
Dois utilitários GUI WinForms para enumerar, pesquisar e exfiltrar dados de ambientes M365 usando tokens OAuth em nível de aplicação.
Ferramentas de Red Team para exploração do Microsoft 365 via API do Microsoft Graph.

Duas ferramentas GUI WinForms para enumerar, pesquisar e exfiltrar dados de ambientes M365 usando tokens OAuth de nível de aplicação — sem necessidade de interação do usuário.
| Ferramenta | Alvo | O que faz |
|---|---|---|
MailPwned-GUI.ps1 | Exchange Online / Outlook | Navegar em caixas de correio, pesquisar e-mails, baixar anexos, enviar e-mails de personificação |
SharePwned-GUI.ps1 | SharePoint / OneDrive | Navegar em sites e unidades, pesquisar arquivos, visualizar e baixar documentos |
Estas ferramentas destinam-se exclusivamente a engajamentos autorizados de red team, testes de penetração e pesquisa de segurança.
Usá-las contra sistemas que você não possui ou para os quais não tem permissão explícita por escrito para testar é ilegal e pode violar leis de fraude informática (CFAA, Computer Misuse Act, etc.).
Os autores não se responsabilizam por qualquer uso indevido ou dano causado.
Três métodos de autenticação são suportados por ambas as ferramentas:
-TenantId <guid> -ClientId <guid> -ClientSecret <secret>
-TenantId <guid> -ClientId <guid> -CertificateThumbprint <thumb>
-AccessToken <jwt>
GUI WinForms para enumerar, pesquisar, ler e exfiltrar e-mails de ambientes M365/Exchange Online.
| Permissão | Necessária para |
|---|---|
Mail.Read | Ler e-mails em todas as caixas de correio |
Mail.ReadWrite | Enviar/responder/encaminhar/excluir (opcional) |
User.Read.All | Enumerar todas as caixas de correio (pesquisa global) |
Nota:
/v1.0/search/querycom o entityTypemessagenão suporta permissões de aplicativo. A enumeração de usuários + pesquisa por caixa de correio é a única abordagem viável com tokens de aplicativo — é exatamente isso que o MailPwned implementa.
powershell.exe -STA -File .\MailPwned-GUI.ps1
-STA(Single-Threaded Apartment) é necessário para WinForms.
password, credentials, VPN, secret, etc.Uma versão CLI desenvolvida por Ethical-Kaizoku pode ser encontrada aqui
GUI WinForms para enumerar, navegar, pesquisar, visualizar e baixar arquivos de sites do SharePoint e unidades do OneDrive em todo o locatário.
| Permissão | Necessária para |
|---|---|
Sites.Read.All | Enumerar todos os sites do SharePoint e navegar em unidades |
Files.Read.All | Ler e baixar arquivos de qualquer unidade |
User.Read.All | Enumerar unidades do OneDrive para todos os usuários (opcional) |
Fallback: Quando
Sites.Read.Allnão está disponível, o SharePwned recorre à enumeração de unidades por usuário viaFiles.Read.All.
powershell.exe -STA -File .\SharePwned-GUI.ps1
/v1.0/search/query com entidade driveItem)Sites.Read.All está ausentepassword, secret, private key, arquivos de configuração, .env, etc.O cabeçalho Prefer: exchange.region=<region> roteia as requisições para o datacenter correto. Necessário ao direcionar locatários em regiões não padrão.
https://graph.microsoft.com — sem proxy ou relayroles; os logs do Graph mostrarão acesso em nível de aplicativo sob a identidade do aplicativo registradoMailPwned) evita chamadas a GET /users — menor pegada quando uma lista de UPNs já está disponível via OSINT ou acesso anteriordata: — sem requisições externas ao abrirApenas para uso educacional e testes de segurança autorizados.
| Código | Região |
|---|
| EUR | Europa |
| FRA | França (soberana) |
| NAM | América do Norte |
| GBR | Reino Unido |
| APC | Ásia-Pacífico |
| AUS | Austrália |
| CAN | Canadá |
| IND | Índia |
| JPN | Japão |