GDir-Thief - Red Team Tool For Exfiltrating The Target Organization'S Google People Directory That You Have Access To, Via Google's API

GDir-Thief är ett red team-verktyg som används för att exfiltrera en organisations Google People Directory via Google People API. Artikeln beskriver detaljerade steg för att konfigurera Google Cloud Platform (GCP), inklusive att skapa ett projekt, aktivera Google Workspace API och konfigurera OAuth-medgivandeskärmen. Processen innefattar att skapa OAuth-klient-ID och hemlighet, samt att lägga till målets Google-konto som en testanvändare för applikationen. Verktyget kräver specifika Google API-bibliotek och genererar en CSV-fil med den exfiltrerade personkatalogen.