Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
outlook-auto-register — أداة تسجيل حسابات Outlook تلقائية باستخدام بروتوكول HTTP النقي مع حل كابتشا PerimeterX، وإدارة مجمع الوكلاء، واسترجاع رموز البريد الإلكتروني لإنشاء حسابات جماعية. | Kitploit
أدوات/GitHubGitHub/lxf746/outlook-auto-register
أمن الويبتجاوز كابتشاأمان البريد الإلكتروني
GitHublxf746/outlook-auto-register

outlook-auto-register

أداة تسجيل حسابات Outlook تلقائية باستخدام بروتوكول HTTP النقي مع حل كابتشا PerimeterX، وإدارة مجمع الوكلاء، واسترجاع رموز البريد الإلكتروني لإنشاء حسابات جماعية.

عرض المستودع
5792779منذ 3 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Outlook Auto Register

تسجيل جماعي لـ Microsoft Outlook عبر البروتوكول الخالص · حل PerimeterX · لوحة تحكم ويب · تجمّع بروكسي / تجمّع حسابات / فحص النشاط في أداة واحدة

Stars Release Forks License

ماذا يحل  ·  نظرة سريعة  ·  بدء سريع  ·  استراتيجية مكافحة الحظر  ·  English  ·  Tiếng Việt

سجلات مباشرة لتسجيل الدفعات في Outlook

عنوان المستودع:

lxf746/outlook-auto-register

هذا المشروع مخصص للتعلم والبحث فقط، ولا يجوز استخدامه لأغراض تجارية مخالفة. يجب على المستخدم تقييم شروط خدمة Microsoft والامتثال لها بنفسه، وكل العواقب المترتبة على ذلك يتحملها المستخدم وحده.

باختصار: تسجيل جماعي لـ Outlook عبر البروتوكول الخالص + لوحة تحكم ويب، من حل PX إلى ربط proofs وقراءة البريد عبر Graph، العملية الكاملة مرئية.

ماذا يحل

معظم سكربتات تسجيل Outlook تحل فقط مشكلة «كيفية إرسال طلبات HTTP»، مع فراغ كبير في الجانب الهندسي: كيف تتجاوز PerimeterX، وكيف تُدوّر البروكسيات، وكيف تربط بريد استرداد proofs، وكيف تقرأ البريد بالرمز المميز بعد التسجيل، وكيف تدير الدفعات، وكيف تفحص نشاط الحسابات الميتة. هذا المشروع يربط كل ذلك في سلسلة كاملة.

سكربتات مشابهةOutlook Auto Register
طريقة التنفيذأتمتة متصفح / بروتوكول غير مكتملبروتوكول HTTP خالص (Fluent Web API + PX solver)، بدون اعتماد على متصفح
حل الكابتشايدوي / منصة واحدةcaptcha.run press/silent، متوافق مع CapSolver / EzCaptcha
البروكسيHTTP_PROXY واحدتجمّع بروكسي SQLite: فحص مسبق، إحصائيات نجاح، ربط sticky، استراتيجية تدوير
proofsغالباً يتم تخطيها مباشرة (نسبة حظر عالية)تجمّع بريد استرداد IMAP خارجي / Cloudflare catch-all لاستلام الرموز
المخرجاتملف txt بالحسابات وكلمات المرورcombo رباعي / سداسي + تخزين موحد في SQLite
التشغيللا يوجدلوحة تحكم ويب: تسجيل دفعات، تجمّع حسابات، فحص نشاط، إبقاء IMAP حياً
قراءة البريداعتماد قوي على تفعيل IMAPأوضاع متعددة Graph / Outlook REST / Thunderbird scope، قراءة البريد فور التسجيل

نظرة سريعة

تسجيل الدفعات — سجلات مباشرة + تتبع التقدم

على اليسار إعدادات المعاملات، وعلى اليمين دفع SSE للسلسلة الكاملة: فحص البروكسي المسبق → PX → CreateAccount → proofs → إمكانية قراءة البريد عبر Graph. في الأسفل ملخص لمتوسط الوقت لكل طلب وزمن كل مرحلة.

