Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
GraphSpy — Инструмент для первоначального доступа и пост-эксплуатации Entra ID и M365 с графическим интерфейсом на основе браузера | Kitploit
Инструменты/GitHubGitHub/redbyte1337/graphspy
Инструменты фишингаМеханизмы персистентностиЭксфильтрация данныхСбор информацииПост-эксплуатацияТестирование на ПроникновениеБезопасность облачных средАутентификацияRed Teaming
GitHubredbyte1337/graphspy

GraphSpy

Инструмент для первоначального доступа и пост-эксплуатации Entra ID и M365 с графическим интерфейсом на основе браузера

1.4k179281 месяц назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

PyPi Version Python Version GitHub Sponsors Twitter LinkedIn

GraphSpy

   ________                             _________
  /       /  by RedByte1337    __      /        /           
 /  _____/___________  ______ |  |__  /   _____/_____ ______
/   \  __\_  __ \__  \ \____ \|  |  \ \_____  \\____ \   |  |
\    \_\  \  | \/  __ \|  |_> |   \  \/        \  |_> \___  |
 \______  /__|  |____  |   __/|___|  /_______  /   ___/ ____|
        \/           \/|__|        \/        \/|__|   \/

Оглавление

  • GraphSpy
  • Оглавление
  • Быстрый старт
    • Установка
    • Запуск
    • Использование
  • Возможности
  • Примечания к выпуску
  • Планируемые возможности
  • Спонсоры
  • Благодарности

Быстрый старт

Установка

Ниже описан рекомендуемый процесс установки с использованием pipx для избежания конфликтов зависимостей.

GraphSpy создан для работы во всех операционных системах, хотя в основном он тестировался на Linux и Windows.

Другие варианты установки и подробные инструкции смотрите на странице установки в вики.

# Install pipx (skip this if you already have it)
apt install pipx
pipx ensurepath

# Install the latest version of GraphSpy from pypi
pipx install graphspy

Запуск

После установки приложение можно запустить с помощью команды graphspy из любого места в системе.

Запуск GraphSpy без аргументов командной строки запустит GraphSpy и сделает его доступным по адресу http://127.0.0.1:5000 по умолчанию.

graphspy

Теперь просто откройте http://127.0.0.1:5000 в вашем любимом браузере, чтобы начать работу!

Используйте аргументы -i и -p, чтобы изменить интерфейс и порт для прослушивания.

# Run GraphSpy on http://192.168.0.10
graphspy -i 192.168.0.10 -p 80
# Run GraphSpy on port 8080 on all interfaces
graphspy -i 0.0.0.0 -p 8080

Подробные инструкции и другие аргументы командной строки смотрите на странице запуска в вики.

Использование

Полные сведения об использовании смотрите в GitHub Wiki.

Для краткого обзора возможностей ознакомьтесь с официальным анонсом в блоге.

Разработка

Если вы вносите вклад в GraphSpy или изменяете внутренние компоненты, начните здесь:

  • DEVELOPMENT.md — архитектура, жизненный цикл запросов, модель схемы и правила расширений
  • AI_POLICY.md — Важно: прочтите политику, описывающую допустимое использование ИИ для этого проекта, если вы планируете использовать ИИ
  • AI.md — канонические правила написания кода и ревью для людей и агентов кодирования

Возможности

Токены доступа и обновления

Храните свои токены доступа и обновления для нескольких пользователей и областей (scopes) в одном месте.

Access Tokens

Refresh Tokens

Легко переключайтесь между ними или запрашивайте новые токены доступа с любой страницы.

Token Side Bar

Коды устройств

Легко создавайте и опрашивайте несколько кодов устройств одновременно. Если пользователь использовал код устройства для аутентификации, GraphSpy автоматически сохранит токен доступа и токен обновления в своей базе данных.

Device Codes

Настройте автоматические действия, которые будут выполняться сразу после успешной аутентификации по коду устройства.

  1. Device PRT: зарегистрируйте/присоедините новое устройство к Entra ID, получите сертификат устройства и используйте его для генерации первичного токена обновления (PRT)
  2. Winhello: всё, что в Device PRT + попытка зарегистрировать поддельное устройство в Windows Hello For Business (whfb) для получения ключей WinHello.
  3. Позже будет добавлено больше...

Device Code Winhello Action

Методы MFA

Просматривайте, изменяйте и создавайте методы MFA, привязанные к учётной записи пользователя.

MFA Methods Overview

Следующие методы MFA можно добавить из GraphSpy для обеспечения персистентности:

  • Приложение Microsoft Authenticator
  • Пользовательское OTP-приложение, или используйте GraphSpy в качестве OTP-приложения для генерации TOTP-кодов на лету!
  • FIDO-ключи безопасности!
  • Альтернативный адрес электронной почты
  • Мобильные/рабочие/альтернативные телефоны (SMS или звонок)

MFA Methods FIDO

Первичные токены обновления (PRT)

Запрашивайте, импортируйте или используйте первичные токены обновления прямо из GraphSpy.

Эти PRT гораздо мощнее обычных токенов обновления, поскольку они не привязаны к одному конкретному приложению, а могут использоваться для получения токенов доступа для ЛЮБОГО приложения/области от имени пользователя (как FOCI, так и не-FOCI).

PRT Overview

Кроме того, эти PRT-токены можно использовать для генерации PRT-куки, которые можно импортировать непосредственно в браузер, чтобы получить полный интерактивный доступ к любому веб-приложению, интегрированному с Entra ID SSO.

PRT Cookies

Windows Hello For Business

Регистрируйте ключи Windows Hello For Business (whfb) в GraphSpy для комбинации пользователя и устройства или импортируйте их из другого инструмента или скомпрометированного устройства.

Эти ключи WinHello можно использовать для генерации новых первичных токенов обновления для пользователя, даже после сброса пароля, что делает их очень мощным средством персистентности в учётной записи!

Winhello Keys

Файлы и SharePoint

Просматривайте файлы и папки в OneDrive пользователя или на любом доступном сайте SharePoint через интуитивно понятный интерфейс файлового проводника.

Конечно, файлы также можно напрямую скачивать или загружать новые.

Скачать инструмент