Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Oh365UserFinder — يقوم بتعداد حسابات ومجالات Microsoft 365 الصالحة عبر تحليل الاستجابات، مع دعم رش كلمات المرور وكشف التقييد لتجنب الإقفال. | Kitploit
أدوات/GitHubGitHub/dievus/oh365userfinder
الاستخبارات مفتوحة المصدر (OSINT)هجمات كلمات المرورجمع المعلوماتاختبار الاختراق
GitHubdievus/oh365userfinder

Oh365UserFinder

يقوم بتعداد حسابات ومجالات Microsoft 365 الصالحة عبر تحليل الاستجابات، مع دعم رش كلمات المرور وكشف التقييد لتجنب الإقفال.

عرض المستودع
57796منذ 6 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Oh365 User Finder v1.1.2

ko-fi

يُستخدم Oh365UserFinder لتحديد حسابات o365 والنطاقات الصالحة دون خطر إغلاق الحسابات. تقوم الأداة بتحليل الردود لتحديد ما إذا كانت علامة "IfExistsResult" فارغة أم لا، وتستجيب بشكل مناسب إذا كان المستخدم صالحًا. تحاول الأداة تحديد النتائج الإيجابية الخاطئة بناءً على الاستجابة، وتقوم إما بإنشاء فترة انتظار تلقائيًا للسماح بإعادة تعيين قيمة التحديد، أو تحذير المستخدم لزيادة فترات الانتظار بين المحاولات.

يمكن لـ Oh365UserFinder أيضًا تحديد ما إذا كان النطاق موجودًا في o365 بسهولة باستخدام العلامة -d أو --domain. يوفر هذا عناء نسخ الرابط من الملاحظات وإدخاله في شريط العناوين مع النطاق المستهدف.

مع الإصدار 1.1.0، أصبح رش كلمات المرور (password spraying) ممكنًا الآن. إذا تم تمكين MFA، يجب على الأداة تحديد ذلك عند الإبلاغ عن حساب صالح. ضع في اعتبارك أن إغلاق الحسابات ممكن إذا تم إجراء عدد كبير جدًا من المحاولات غير الصحيحة. تأكد من استشارة عميلك لتحديد سياسة الإغلاق إذا كانت لديك أي مخاوف.

الاستخدام

تثبيت Oh365UserFinder

git clone https://github.com/dievus/oh365userfinder.git

انتقل إلى مجلد Oh365UserFinder وقم بتشغيل:

pip3 install -r requirements.txt

سيؤدي هذا إلى تشغيل برنامج التثبيت لإضافة التبعيات اللازمة إلى نظامك.

python3 oh365userfinder.py -h

سيؤدي هذا إلى إخراج قائمة المساعدة، والتي تحتوي على العلامات التالية:
root@kitploit:~
-e, --email - Required for running Oh365UserFinder against a single email account\n
-r, --read - Reads from a text file containing emails (ex. -r emails.txt)\n
-t, --timeout - Sets a pause between attempts in seconds (ex. -t 60)\n
-w, --write - Writes valid emails to a text document (ex. -w validemails.txt)\n
-c, --csv - Writes valid emails to a CSV file (ex. -c validemails.csv)\n
-d, --domain - Checks if the listed domain is valid or not (ex. -d mayorsec.com)\n
--verbose - Outputs test verbosely\n
-ps, --pwspray - Password sprays a list of accounts\n
-p, --password - Password to be tested\n
-el, --elist - Emails to be tested

أمثلة الأوامر

التحقق من اسم نطاق في O365

python3 oh365userfinder.py -d mayorsec.com

التحقق من بريد إلكتروني واحد

python3 oh365userfinder.py -e [email protected]

التحقق من قائمة بريد إلكتروني والكتابة إلى ملف

python3 oh365userfinder.py -r testemails.txt -w valid.txt

التحقق من قائمة بريد إلكتروني، والكتابة إلى ملف، وفترة انتظار بين الطلبات

python3 oh365userfinder.py -r emails.txt -w validemails.txt -t 30

التحقق من قائمة بريد إلكتروني والكتابة إلى CSV

python3 oh365userfinder.py -r emails.txt -c validemails.csv -t 30

رش كلمة مرور على قائمة بريد إلكتروني

python3 oh365userfinder.py -p <password> --pwspray --elist <listname>

ملاحظات

ضع في اعتبارك أن Microsoft لديها بعض وسائل الدفاع التي قد توفر من وقت لآخر نتائج إيجابية خاطئة في التعليقات. إذا كنت تشك في حدوث ذلك، فتوقف مؤقتًا عن الاختبار، ثم عد وقم بزيادة المدة بين المحاولات باستخدام العلامة -t.

شكر وتقدير

بدأ هذا كتحويل من Python2 إلى Python3 لأداة تسمى o365Creeper تم تطويرها بواسطة Korey Mckinley، وسرعان ما تطورت إلى ما هي عليه الآن.

تنزيل الأداة