تسجيل الدفعات

IMAP / الإبقاء حياً — تجديد دوري والتحقق من قراءة البريد

توجيه تلقائي حسب scope إلى Graph / Outlook REST / IMAP، مع دعم مهام الإبقاء الجماعي والتحقق الذاتي من قراءة البريد.

الإبقاء على IMAP حياً

القدرات الأساسية

سلسلة التسجيل

  • بروتوكول خالص: OAuth PKCE → signup.live.com → CheckAvailableSigninName → risk/verify بخطوتين → CreateAccount → تسجيل دخول slt → proofs → OAuth للبريد
  • حل PX: محلل PerimeterX عبر البروتوكول الخالص + captcha.run press/silent كخطة احتياطية
  • مخرجات بأسلوب البائعين: أسماء مستخدمين بأحرف صغيرة فقط بطول 10–12 خانة، كلمات مرور بأحرف صغيرة وأرقام بطول 11–14 خانة، أسماء عشوائية بريطانية/أمريكية
  • بريد استرداد proofs: تجمّع IMAP خارجي / Cloudflare catch-all (خلفية cf_domain)، يُمنع التخطي الافتراضي

الإدارة التشغيلية

  • لوحة تحكم ويب: تسجيل دفعات، سجلات SSE مباشرة، مفتاح تشغيل تجريبي
  • تجمّع البروكسي: تخزين SQLite، فحص مسبق، منحنى نجاح، ربط sticky
  • تجمّع الحسابات: إدارة الحالة، تصدير combo، فحص نشاط جماعي
  • الإبقاء حياً: تجديد دوري لـ refresh_token + التحقق من قراءة البريد

حل الكابتشا واستلام الرموز

  • captcha.run (موصى به) / CapSolver / EzCaptcha
  • بريد الاسترداد: تجمّع IMAP / خدمة بريد مؤقتة عبر CF Worker
  • مفتاح captcha يُقرأ أولاً من SQLite (يُكتب من صفحة إعدادات الويب)، مع .env كخطة احتياطية

عملية التسجيل

root@kitploit:~
صفحة تسجيل الدخول OAuth (PKCE)
  → signup.live.com/signup (تحليل ServerData)
  → CheckAvailableSigninName
  → risk/initialize (continuationToken فارغ)
  → humanSensorUrl + تحميل مسبق لـ PX collector
  → risk/verify #1 (بيانات px + msaRiskVerifySignature)
  → [riskChallengeRequired] captcha.run press/silent
  → risk/verify #2 (challengeSolution + بيانات px)
  → CreateAccount
  → oauth20_authorize.srf (تسجيل دخول slt)
  → [proofs] بريد استرداد خارجي / CF catch-all / (تخطي عبر cancel عند OUTLOOK_SKIP_PROOFS=1)
  → [اختياري] تخطي Passkey / الحصول على refresh_token لـ OAuth البريد

بدء سريع

المتطلبات البيئية

  • Python 3.11+
  • بروكسي سكني (إلزامي، ويجب أن تتطابق الدولة مع مخرج البروكسي)
  • مفتاح API لـ captcha.run (موصى به)

التثبيت

root@kitploit:~
git clone https://github.com/lxf746/outlook-auto-register.git
cd outlook-auto-register

python3 -m venv .venv && source .venv/bin/activate
pip install -r requirements.txt

cp .env.example .env
# عدّل .env: تجمّع بريد الاسترداد، نطاق CF، إلخ (يُفضّل كتابة مفتاح captcha عبر لوحة التحكم في قاعدة البيانات)

لوحة التحكم الويب (موصى بها)

root@kitploit:~
.venv/bin/uvicorn webapp.server:app --host 0.0.0.0 --port 8890

افتح http://127.0.0.1:8890 في المتصفح:

  1. أضف بروكسيات سكنية في صفحة تجمّع البروكسي (يدعم host:port:user:pass أو قالب بوابة دوّارة {sid})
  2. في صفحة تسجيل الدفعات أدخل مفتاح captcha.run → اختر صيغة المخرجات → ألغِ تحديد «التشغيل التجريبي» → ابدأ التسجيل
  3. في صفحة تجمّع الحسابات اعرض / صدّر combo

عند أول استخدام يكون التشغيل التجريبي مفعّلاً افتراضياً، ولن يتم تسجيل حقيقي؛ بعد التأكد من صحة الإعدادات ألغِ التحديد ثم نفّذ.

