Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
o365-attack-toolkit — Набор инструментов для атаки на Office365 | Kitploit
Инструменты/GitHubGitHub/mdsecactivebreach/o365-attack-toolkit
Инструменты фишингаЭксфильтрация данныхСбор информацииФишингТестирование на ПроникновениеБезопасность облачных средRed TeamingБезопасность Электронной Почты

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
mdsecactivebreach/o365-attack-toolkit

o365-attack-toolkit

Набор инструментов для атаки на Office365

Репозиторий
1.1k225535 лет назадПроверено Kitploit

Что такое o365-attack-toolkit

o365-attack-toolkit позволяет операторам выполнять фишинговые атаки OAuth.

Мы решили перейти от старой модели статических определений к полностью "интерактивной" работе с учетной записью в реальном времени.

Некоторые изменения

  • Интерактивный поиск электронной почты - позволяет искать электронные письма пользователя так, как если бы у вас был полный доступ к ним.
  • Отправка электронных писем - позволяет отправлять электронные письма в формате HTML/TEXT с вложениями из почтового ящика пользователя.
  • Интерактивный поиск и загрузка файлов - позволяет искать файлы по определенным ключевым словам и загружать их в офлайн-режиме.
  • Замена файлов - реализована как замена функциональности макрос-бэкдоринга.

Архитектура

Набор инструментов состоит из нескольких компонентов

Фишинговый endpoint

Фишинговый endpoint отвечает за обслуживание HTML-файла, который выполняет фишинг OAuth-токенов.

Серверные службы

Впоследствии токен будет использоваться серверными службами для выполнения определенных атак.

Интерфейс управления

Интерфейс управления можно использовать для просмотра извлеченной информации из Microsoft Graph API.

Функции

Интерактивный поиск электронной почты

К электронным письмам пользователя можно получить доступ, выполняя поиск по определенным ключевым словам с помощью интерфейса управления. Старая функция загрузки писем по ключевым словам была отключена.

Отправка электронных писем

Новая версия этого инструмента позволяет отправлять электронные письма в формате HTML/TXT, включая вложения, на определенный адрес электронной почты от имени скомпрометированного пользователя. Эта функция чрезвычайно полезна, поскольку отправка целевого фишингового письма от пользователя кажется более правдоподобной.

Поиск файлов

Microsoft Graph API можно использовать для доступа к файлам в OneDrive, OneDrive для бизнеса и библиотеках документов SharePoint. Файлы пользователя можно интерактивно искать и загружать с помощью интерфейса управления. Старая функция загрузки файлов по ключевым словам была отключена.

Замена документов

Документы пользователя, размещенные в OneDrive/SharePoint, можно изменять с помощью Graph API. В первоначальной версии этого набора инструментов последние 10 файлов бэкдорились с помощью предопределенного макроса. Это было рискованно во время операций Red Team, поэтому использование было ограничено. По этой причине мы реализовали функцию ручной замены файлов, чтобы получить больший контроль над атакой.

Настройка

Компиляция

root@kitploit:~
cd %GOPATH%
git clone https://github.com/mdsecactivebreach/o365-attack-toolkit
cd o365-attack-toolkit
dep ensure
go build

Конфигурация

Пример конфигурации ниже:

root@kitploit:~
[server]
host = 127.0.0.1
externalport = 30662
internalport = 8080


[oauth]
clientid = [REDACTED]
clientsecret = [REDACTED]
scope = "offline_access contacts.read user.read mail.read mail.send files.readWrite.all files.read files.read.all openid profile"
redirecturi = "http://localhost:30662/gettoken"

Развертывание

Перед началом использования этого набора инструментов необходимо создать приложение на портале Azure. Перейдите в Azure Active Directory -> Регистрация приложений -> Зарегистрировать приложение.

После создания приложения скопируйте идентификатор приложения в файл конфигурации.

Вам необходимо создать секрет клиента, что можно сделать, как показано на следующем изображении:

Обновите секрет клиента в файле конфигурации.

Интерфейс управления

Интерфейс управления позволяет оператору взаимодействовать со скомпрометированными пользователями.

Просмотр пользователей

Поиск электронных писем пользователя

Просмотр электронного письма

Отправка электронного письма

Поиск файлов

Замена файла

Скачать инструмент