Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
m365_groups_enum — 枚举租户中的 Microsoft 365 组及其元数据 | Kitploit
工具/GitHubGitHub/cnotin/m365_groups_enum
OSINT (开源情报)侦察信息收集云安全
GitHubcnotin/m365_groups_enum

m365_groups_enum

枚举租户中的 Microsoft 365 组及其元数据

查看仓库
5516625年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

枚举租户中的 Microsoft 365 组及其元数据

描述

all_groups.py 脚本允许枚举 Azure AD 租户中所有 Microsoft 365 组及其元数据:

  • name
  • visibility: public or private
  • description
  • email address
  • owners
  • members
  • Teams enabled?
  • SharePoint URL (例如用于 Teams 共享文件)

所有这些,即使是私有组也能获取! 更多信息请阅读我的博客文章 “Microsoft Teams 和 Microsoft 365 组的安全风险”

reporting.py 脚本会获取 all_groups.py 生成的 JSON 输出,并生成一个 CSV 文件,便于快速识别敏感的私有组或公开组。

安装

要求:Python 3 only

  1. 下载仓库
  2. 安装依赖包
root@kitploit:~
pip install -r requirements.txt

用法

您需要一个有效的租户账号。支持多种身份验证方式:

  • 通过登录 + 密码(不支持 MFA)
root@kitploit:~
python all_groups.py -u [email protected] -p MyPassw0rd
  • 通过设备认证(支持通过浏览器进行 MFA)。启动后按照提示操作。
root@kitploit:~
python all_groups.py --device-code

还提供其他方式。您可以阅读 ROADTools 文档 或不带任何参数运行脚本以获取帮助。

root@kitploit:~
python all_groups.py

就这样,您不需要更多选项!脚本输出会保存在当前目录下的 all_groups.json 文件中。

然后,如果您想要从 JSON 中获得更美观、更简洁的输出,可以使用 reporting.py 将其转换:

root@kitploit:~
python reporting.py

它会自动读取当前目录下的 all_groups.json,并输出到同一目录下的 all_groups.csv 文件中。

致谢

本项目在身份验证中使用了 @dirkjanm 的 ROADTools 提供的非常实用的 roadlib。

下载工具