Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
TeamsPhisher — Enviar mensagens de phishing e anexos para usuários do Microsoft Teams | Kitploit
Ferramentas/GitHubGitHub/octoberfest7/teamsphisher
Ferramentas de PhishingReconhecimentoColeta de InformaçõesPhishingTestes de PenetraçãoEngenharia SocialRed Teaming
GitHuboctoberfest7/teamsphisher

TeamsPhisher

Enviar mensagens de phishing e anexos para usuários do Microsoft Teams

Ver Repositório
1.1k14215há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
                            ...                                               
                        :-++++++=-.                                           
                      .=+++++++++++-                                          
                     .++++++++++++++=     :------:                            :-:--.                 
                     :+++++++++++++++.  .----------                           #= .-+.                
                     :+++++++++++++++.  -----------:                         :#=  :#.                   
:--------------------------=++++++++-  .------------                          .=+  ++                
----------------------------+++++*+-.   :+=-----===:                          -+-.+:                 
:---------------------------++++=-.      .=+++++=-.                           .=+:.                    
:------=%%%%%%%%%%%%--------:...           .:::..                              -*=-:                
:------=****#@@#****--------=++++++++++++++-----------.                        -#++-                   
:----------:+@@+:-----------+++++++++++++++=-----------                        -#++-                  
:-----------+@@*------------+++++++++++++++=-----------.                       -*+*-                  
:-----------+@@*------------+++++++++++++++=-----------.                   .   -*++-                    
:-----------+@@*------------+++++++++++++++=-----------.                   --  -*++-                  
:-----------+@@*------------+++++++++++++++=-----------.           .       ==  -*++-                .=
:-----------+@@+------------+++++++++++++++=-----------.          .+       -=  :+==-                .*
:---------------------------+++++++++++++++=-----------.          =*       -=  -+=+=                .::
----------------------------+++++++++++++++=-----------           **       -+  -+=++.               .*=
.:-------------------------=+++++++++++++++=---------=:           #+       :=  ++-:*=                ==
                -++++++++++++++++++++++++++=-------=+=:          :#=       .:. *=: -*-               ==
                .=+++++++++++++++++++++++++*+++++++=-.           -#-        ::++=   :+=.            .==
                :++++++++++++++++++++++++=:.:::::.               -*:        .=+-.    .=+-.          -+:
                .=+*+++++++++++++++++++-                         -+-      .:-=.        .-====----:-==:
                    .-+**+++++++++++**+-.                        .++:   .-=-:             .:-====-:.
                    :-=++******+=-:                               .=+===--.                  
                        ..:::..                                      ...                     
                                    
                   _____                            ______  _      _       _                 
                  |_   _|                           | ___ \| |    (_)     | |                
                    | |  ___   __ _  _ __ ___   ___ | |_/ /| |__   _  ___ | |__    ___  _ __ 
                    | | / _ \ / _` || '_ ` _ \ / __||  __/ | '_ \ | |/ __|| '_ \  / _ \| '__|
                    | ||  __/| (_| || | | | | |\__ \| |    | | | || |\__ \| | | ||  __/| |   
                    \_  \___| \__,_||_| |_| |_||___/\_|    |_| |_||_||___/|_| |_| \___||_|   
                  
                    v1.2 developed by @Octoberfest73 (https://github.com/Octoberfest7)

Introdução

TeamsPhisher é um programa Python3 que facilita o envio de mensagens de phishing e anexos para usuários do Microsoft Teams cujas organizações permitem comunicações externas.

Normalmente não é possível enviar arquivos para usuários do Teams fora da sua organização. Max Corbridge (@CorbridgeMax) e Tom Ellson (@tde_sec) da JUMPSEC recentemente divulgaram uma maneira de contornar essa restrição manipulando requisições web do Teams para alterar o destinatário de uma mensagem com um arquivo anexado.

TeamsPhisher incorpora essa técnica além de algumas anteriores divulgadas por Andrea Santese (@Medu554).

Ele também se apoia fortemente no TeamsEnum, um trabalho fantástico de Bastian Kanbach (@bka) da SSE, para a parte de autenticação do fluxo de ataque, bem como algumas funções auxiliares gerais.

TeamsPhisher busca aproveitar o melhor de todos esses projetos e fornecer um meio robusto, customizável e eficiente para operações autorizadas de Red Team utilizarem o Microsoft Teams para phishing em cenários de acesso.

Consulte o final deste README para recomendações de mitigação.

Recursos e demonstração

Forneça ao TeamsPhisher um anexo, uma mensagem e uma lista de usuários alvo do Teams. Ele fará o upload do anexo para o Sharepoint do remetente e então iterará pela lista de alvos.

TeamsPhisher primeiro enumerará o usuário alvo e garantirá que o usuário existe e pode receber mensagens externas. Em seguida, criará um novo thread com o usuário alvo. Observe que isso é tecnicamente um chat "em grupo" porque o TeamsPhisher inclui o e-mail do alvo duas vezes; este é um truque interessante de @Medu554 que contorna a tela de aviso "Alguém de fora da sua organização enviou uma mensagem para você, tem certeza de que deseja visualizá-la?" que pode dar aos nossos alvos motivo para pausa. (v1.2)Nota: essa bypass da tela de aviso foi corrigida, mas adicionar o usuário alvo a um chat em grupo ainda é relevante para a bypass atual da tela de aviso.

Com o novo thread criado entre nosso remetente e o alvo, a mensagem especificada será enviada ao usuário juntamente com um link para o anexo no Sharepoint.

Depois que esta mensagem inicial for enviada, o usuário alvo será removido do chat em grupo criado. Isso remove a capacidade do remetente de enviar mais mensagens ao alvo, mas também remove a tela de aviso "Esta pessoa é de fora da sua organização" e torna o sucesso muito mais provável. Esta bypass atual foi publicada por @pfiatde em um de seus muitos blogs sobre Teams e comportamento não intencional e integrada ao TeamsPhisher por Steve Nelson (@stevesec128) e Alex Martirosyan (@almartiros) da DenSecure.

Modo operacional

Execute o TeamsPhisher de verdade. Envie mensagens de phishing para os alvos.

Comando:
alt text

Targets.txt:
alt text

Message.txt: alt text

Saída do TeamsPhisher:
alt text

Visualização do remetente:
alt text

Visualização do alvo:
alt text

Arquivo anexado:
alt text

Modo de pré-visualização

Execute o TeamsPhisher no modo de pré-visualização para verificar sua lista de alvos, pré-visualizar seus "nomes amigáveis" (se o TeamsPhisher conseguir resolvê-los usando a opção --personalize) e enviar uma mensagem de teste para sua própria conta de remetente para verificar se tudo está como você deseja.

Baixar ferramenta