Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/antman1p/gdir-thief
OSINT (开源情报)数据泄露信息收集红队
GitHubantman1p/gdir-thief

GDir-Thief

用于通过 Google API 窃取你有权限访问的目标组织的 Google 人员目录的红队工具。

查看仓库
5818215年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

gdir-thief

GDir-Thief

红队工具,用于通过 Google 的 People API,从你有权访问的目标组织的 Google People Directory 中窃取数据。

使用方法

创建新的 Google Cloud Platform (GCP) 项目

获取连接到 API 所需的 Google API 访问令牌的步骤:

  1. 创建一个临时 Gmail/Google 账户
  2. 登录该账户
  3. 导航到 Google Cloud Console
  4. 在“Google Cloud Platform”旁边,点击 向下箭头。将出现一个显示当前项目的对话框。
  5. 点击 新建项目。将出现新建项目屏幕。
  6. 在 项目名称 字段中,为项目输入一个描述性名称。
  7. (可选)要编辑 项目 ID,请点击 编辑。项目 ID 在项目创建后无法更改,因此请选择一个适合项目生命周期的 ID。
  8. 点击 创建。控制台将导航到信息中心页面,您的项目将在几分钟内创建完成。

启用 Google Workspace API

  1. 在“Google Cloud Platform”旁边,点击 向下箭头,然后从下拉列表中选择刚刚创建的项目。
  2. 在左上角,点击 菜单 > API 和服务。
  3. 点击 启用 API 和服务。将显示“欢迎使用 API 库”页面。
  4. 在 搜索字段 中输入“People”。
  5. 点击要启用的 API。将显示该 API 的页面。
  6. 点击 启用。将显示“概览”页面。

配置 OAuth 同意屏幕

  1. 在“概览”页面左侧,点击 凭据。将显示项目的凭据页面。
  2. 点击 配置同意屏幕。将显示“OAuth 同意屏幕”页面。
  3. 为应用选择 外部 用户类型。
  4. 点击 创建。将显示第二个“OAuth 同意屏幕”页面。
  5. 填写表单:
    • 在 应用名称 字段中输入应用名称
    • 在 用户支持邮箱 字段中输入临时邮箱地址。
    • 在 开发者联系信息 字段中输入临时邮箱地址。
  6. 点击 保存并继续。将显示“范围”页面。
  7. 点击 添加或删除范围。将显示“更新所选范围”页面。
  8. 勾选要在此应用中使用的所有 Google People 范围。
  9. 点击 更新。将显示应用的范围列表。
  10. 点击 保存并继续。将显示“编辑应用注册”页面。
  11. 点击 保存并继续。将显示“OAuth 同意屏幕”页面。

创建凭据

  1. 点击 创建凭据 并选择 OAuth 客户端 ID。将显示“创建 OAuth 客户端 ID”页面。
  2. 点击应用类型下拉列表,选择 桌面应用。
  3. 在 名称 字段中,为凭据输入一个名称。此名称仅在 Cloud Console 中显示。
  4. 点击 创建。将显示“OAuth 客户端已创建”屏幕。此屏幕显示 客户端 ID 和 客户端密钥。
  5. 点击 确定。新创建的凭据将出现在“OAuth 2.0 客户端 ID”下。
  6. 点击新创建的 OAuth 2.0 客户端 ID 右侧的 下载 按钮。这将把客户端密钥 JSON 文件复制到桌面。请注意此文件的位置。
  7. 将客户端密钥 JSON 文件重命名为“credentials.json”,并将其移动到 gdir_thief/credentials 目录中。

将受害者的 Google 账户添加到应用的测试用户

为了能够针对受害者运行此脚本,您需要将其 Google 账户添加到刚刚创建的应用的测试用户列表中。

  1. 在屏幕左侧,点击 OAuth 同意屏幕。将显示“OAuth 同意屏幕”页面。
  2. 在 测试用户 下,点击 添加用户 按钮。
  3. 在 电子邮件地址 字段中输入受害者的 Gmail 地址。
  4. 点击 保存 按钮。

首次运行 gdir_thief

在获得目标 Google 账户的访问权限后,您可以运行 gdir_thief。

  1. 首次运行 gdir_thief 时,脚本会打开一个新窗口,提示您授权访问您的数据:
    1. 如果您尚未登录 Google 账户,系统会提示您登录。如果您登录了多个 Google 账户,系统会要求您选择一个账户进行授权。请确保您选择了受害者的 Google 账户。

依赖项

Google API 库:pip install --upgrade google-api-python-client google-auth-httplib2 google-auth-oauthlib

用法:

用法:
python3 gdir_thief.py [-h]

帮助:

此模块将使用访问令牌连接到 Google 的 People API,并窃取组织的
人员目录。它将输出一个 CSV 文件到 ./loot/directory.csv
下载工具