Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
GraphSpy — Инструмент для первоначального доступа и пост-эксплуатации Entra ID и M365 с графическим интерфейсом на основе браузера | Kitploit
Инструменты/GitHubGitHub/redbyte1337/graphspy
Инструменты фишингаМеханизмы персистентностиЭксфильтрация данныхСбор информацииПост-эксплуатацияТестирование на ПроникновениеБезопасность облачных средАутентификацияRed Teaming
GitHubredbyte1337/graphspy

GraphSpy

Инструмент для первоначального доступа и пост-эксплуатации Entra ID и M365 с графическим интерфейсом на основе браузера

1.4k1792 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

PyPi Version Python Version GitHub Sponsors Twitter LinkedIn

GraphSpy

root@kitploit:~
   ________                             _________
  /       /  by RedByte1337    __      /        /           
 /  _____/___________  ______ |  |__  /   _____/_____ ______
/   \  __\_  __ \__  \ \____ \|  |  \ \_____  \\____ \   |  |
\    \_\  \  | \/  __ \|  |_> |   \  \/        \  |_> \___  |
 \______  /__|  |____  |   __/|___|  /_______  /   ___/ ____|
        \/           \/|__|        \/        \/|__|   \/

Оглавление

  • GraphSpy
  • Оглавление
  • Быстрый старт
    • Установка
    • Запуск
    • Использование
  • Возможности
  • Примечания к выпуску
  • Планируемые возможности
  • Спонсоры
  • Благодарности

Быстрый старт

Установка

Ниже описан рекомендуемый процесс установки с использованием pipx для избежания конфликтов зависимостей.

GraphSpy создан для работы во всех операционных системах, хотя в основном он тестировался на Linux и Windows.

Другие варианты установки и подробные инструкции смотрите на странице установки в вики.

root@kitploit:~
# Install pipx (skip this if you already have it)
apt install pipx
pipx ensurepath

# Install the latest version of GraphSpy from pypi
pipx install graphspy

Запуск

После установки приложение можно запустить с помощью команды graphspy из любого места в системе.

Запуск GraphSpy без аргументов командной строки запустит GraphSpy и сделает его доступным по адресу http://127.0.0.1:5000 по умолчанию.

root@kitploit:~
graphspy

Теперь просто откройте http://127.0.0.1:5000 в вашем любимом браузере, чтобы начать работу!

Используйте аргументы -i и -p, чтобы изменить интерфейс и порт для прослушивания.

root@kitploit:~
# Run GraphSpy on http://192.168.0.10
graphspy -i 192.168.0.10 -p 80
# Run GraphSpy on port 8080 on all interfaces
graphspy -i 0.0.0.0 -p 8080

Подробные инструкции и другие аргументы командной строки смотрите на странице запуска в вики.

Использование

Полные сведения об использовании смотрите в GitHub Wiki.

Для краткого обзора возможностей ознакомьтесь с официальным анонсом в блоге.

Разработка

Если вы вносите вклад в GraphSpy или изменяете внутренние компоненты, начните здесь:

  • DEVELOPMENT.md — архитектура, жизненный цикл запросов, модель схемы и правила расширений
  • AI_POLICY.md — Важно: прочтите политику, описывающую допустимое использование ИИ для этого проекта, если вы планируете использовать ИИ
  • AI.md — канонические правила написания кода и ревью для людей и агентов кодирования

Возможности

Токены доступа и обновления

Храните свои токены доступа и обновления для нескольких пользователей и областей (scopes) в одном месте.

Access Tokens

Refresh Tokens

Легко переключайтесь между ними или запрашивайте новые токены доступа с любой страницы.

Token Side Bar

Коды устройств

Легко создавайте и опрашивайте несколько кодов устройств одновременно. Если пользователь использовал код устройства для аутентификации, GraphSpy автоматически сохранит токен доступа и токен обновления в своей базе данных.

Device Codes

Настройте автоматические действия, которые будут выполняться сразу после успешной аутентификации по коду устройства.

  1. Device PRT: зарегистрируйте/присоедините новое устройство к Entra ID, получите сертификат устройства и используйте его для генерации первичного токена обновления (PRT)
  2. Winhello: всё, что в Device PRT + попытка зарегистрировать поддельное устройство в Windows Hello For Business (whfb) для получения ключей WinHello.
  3. Позже будет добавлено больше...

Device Code Winhello Action

Методы MFA

Просматривайте, изменяйте и создавайте методы MFA, привязанные к учётной записи пользователя.

MFA Methods Overview

Следующие методы MFA можно добавить из GraphSpy для обеспечения персистентности:

  • Приложение Microsoft Authenticator
  • Пользовательское OTP-приложение, или используйте GraphSpy в качестве OTP-приложения для генерации TOTP-кодов на лету!
  • FIDO-ключи безопасности!
  • Альтернативный адрес электронной почты
  • Мобильные/рабочие/альтернативные телефоны (SMS или звонок)

MFA Methods FIDO

Первичные токены обновления (PRT)

Запрашивайте, импортируйте или используйте первичные токены обновления прямо из GraphSpy.

Эти PRT гораздо мощнее обычных токенов обновления, поскольку они не привязаны к одному конкретному приложению, а могут использоваться для получения токенов доступа для ЛЮБОГО приложения/области от имени пользователя (как FOCI, так и не-FOCI).

