Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
o365-attack-toolkit — 用于攻击Office365的工具包 | Kitploit
工具/GitHubGitHub/mdsecactivebreach/o365-attack-toolkit
钓鱼工具数据泄露信息收集钓鱼攻击渗透测试云安全红队电子邮件安全
GitHubmdsecactivebreach/o365-attack-toolkit

o365-attack-toolkit

用于攻击Office365的工具包

查看仓库
1.1k2255年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

o365-attack-toolkit 是什么

o365-attack-toolkit 允许操作者执行 OAuth 钓鱼攻击。

我们决定从静态定义的旧模式转向与账户进行完全“实时”交互。

一些变化

  • 交互式邮件搜索 - 允许你像拥有完全访问权限一样搜索用户邮件。
  • 发送邮件 - 允许你从用户邮箱发送包含附件的 HTML/TEXT 邮件。
  • 交互式文件搜索和下载 - 允许你使用特定关键词搜索文件并离线下载。
  • 文件替换 - 作为宏后门功能的替代方案实现。

架构

该工具包由几个组件组成

钓鱼端点

钓鱼端点负责提供执行 OAuth 令牌钓鱼的 HTML 文件。

后端服务

之后,令牌将被后端服务用于执行定义的攻击。

管理界面

管理界面可用于检查从 Microsoft Graph API 提取的信息。

功能

交互式邮件搜索

可以通过管理界面使用特定关键词搜索用户邮件。旧的下载关键词邮件功能已停止。

发送邮件

此工具的新版本允许你从被入侵用户向特定电子邮件地址发送 HTML/TXT 电子邮件(包括附件)。该功能极为有用,因为从该用户发送鱼叉式钓鱼邮件更可信。

文件搜索

Microsoft Graph API 可用于访问 OneDrive、OneDrive for Business 和 SharePoint 文档库中的文件。 可以使用管理界面交互式地搜索和下载用户文件。旧的下载关键词文件功能已停止。

文档替换

托管在 OneDrive/SharePoint 上的用户文档可以通过 Graph API 进行修改。在该工具包的初始版本中,最后 10 个文件会被预定义的宏植入后门。这在红队行动中存在风险,因此使用受限。为此,我们实现了一个手动文件替换功能,以便更好地控制攻击。

如何设置

编译

root@kitploit:~
cd %GOPATH%
git clone https://github.com/mdsecactivebreach/o365-attack-toolkit
cd o365-attack-toolkit
dep ensure
go build

配置

示例配置如下:

root@kitploit:~
[server]
host = 127.0.0.1
externalport = 30662
internalport = 8080


[oauth]
clientid = [已编辑]
clientsecret = [已编辑]
scope = "offline_access contacts.read user.read mail.read mail.send files.readWrite.all files.read files.read.all openid profile"
redirecturi = "http://localhost:30662/gettoken"

部署

在使用此工具包之前,你需要在 Azure 门户上创建一个应用程序。 转到 Azure Active Directory -> 应用注册 -> 注册应用程序。

创建应用程序后,将应用程序 ID 复制到配置文件中。

你需要创建一个客户端密钥,如下图所示:

更新配置文件中的客户端密钥。

管理界面

管理界面允许操作者与被入侵用户进行交互。

用户视图

搜索用户邮件

查看邮件

发送邮件

搜索文件

替换文件

下载工具