Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
GraphSpy — Ferramenta de Acesso Inicial e Pós-Exploração para Entra ID e M365 com GUI baseada em navegador | Kitploit
Ferramentas/GitHubGitHub/redbyte1337/graphspy
Ferramentas de PhishingMecanismos de PersistênciaExfiltração de DadosColeta de InformaçõesPós-ExploraçãoTestes de PenetraçãoSegurança na NuvemAutenticaçãoRed Teaming
GitHubredbyte1337/graphspy

GraphSpy

Ferramenta de Acesso Inicial e Pós-Exploração para Entra ID e M365 com GUI baseada em navegador

1.4k17928há 1 mêsRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

PyPi Version Python Version GitHub Sponsors Twitter LinkedIn

GraphSpy

   ________                             _________
  /       /  by RedByte1337    __      /        /           
 /  _____/___________  ______ |  |__  /   _____/_____ ______
/   \  __\_  __ \__  \ \____ \|  |  \ \_____  \\____ \   |  |
\    \_\  \  | \/  __ \|  |_> |   \  \/        \  |_> \___  |
 \______  /__|  |____  |   __/|___|  /_______  /   ___/ ____|
        \/           \/|__|        \/        \/|__|   \/

Índice

  • GraphSpy
  • Índice
  • Início Rápido
    • Instalação
    • Execução
    • Uso
  • Recursos
  • Notas de Versão
  • Recursos Futuros
  • Patrocinadores
  • Créditos

Início Rápido

Instalação

A seguir, descrevemos o processo de instalação recomendado usando pipx para evitar conflitos de dependências.

O GraphSpy foi desenvolvido para funcionar em todos os sistemas operacionais, embora tenha sido testado principalmente em Linux e Windows.

Para outras opções de instalação e instruções detalhadas, consulte a página de Instalação na wiki.

# Install pipx (skip this if you already have it)
apt install pipx
pipx ensurepath

# Install the latest version of GraphSpy from pypi
pipx install graphspy

Execução

Após a instalação, o aplicativo pode ser iniciado usando o comando graphspy a partir de qualquer local no sistema.

Executar o GraphSpy sem argumentos de linha de comando iniciará o GraphSpy e o disponibilizará em http://127.0.0.1:5000 por padrão.

graphspy

Agora basta abrir http://127.0.0.1:5000 no seu navegador favorito para começar!

Use os argumentos -i e -p para modificar a interface e a porta em que o GraphSpy irá escutar.

# Run GraphSpy on http://192.168.0.10
graphspy -i 192.168.0.10 -p 80
# Run GraphSpy on port 8080 on all interfaces
graphspy -i 0.0.0.0 -p 8080

Para instruções detalhadas e outros argumentos de linha de comando, consulte a página de Execução na wiki.

Uso

Consulte a Wiki do GitHub para obter detalhes completos de uso.

Para uma visão geral rápida dos recursos, confira a publicação oficial do blog sobre o lançamento.

Desenvolvimento

Se você está contribuindo para o GraphSpy ou modificando componentes internos, comece por aqui:

  • DEVELOPMENT.md - arquitetura, ciclo de vida das requisições, modelo de esquema e regras de extensão
  • AI_POLICY.md - Importante: Leia a política que descreve o uso aceitável de IA para este projeto se você tiver qualquer intenção de usar IA
  • AI.md - diretrizes canônicas de codificação e revisão para humanos e agentes de codificação

Recursos

Tokens de Acesso e Atualização

Armazene seus tokens de acesso e de atualização para múltiplos usuários e escopos em um único local.

Tokens de Acesso

Tokens de Atualização

Alterne facilmente entre eles ou solicite novos tokens de acesso a partir de qualquer página.

Barra Lateral de Tokens

Códigos de Dispositivo

Crie e consulte vários códigos de dispositivo ao mesmo tempo. Se um usuário usar o código de dispositivo para autenticar, o GraphSpy armazenará automaticamente o token de acesso e o token de atualização em seu banco de dados.

Códigos de Dispositivo

Configure ações automáticas para serem executadas instantaneamente após uma autenticação bem-sucedida com código de dispositivo.

  1. PRT de Dispositivo: Registre/ingresse um novo dispositivo no Entra ID, obtenha o certificado do dispositivo e use-o para gerar um Token de Atualização Primário (PRT)
  2. Winhello: Tudo no PRT de Dispositivo + tente inscrever o dispositivo falso no Windows Hello For Business (whfb) para obter chaves WinHello.
  3. Mais recursos em breve...

Ação do Código de Dispositivo Winhello

Métodos de MFA

Visualize, modifique e crie métodos de MFA vinculados à conta do usuário.

Visão Geral dos Métodos de MFA

Os seguintes métodos de MFA podem ser adicionados pelo GraphSpy para configurar persistência:

  • Aplicativo Microsoft Authenticator
  • Aplicativo OTP personalizado, ou use o GraphSpy como aplicativo OTP para gerar códigos TOTP em tempo real!
  • Chaves de Segurança FIDO!
  • Endereço de e-mail alternativo
  • Telefones Móvel/Comercial/Alternativo (SMS ou chamada)

Métodos de MFA FIDO

Tokens de Atualização Primários (PRTs)

Solicite, importe ou use tokens de atualização primários a partir do GraphSpy.

Esses PRTs são muito mais poderosos do que os tokens de atualização comuns, pois não estão vinculados a um aplicativo específico, mas podem ser usados para obter tokens de acesso para QUALQUER aplicativo/escopo como o usuário (tanto FOCI quanto não FOCI).

Visão Geral do PRT

Além disso, esses tokens PRT podem ser usados para gerar Cookies PRT, que podem ser importados diretamente em um navegador para fornecer acesso interativo completo a qualquer aplicativo web integrado ao SSO do Entra ID.

Cookies PRT

Windows Hello For Business

Registre chaves do Windows Hello For Business (whfb) no GraphSpy para uma combinação de usuário e dispositivo, ou importe-as de outra ferramenta ou de um dispositivo comprometido.

Essas chaves WinHello podem ser usadas para gerar novos Tokens de Atualização Primários para o usuário, mesmo após redefinições de senha, tornando-as uma persistência de conta muito poderosa!

Chaves Winhello

Arquivos e SharePoint

Baixar ferramenta