
يقوم بتعداد حسابات ومجالات Microsoft 365 الصالحة عبر تحليل الاستجابات، مع دعم رش كلمات المرور وكشف التقييد لتجنب الإقفال.
يُستخدم Oh365UserFinder لتحديد حسابات o365 والنطاقات الصالحة دون خطر إغلاق الحسابات. تقوم الأداة بتحليل الردود لتحديد ما إذا كانت علامة "IfExistsResult" فارغة أم لا، وتستجيب بشكل مناسب إذا كان المستخدم صالحًا. تحاول الأداة تحديد النتائج الإيجابية الخاطئة بناءً على الاستجابة، وتقوم إما بإنشاء فترة انتظار تلقائيًا للسماح بإعادة تعيين قيمة التحديد، أو تحذير المستخدم لزيادة فترات الانتظار بين المحاولات.
يمكن لـ Oh365UserFinder أيضًا تحديد ما إذا كان النطاق موجودًا في o365 بسهولة باستخدام العلامة -d أو --domain. يوفر هذا عناء نسخ الرابط من الملاحظات وإدخاله في شريط العناوين مع النطاق المستهدف.
مع الإصدار 1.1.0، أصبح رش كلمات المرور (password spraying) ممكنًا الآن. إذا تم تمكين MFA، يجب على الأداة تحديد ذلك عند الإبلاغ عن حساب صالح. ضع في اعتبارك أن إغلاق الحسابات ممكن إذا تم إجراء عدد كبير جدًا من المحاولات غير الصحيحة. تأكد من استشارة عميلك لتحديد سياسة الإغلاق إذا كانت لديك أي مخاوف.
git clone https://github.com/dievus/oh365userfinder.git
pip3 install -r requirements.txt
سيؤدي هذا إلى تشغيل برنامج التثبيت لإضافة التبعيات اللازمة إلى نظامك.
python3 oh365userfinder.py -h
-e, --email - Required for running Oh365UserFinder against a single email account\n
-r, --read - Reads from a text file containing emails (ex. -r emails.txt)\n
-t, --timeout - Sets a pause between attempts in seconds (ex. -t 60)\n
-w, --write - Writes valid emails to a text document (ex. -w validemails.txt)\n
-c, --csv - Writes valid emails to a CSV file (ex. -c validemails.csv)\n
-d, --domain - Checks if the listed domain is valid or not (ex. -d mayorsec.com)\n
--verbose - Outputs test verbosely\n
-ps, --pwspray - Password sprays a list of accounts\n
-p, --password - Password to be tested\n
-el, --elist - Emails to be tested
python3 oh365userfinder.py -d mayorsec.com
python3 oh365userfinder.py -e [email protected]
python3 oh365userfinder.py -r testemails.txt -w valid.txt
python3 oh365userfinder.py -r emails.txt -w validemails.txt -t 30
python3 oh365userfinder.py -r emails.txt -c validemails.csv -t 30
python3 oh365userfinder.py -p <password> --pwspray --elist <listname>
ضع في اعتبارك أن Microsoft لديها بعض وسائل الدفاع التي قد توفر من وقت لآخر نتائج إيجابية خاطئة في التعليقات. إذا كنت تشك في حدوث ذلك، فتوقف مؤقتًا عن الاختبار، ثم عد وقم بزيادة المدة بين المحاولات باستخدام العلامة -t.
بدأ هذا كتحويل من Python2 إلى Python3 لأداة تسمى o365Creeper تم تطويرها بواسطة Korey Mckinley، وسرعان ما تطورت إلى ما هي عليه الآن.