
Два инструмента с графическим интерфейсом WinForms для перечисления, поиска и эксфильтрации данных из сред M365 с использованием токенов OAuth уровня приложения.
Инструменты Red Team для эксплуатации Microsoft 365 через Microsoft Graph API.

Два инструмента с графическим интерфейсом WinForms для перечисления, поиска и эксфильтрации данных из сред M365 с использованием токенов OAuth на уровне приложения — без взаимодействия с пользователем.
| Инструмент | Цель | Что делает |
|---|---|---|
MailPwned-GUI.ps1 | Exchange Online / Outlook | Просмотр почтовых ящиков, поиск писем, загрузка вложений, отправка фишинговых писем от имени другого пользователя |
SharePwned-GUI.ps1 | SharePoint / OneDrive | Просмотр сайтов и дисков, поиск файлов, предварительный просмотр и загрузка документов |
Эти инструменты предназначены исключительно для авторизованных Red Team-заданий, тестирования на проникновение и исследований в области безопасности.
Использование их против систем, которые вам не принадлежат или на которые у вас нет явного письменного разрешения на тестирование, незаконно и может нарушать законы о компьютерном мошенничестве (CFAA, Computer Misuse Act и т.д.).
Авторы не несут ответственности за любое неправомерное использование или причинённый ущерб.
Поддерживаются три метода аутентификации для обоих инструментов:
-TenantId <guid> -ClientId <guid> -ClientSecret <secret>
-TenantId <guid> -ClientId <guid> -CertificateThumbprint <thumb>
-AccessToken <jwt>
Графический интерфейс WinForms для перечисления, поиска, чтения и эксфильтрации электронной почты из сред M365/Exchange Online.
| Разрешение | Необходимо для |
|---|---|
Mail.Read | Чтения почты во всех почтовых ящиках |
Mail.ReadWrite | Отправки/ответа/пересылки/удаления (опционально) |
User.Read.All | Перечисления всех почтовых ящиков (глобальный поиск) |
Примечание:
/v1.0/search/queryс типом сущностиmessageне поддерживает разрешения приложения. Перечисление пользователей с последующим поиском по каждому почтовому ящику — единственный жизнеспособный подход с токенами приложения. Именно это и реализует MailPwned.
powershell.exe -STA -File .\MailPwned-GUI.ps1
-STA(Single-Threaded Apartment) обязателен для WinForms.
password, credentials, VPN, secret и т.д.Версия для CLI, разработанная Ethical-Kaizoku, доступна здесь
Графический интерфейс WinForms для перечисления, просмотра, поиска, предварительного просмотра и загрузки файлов с сайтов SharePoint и дисков OneDrive по всему арендатору.
| Разрешение | Необходимо для |
|---|---|
Sites.Read.All | Перечисления всех сайтов SharePoint и просмотра дисков |
Files.Read.All | Чтения и загрузки файлов с любого диска |
User.Read.All | Перечисления дисков OneDrive для всех пользователей (опционально) |
Запасной вариант: Если
Sites.Read.Allнедоступен, SharePwned переключается на перечисление дисков по каждому пользователю черезFiles.Read.All.
powershell.exe -STA -File .\SharePwned-GUI.ps1
/v1.0/search/query с сущностью driveItem)Sites.Read.All отсутствуетpassword, secret, private key, конфигурационных файлов, .env и т.д.Заголовок Prefer: exchange.region=<region> направляет запросы в нужный дата-центр. Обязателен при работе с арендаторами в нестандартных регионах.
https://graph.microsoft.com — без прокси или ретрансляцииroles; журналы Graph будут показывать доступ на уровне приложения под идентификатором зарегистрированного приложенияMailPwned) позволяет избежать вызова GET /users — меньший след при наличии списка UPN из OSINT или предыдущего доступаdata: URI — при открытии не выполняются исходящие запросыТолько для образовательных целей и авторизованного тестирования безопасности.
| Код | Регион |
|---|
| EUR | Европа |
| FRA | Франция (суверенный) |
| NAM | Северная Америка |
| GBR | Великобритания |
| APC | Азиатско-Тихоокеанский регион |
| AUS | Австралия |
| CAN | Канада |
| IND | Индия |
| JPN | Япония |