Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
SlackPirate — Slack 枚举与提取工具 - 从 Slack 工作区提取敏感信息 | Kitploit
工具/GitHubGitHub/emtunc/slackpirate
OSINT (开源情报)数据泄露信息收集渗透测试云安全红队
GitHubemtunc/slackpirate

SlackPirate

Slack 枚举与提取工具 - 从 Slack 工作区提取敏感信息

查看仓库
78010751年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

SlackPirate - Slack 枚举与提取工具

Build Status

这是一款使用 Python 开发的工具,它利用 Slack 原生 API 在给定访问令牌的情况下,从 Slack 工作区中提取“有趣”的信息。

截至 2018 年 5 月,Slack 拥有超过 800 万用户,并且这一数字正在迅速增长——其集成和“ChatOps”的可能性是无限的,允许团队(不仅仅是开发者!)创建一些非常强大的工作流以及 Slack 机器人/应用程序交互。

与大大小小的企业一样,Slack 这类工具经常被信息安全管理/策略雷达所忽视,这最终导致敏感和机密信息出现在它们不应出现的地方,从而引发危险情况。

该工具的目的有两个:

  • 红队成员可以使用它来识别和提取敏感信息、文档、凭据等,前提是拥有组织中工作区的低权限账户。这可能允许攻击者横向移动到其他系统,和/或获取对公司系统/应用程序更深入的了解和内部运作机制
  • 蓝队成员可以使用它来识别和检测工作区中可能本不应存在的敏感信息。蓝队成员可以利用这些信息进行内部培训和意识提升,通过展示该工具的输出以及可能被(内部及外部)攻击者利用和滥用的“东西”类型。

该工具允许您轻松收集敏感信息,以便随时离线查看。

注意:我是一个 Python 新手,毫无疑问,这个脚本可以大幅优化和改进——请随时提交 Pull Request;我会审核并合并它们!

信息收集

该工具使用 Slack 原生 API 来提取“有趣”的信息,目前查找以下内容:

  • 将允许注册到工作区的域(如果有)打印到标准输出——我曾在这里发现过过时的、旧的且被遗忘的域,这些域可以被购买并用于注册到工作区
  • 指向 S3 存储桶的链接
  • 密码
  • AWS 访问密钥/秘密密钥
  • 私钥
  • 所有频道中的固定消息
  • 链接和 URL 的引用,这些链接和 URL 可能提供进一步访问敏感资料的途径——例如:Google Docs、Trello 邀请、指向内部系统的链接等
  • 可能包含敏感信息的文件,例如 .key、.sh 文件,或者文档中嵌入了“password”或“secret”等词的文件

Slack Cookie

Slack Web 应用程序使用了一系列 Cookie——其中一个特别值得关注的是,叫做……好吧,就是 d。这个 d cookie 在受害者能够访问的所有工作区中都是相同的。这在实际中意味着,一个被窃取的 d cookie 就能允许攻击者访问受害者登录的所有工作区;根据我对 Slack Web 应用程序的经验,一旦你登录,你将无限期保持登录状态。

Slack Token

Slack API 令牌是每个工作区一个的令牌。一个令牌无法(据我所知)像上面的 d cookie 那样访问其他工作区,d cookie 允许访问所有工作区。

为了让工具能够搜索和提取信息,你需要提供一个 API 令牌以及一个 Slack Cookie。这个令牌包含在客户端发送给 Slack API 的请求中的表单数据里。因此,要使用 SlackPirate,你需要提供以下信息:

  • 使用 --cookie 标志向工具提供一个 d cookie。工具将输出关联的工作区和令牌
  • 使用 --token 标志向工具提供一个令牌。你可以通过使用开发者工具或其他形式的网络监控,或者扫描 Slack 的进程内存来找到它。它以 xoxc- 开头

请确保同时传递令牌和 cookie——你需要两者才能进行身份验证

构建

该脚本已在 Python 3.5、3.6 和 3.7 上开发、测试并确认可运行。在 Python 2 上的快速测试出现了一些兼容性问题。

Linux 使用 virtualenv

  • git clone https://github.com/emtunc/SlackPirate
  • pip install virtualenv
  • virtualenv SlackPirate
  • source SlackPirate/bin/activate
  • pip install -r requirements.txt
  • ./SlackPirate.py --help

Linux 不使用 virtualenv

  • git clone https://github.com/emtunc/SlackPirate
  • chmod +x SlackPirate.py
  • pip install -r requirements.txt
  • ./SlackPirate.py --help

Windows 使用 virtualenv

  • git clone https://github.com/emtunc/SlackPirate
  • pip install virtualenv
  • virtualenv SlackPirate
  • SlackPirate\Scripts\activate.bat
  • pip install -r requirements.txt
  • python SlackPirate.py --help

Windows 不使用 virtualenv

  • git clone https://github.com/emtunc/SlackPirate
  • pip install -r requirements.txt
  • python SlackPirate.py --help

用法

python3 SlackPirate.py --help

  • 显示帮助菜单——包括关于所有你可以明确选择或忽略的扫描模块的信息

python3 SlackPirate.py --interactive

  • 交互模式指示工具允许你通过控制台 UI 而不是命令行参数提供令牌或 cookie,并选择要运行的扫描。

python3 SlackPirate.py --cookie <cookie>

该命令将执行以下操作:

  • 查找可以使用该 Cookie 访问的任何关联工作区
  • 连接到所有返回的工作区
  • 在每个返回的工作区中查找 API 令牌
  • 将结果打印到标准输出,供下一个命令使用

python3 SlackPirate.py --token <token>

该命令将执行以下操作:

  • 检查令牌有效性,仅当 Slack 返回 True 时才继续
  • 如果提供的令牌具有管理员、所有者或 primary_owner 权限,则打印到标准输出
  • 如果工具找到了任何可用于注册到 Slack 工作区的 @域名,则打印到标准输出(你可能会对这里发现的内容感到惊讶——如果运气好,你会找到一个旧的、未使用的、可注册的域名)
  • 如果提供的令牌是特权令牌,则以 .json 格式转储团队访问日志
  • 以 .json 格式转储用户列表
  • 查找对 S3 存储桶的引用
  • 查找对密码和其他凭证的引用
  • 查找对 AWS 密钥的引用
  • 查找对私钥的引用
  • 查找所有 Slack 频道中的固定消息引用
  • 查找对有趣的 URL 和链接的引用
  • 最后,工具将尝试根据预定义关键字下载文件

python3 SlackPirate.py --token <token> --s3-scan

  • 这将指示工具仅运行 S3 扫描

python3 SlackPirate.py --token <token> --no-s3-scan

  • 这将指示工具运行除 S3 扫描之外的所有扫描

python3 SlackPirate.py --token <token> --verbose

  • 详细模式将以 .CSV 格式输出文件——将提供更多信息,如频道名称、用户名、永久链接等。

截图

Alt text

Alt text

加入讨论

已经建立了一个公开的 Slack 工作区,任何人都可以加入并讨论新功能、变更、功能请求或直接寻求帮助。这是邀请链接: https://join.slack.com/t/slackpirate/shared_invite/zt-6o3d9tjq-PhbMxtM2o5ALgFkOB9V_dg

下载工具