Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
GDir-Thief — Инструмент Red Team для эксфильтрации каталога Google People Directory целевой организации, к которому у вас есть доступ, через API Google. | Kitploit
Инструменты/GitHubGitHub/antman1p/gdir-thief
OSINT (Разведка открытых источников)Эксфильтрация данныхСбор информацииRed Teaming
GitHubantman1p/gdir-thief

GDir-Thief

Инструмент Red Team для эксфильтрации каталога Google People Directory целевой организации, к которому у вас есть доступ, через API Google.

Репозиторий
58184 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

gdir-thief

GDir-Thief

Инструмент Red Team для эксфильтрации каталога людей Google (Google People Directory) целевой организации, к которому у вас есть доступ, через Google People API.

КАК ЭТО ИСПОЛЬЗОВАТЬ

Создание нового проекта Google Cloud Platform (GCP)

Шаги для получения токена доступа Google API, необходимого для подключения к API

  1. Создайте одноразовый аккаунт Gmail/Google
  2. Войдите в этот аккаунт
  3. Перейдите в Cloud Console Google
  4. Рядом с "Google Cloud Platform" нажмите стрелку вниз (Down arrow). Появится диалог со списком текущих проектов.
  5. Нажмите New Project (Новый проект). Появится экран создания нового проекта.
  6. В поле Project Name (Название проекта) введите описательное имя для вашего проекта.
  7. (Опционально) Чтобы изменить Project ID, нажмите Edit. Идентификатор проекта нельзя изменить после его создания, поэтому выберите ID, который подходит вам на весь срок жизни проекта.
  8. Нажмите Create. Консоль перейдет на страницу Dashboard, и ваш проект будет создан в течение нескольких минут.

Включение Google Workspace API

  1. Рядом с "Google Cloud Platform" нажмите стрелку вниз (Down arrow) и выберите только что созданный проект из выпадающего списка.
  2. В левом верхнем углу нажмите Menu > APIs & Services (Меню > API и сервисы).
  3. Нажмите Enable APIs and Services. Появится страница Welcome to API Library (Добро пожаловать в библиотеку API).
  4. В поле поиска введите "People".
  5. Нажмите на API, который нужно включить. Появится страница API.
  6. Нажмите Enable. Появится страница Overview.

Настройка экрана согласия OAuth

  1. В левой части страницы Overview нажмите Credentials. Появится страница учетных данных для вашего проекта.
  2. Нажмите Configure Consent Screen. Появится экран "OAuth consent screen" (Экран согласия OAuth).
  3. Выберите тип пользователя External (Внешний) для вашего приложения.
  4. Нажмите Create. Появится второй экран "OAuth consent screen".
  5. Заполните форму:
    • Введите название приложения в поле App name
    • Введите ваш одноразовый адрес электронной почты в поле User support email.
    • Введите ваш одноразовый адрес электронной почты в поле Developer contact information.
  6. Нажмите Save and Continue. Появится страница "Scopes" (Области).
  7. Нажмите Add or Remove Scopes. Появится страница "Update selected scopes".
  8. Отметьте все области Google People, которые будут использоваться в приложении.
  9. Нажмите Update. Появится список областей для вашего приложения.

Создание учетных данных

  1. Нажмите Create Credentials и выберите OAuth client ID. Появится страница "Create OAuth client ID".
  2. В выпадающем списке типа приложения выберите Desktop Application (Настольное приложение).
  3. В поле name введите имя для учетных данных. Это имя отображается только в Cloud Console.
  4. Нажмите Create. Появится экран созданного OAuth клиента. На этом экране отображаются Client ID и Client secret.
  5. Нажмите OK. Новые учетные данные появятся в разделе "OAuth 2.0 Client IDs".
  6. Нажмите кнопку download справа от только что созданного OAuth 2.0 Client ID. Это скопирует JSON-файл с секретом клиента на ваш рабочий стол. Запомните расположение этого файла.
  7. Переименуйте JSON-файл секрета клиента в "credentials.json" и переместите его в каталог gdir_thief/credentials.

Добавление аккаунта жертвы в тестовые пользователи приложения

Чтобы иметь возможность запустить этот скрипт против жертвы, вам нужно добавить её аккаунт Google в список тестовых пользователей (Test Users) для только что созданного приложения.

  1. В левой части экрана нажмите OAuth consent screen. Появится страница "OAuth Consent Screen".
  2. В разделе Test Users нажмите кнопку Add Users.
  3. Введите Gmail-адрес жертвы в поле email address.
  4. Нажмите кнопку save.

Первый запуск gdir_thief

После получения доступа к аккаунту Google цели, вы можете запустить gdir_thief

  1. При первом запуске gdir_thief скрипт открывает новое окно с запросом авторизации доступа к вашим данным:
    1. Если вы еще не вошли в свой аккаунт Google, вам будет предложено войти. Если вы вошли в несколько аккаунтов Google, вам будет предложено выбрать один аккаунт для авторизации. Убедитесь, что вы выбрали аккаунт Google жертвы.

Зависимости

Библиотеки Google API: pip install --upgrade google-api-python-client google-auth-httplib2 google-auth-oauthlib

Использование:

root@kitploit:~
usage:
python3 gdir_thief.py [-h]

help:

This Module will connect to Google's People API using an access token and exfiltrate the organization's
People directory.  It will output a CSV file to ./loot/directory.csv
Скачать инструмент
  • Нажмите Save and Continue. Появится страница "Edit app registration" (Редактирование регистрации приложения).
  • Нажмите Save and Continue. Появится экран "OAuth consent screen".