all_groups.py 脚本允许枚举 Azure AD 租户中所有 Microsoft 365 组及其元数据:
所有这些,即使是私有组也能获取! 更多信息请阅读我的博客文章 “Microsoft Teams 和 Microsoft 365 组的安全风险”
reporting.py 脚本会获取 all_groups.py 生成的 JSON 输出,并生成一个 CSV 文件,便于快速识别敏感的私有组或公开组。
要求:
pip install -r requirements.txt
您需要一个有效的租户账号。支持多种身份验证方式:
python all_groups.py -u [email protected] -p MyPassw0rd
python all_groups.py --device-code
还提供其他方式。您可以阅读 ROADTools 文档 或不带任何参数运行脚本以获取帮助。
python all_groups.py
就这样,您不需要更多选项!脚本输出会保存在当前目录下的 all_groups.json 文件中。
然后,如果您想要从 JSON 中获得更美观、更简洁的输出,可以使用 reporting.py 将其转换:
python reporting.py
它会自动读取当前目录下的 all_groups.json,并输出到同一目录下的 all_groups.csv 文件中。