (https://github.com/Octoberfest7)
TeamsPhisher é um programa Python3 que facilita o envio de mensagens de phishing e anexos para usuários do Microsoft Teams cujas organizações permitem comunicações externas.
Normalmente não é possível enviar arquivos para usuários do Teams fora da sua organização. Max Corbridge (@CorbridgeMax) e Tom Ellson (@tde_sec) da JUMPSEC recentemente divulgaram uma maneira de contornar essa restrição manipulando requisições web do Teams para alterar o destinatário de uma mensagem com um arquivo anexado.
TeamsPhisher incorpora essa técnica além de algumas anteriores divulgadas por Andrea Santese (@Medu554).
Ele também se apoia fortemente no TeamsEnum, um trabalho fantástico de Bastian Kanbach (@bka) da SSE, para a parte de autenticação do fluxo de ataque, bem como algumas funções auxiliares gerais.
TeamsPhisher busca aproveitar o melhor de todos esses projetos e fornecer um meio robusto, customizável e eficiente para operações autorizadas de Red Team utilizarem o Microsoft Teams para phishing em cenários de acesso.
Consulte o final deste README para recomendações de mitigação.
Forneça ao TeamsPhisher um anexo, uma mensagem e uma lista de usuários alvo do Teams. Ele fará o upload do anexo para o Sharepoint do remetente e então iterará pela lista de alvos.
TeamsPhisher primeiro enumerará o usuário alvo e garantirá que o usuário existe e pode receber mensagens externas. Em seguida, criará um novo thread com o usuário alvo. Observe que isso é tecnicamente um chat "em grupo" porque o TeamsPhisher inclui o e-mail do alvo duas vezes; este é um truque interessante de @Medu554 que contorna a tela de aviso "Alguém de fora da sua organização enviou uma mensagem para você, tem certeza de que deseja visualizá-la?" que pode dar aos nossos alvos motivo para pausa. (v1.2)Nota: essa bypass da tela de aviso foi corrigida, mas adicionar o usuário alvo a um chat em grupo ainda é relevante para a bypass atual da tela de aviso.
Com o novo thread criado entre nosso remetente e o alvo, a mensagem especificada será enviada ao usuário juntamente com um link para o anexo no Sharepoint.
Depois que esta mensagem inicial for enviada, o usuário alvo será removido do chat em grupo criado. Isso remove a capacidade do remetente de enviar mais mensagens ao alvo, mas também remove a tela de aviso "Esta pessoa é de fora da sua organização" e torna o sucesso muito mais provável. Esta bypass atual foi publicada por @pfiatde em um de seus muitos blogs sobre Teams e comportamento não intencional e integrada ao TeamsPhisher por Steve Nelson (@stevesec128) e Alex Martirosyan (@almartiros) da DenSecure.
Execute o TeamsPhisher de verdade. Envie mensagens de phishing para os alvos.
Comando:

Targets.txt:

Message.txt:

Saída do TeamsPhisher:

Visualização do remetente:

Visualização do alvo:

Arquivo anexado:

Execute o TeamsPhisher no modo de pré-visualização para verificar sua lista de alvos, pré-visualizar seus "nomes amigáveis" (se o TeamsPhisher conseguir resolvê-los usando a opção --personalize) e enviar uma mensagem de teste para sua própria conta de remetente para verificar se tudo está como você deseja.