PRT Overview

Кроме того, эти PRT-токены можно использовать для генерации PRT-куки, которые можно импортировать непосредственно в браузер, чтобы получить полный интерактивный доступ к любому веб-приложению, интегрированному с Entra ID SSO.

PRT Cookies

Windows Hello For Business

Регистрируйте ключи Windows Hello For Business (whfb) в GraphSpy для комбинации пользователя и устройства или импортируйте их из другого инструмента или скомпрометированного устройства.

Эти ключи WinHello можно использовать для генерации новых первичных токенов обновления для пользователя, даже после сброса пароля, что делает их очень мощным средством персистентности в учётной записи!

Winhello Keys

Файлы и SharePoint

Просматривайте файлы и папки в OneDrive пользователя или на любом доступном сайте SharePoint через интуитивно понятный интерфейс файлового проводника.

Конечно, файлы также можно напрямую скачивать или загружать новые.

OneDrive

Кроме того, выводите список недавно открытых пользователем файлов или файлов, доступ к которым предоставлен пользователю.

Recent Files

Outlook

Откройте веб-почту Outlook пользователя одним щелчком, используя только токен доступа Outlook (FOCI)!

Outlook GraphSpy

Outlook

Или используйте модуль Outlook Graph, чтобы выводить список, читать, искать, удалять, отвечать или отправлять электронные письма, имея только токен доступа для MS Graph API!

Outlook Graph Overview

Создавайте полностью HTML-форматированные письма прямо в GraphSpy и добавляйте изображения и вложения.

Outlook Graph Overview

MS Teams

Читайте и отправляйте сообщения с помощью модуля Microsoft Teams с FOCI-токеном доступа Skype API (https://api.spaces.skype.com/).

MS Teams GraphSpy

Поиск по Graph

Ищите ключевые слова во всех приложениях Microsoft 365 с помощью Microsoft Search API.

Например, используйте это для поиска любых файлов или писем, содержащих такие ключевые слова, как "password", "secret", ...

Graph Search

Пользовательские запросы

Выполняйте произвольные API-запросы к любым конечным точкам, используя токены доступа, хранящиеся в GraphSpy.

Custom Request

Шаблоны пользовательских запросов с переменными можно сохранять в базе данных для удобного повторного использования типовых пользовательских API-запросов.

Custom Request

Entra ID

Выводите список всех пользователей Entra ID и их свойств с помощью Microsoft Graph API.

Entra Users Overview

Просматривайте дополнительные сведения о пользователе, такие как членство в группах, назначенные роли, устройства, роли приложений и разрешения API.

Entra Users Details

Несколько баз данных

GraphSpy поддерживает несколько баз данных. Это удобно при одновременной работе над несколькими проектами, чтобы держать токены и коды устройств в порядке.

Graph Request

Тёмный режим

Используйте тёмный режим по умолчанию или переключайтесь на светлый режим.

Примечания к выпуску

Смотрите страницу Примечания к выпуску в GitHub Wiki

Планируемые возможности

  • Переименование файлов и создание папок
  • Дополнительные варианты аутентификации
    • Пароль, ESTSAuth Cookie, PRT, ...
  • Автоматическое обновление токенов доступа
  • Улучшение модуля Microsoft Teams
    • Скачивание аутентифицированных файлов
    • Загрузка файлов и изображений
  • Entra ID
    • Список пользователей, групп, приложений, устройств, политик условного доступа, ...
  • Более чистая обработка исключений
    • Хотя это не должно напрямую влиять на пользователя, в крайних случаях сейчас исключения могут выводиться в вывод GraphSpy вместо более аккуратной их обработки.

Спонсоры

Хотите, чтобы вы или ваша организация были указаны здесь как ключевой спонсор этого проекта или даже упомянуты внутри самого GraphSpy? Или вам просто нравится GraphSpy и вы хотите поддержать мою работу?

Загляните на мою страницу спонсора.

Если у вас нет возможности спонсировать, но вы всё равно хотите выразить благодарность, можете вместо этого поставить звезду. ⭐

Благодарности

Основной мотивацией для создания GraphSpy было отсутствие простого способа выполнять действия после компрометации, направленные на приложения Office365 (такие как Outlook, Microsoft Teams, OneDrive, SharePoint, ...), имея лишь токен доступа.

Хотя существовало несколько инструментов командной строки, предоставляющих базовые функции, ни один из них не приблизился к интуитивно понятному интерактивному опыту, который обеспечивают оригинальные приложения (например, интерфейс в стиле файлового проводника в OneDrive и SharePoint).

Однако множество предыдущих исследований было выполнено бесчисленным количеством других людей (особенно касательно фишинга с помощью кодов устройств, что и стало первоначальной причиной создания такого инструмента).

  • Благодарности
    • TokenTactics и TokenTacticsV2
    • AADInternals
    • Представляем новую технику фишинга для компрометации учётных записей Office 365
    • Искусство фишинга через код устройства
    • GraphRunner — это PowerShell-инструмент с множеством похожих функций, выпущенный, когда GraphSpy уже находился в разработке. Тем не менее оба инструмента сохраняют свои отличительные особенности.
    • Roadtools от потрясающего Dirk-Jan Mollema
  • Ресурсы
    • UIcons от Flaticon
Скачать инструмент