Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
msmailprobe — تعداد المستخدمين الصالحين على Office 365 و Exchange عبر تقنيات تعتمد على الوقت والأخطاء عبر خدمات مكشوفة متعددة، بما في ذلك OWA و ActiveSync و Autodiscover. | Kitploit
أدوات/GitHubGitHub/busterb/msmailprobe
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعجمع المعلوماتاختبار الاختراقأمان البريد الإلكتروني
GitHubbusterb/msmailprobe

msmailprobe

تعداد المستخدمين الصالحين على Office 365 و Exchange عبر تقنيات تعتمد على الوقت والأخطاء عبر خدمات مكشوفة متعددة، بما في ذلك OWA و ActiveSync و Autodiscover.

عرض المستودع
20430منذ 8 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

msmailprobe

تعداد Office 365 و Exchange

من المعروف على نطاق واسع أن OWA (Outlook Webapp) عرضة لهجمات تعداد المستخدمين القائمة على الوقت. تستخدم هذه الأداة جميع الخدمات المعروفة، وحتى بعض الخدمات الأقل شهرة التي يتم كشفها افتراضيًا بواسطة تثبيتات Exchange لتعداد المستخدمين. كما تستهدف Office 365 من أجل تعداد المستخدمين القائم على الأخطاء.

البدء

إذا كنت ترغب في تنزيل وتجميع الكود البسيط غير المعتمد، يجب عليك أولاً تثبيت GoLang! سأترك الوثائق الرائعة والموارد الأخرى عبر الإنترنت لمساعدتك في هذه المهمة.

https://golang.org/doc/install

يمكنك أيضًا تنزيل الإصدار المُجمَّع هنا.

الصيغة

قائمة أمثلة لأوامر هذا التطبيق، ولكن ببساطة قم بتشغيل الملف الثنائي مع أمر examples:

root@kitploit:~
./msmailprobe examples

يمكنك أيضًا الحصول على مساعدة أكثر تحديدًا بتشغيل الملف الثنائي مع الوسائط التي تهتم بها:

root@kitploit:~
./msmailprobe identify
./msmailprobe userenum
./msmailprobe userenum --onprem
./msmailprobe userenum --o365

الاستخدام

أمر Identify

  • يُستخدم لجمع المعلومات حول مضيف قد يكون موجهًا نحو نطاق مرتبط بـ Exchange أو o365
  • يستعلم عن سجلات DNS محددة متعلقة بتكامل Office 365
  • يحاول استخراج اسم النطاق الداخلي لمثيل Exchange المحلي
  • يحدد الخدمات المعرضة لتعداد المستخدمين القائم على الوقت لـ Exchange المحلي
  • يسرد الخدمات القابلة للرش كلمة مرور والمكشوفة لمضيف Exchange المحلي
root@kitploit:~
العلم المستخدم:
	-t لتحديد المضيف المستهدف

مثال:
	./msmailprobe identify -t mail.target.com

أمر Userenum (o365)

  • تعداد المستخدمين القائم على الأخطاء لعناوين البريد الإلكتروني المتكاملة مع Office 365
root@kitploit:~
الأعلام المستخدمة:
	-E لقائمة البريد الإلكتروني أو -e لعنوان بريد إلكتروني واحد
	-o [اختياري] لتحديد ملف الإخراج للبريد الإلكتروني الصحيح الذي تم تحديده
	--threads [اختياري] لتعيين عدد الطلبات التي سيتم إجراؤها بشكل متزامن

أمثلة:
	./msmailprobe userenum --o365 -E emailList.txt -o validemails.txt --threads 25
	./msmailprobe userenum --o365 -e [email protected]

أمر Userenum (onprem)

  • تعداد المستخدمين القائم على الوقت ضد خدمات Exchange المحلية المتعددة
root@kitploit:~
الأعلام المستخدمة:
	-t لتحديد المضيف المستهدف
	-U لقائمة المستخدمين أو -u لاسم مستخدم واحد
	-o [اختياري] لتحديد ملف الإخراج للمستخدمين الصحيحين الذين تم تحديدهم
	--threads [اختياري] لتعيين عدد الطلبات التي سيتم إجراؤها بشكل متزامن

أمثلة:
	./msmailprobe userenum --onprem -t mail.target.com -U userList.txt -o validusers.txt --threads 25
	./msmailprobe userenum --onprem -t mail.target.com -u admin

الشكر والتقدير

  • poptart - لشاحنة من المساعدة في GoLang، واختبار خدمات Exchange، والمساعدة في اختبار توقيت الاستجابات
  • jlarose - تحليل البيانات العشرية داخل استجابة مصادقة NTLMSSP لاسم النطاق الداخلي
  • Vincent Yui - سكربت فحص Office 365 بلغة بايثون
  • grimhacker - اكتشاف/كشف تعداد المستخدمين القائم على الأخطاء داخل Office 365 مقالة المدونة
  • Nate Power - اكتشاف وكشف تعداد المستخدمين القائم على الوقت في OWA

الترخيص

هذا المشروع مرخص بموجب رخصة MIT - راجع LICENSE.md للتفاصيل

تنزيل الأداة