تسجيل عبر CLI

root@kitploit:~
# حساب واحد (يُوصى بـ graph_recovery سداسي: Graph token + بريد استرداد)
OUTLOOK_MAIL_TOKEN_MODE=login_exe python main.py \
  --proxy 'gate.example.com:1000:user:pass-US-{sid}' \
  --country US -v

# دفعات (توازي محافظ + تذبذب)
REG_PROXY_RETRIES=6 python main.py --count 10 --concurrency 2 \
  --country US --proxy 'gate.example.com:1000:user:pass-US-{sid}' -v

# تسجيل فقط، دون إكمال OAuth (بدون refresh_token)
python main.py --skip-login

# تسجيل دون تبديل refresh_token
python main.py --no-mail-token

الفحص الذاتي لمنصة حل الكابتشا

root@kitploit:~
python scripts/ez_selftest.py
python scripts/captcha_run_selftest.py

صيغ المخرجات

الوضعالصيغةالوصف
graphرباعيemail----password----client_id----refresh_token
graph_recovery / login_exeسداسيرباعي + recovery_email----recovery_password (موصى به)
dualسداسيرباعي + login_client_id----login_refresh_token (رمزان مزدوجان)

قائمة «صيغة المخرجات» في لوحة التحكم الويب:

الخيارالوضع المقابل
Graph رباعيgraph
Graph سداسي (موصى به)graph_recovery
IMAP سداسيlogin_exe

شرح الإعدادات

وضع رمز البريد (OUTLOOK_MAIL_TOKEN_MODE)

الوضعالوصف
graphقراءة البريد عبر Graph API، جاهز فور التسجيل
outlook_restقراءة البريد عبر Outlook REST API
login_exe / recoveryThunderbird scope (IMAP/POP/SMTP + EWS + Mail.Read/Send)، نفس أسلوب البائعين
dualرمزان مزدوجان: Graph لاستلام الرموز + تفويض تسجيل دخول SSO

بريد الاسترداد / proofs

root@kitploit:~
# خلفية IMAP (كل سطر email----password)
OUTLOOK_RECOVERY_BACKEND=imap
OUTLOOK_EXTERNAL_RECOVERY_POOL_FILE=/path/recovery_pool.txt
OUTLOOK_RECOVERY_IMAP_HOST=imap.your-recovery-host.com

# خلفية Cloudflare catch-all
OUTLOOK_RECOVERY_BACKEND=cf_domain
OUTLOOK_CF_DOMAIN=your-domain.com
OUTLOOK_CF_WORKER_API_URL=https://apimail.your-domain.com

بعد الربط الناجح يُكتب combo_recovery سداسي ويُضاف إلى accounts_recovery.txt.

يُمنع تخطي proofs بشكل جماعي (OUTLOOK_SKIP_PROOFS=1 للتصحيح فقط).

تجمّع البروكسي

  • تُدار من صفحة «تجمّع البروكسي» في لوحة التحكم الويب، وتُخزَّن البيانات في SQLite (accounts/outlook.db)
  • يدعم قوالب بوابات دوّارة (عنصر نائب {sid})، وسمات الدول، والفحص المسبق، وإحصائيات النجاح
  • لا يزال CLI يقرأ متغير البيئة HTTP_PROXY كخطة احتياطية

متغيرات البيئة

المتغيرالوصف
CAPTCHA_RUN_API_KEYمفتاح Bearer لـ captcha.run (الكتابة عبر الويب في DB لها الأولوية)
CAPTCHA_RUN_API_BASEالافتراضي https://apicn.captcha.run
HTTP_PROXYبروكسي احتياطي لـ CLI
OUTLOOK_MAIL_TOKEN_MODEgraph / login_exe / outlook_rest / dual
OUTLOOK_RECOVERY_BACKENDimap / cf_domain
OUTLOOK_EXTERNAL_RECOVERY_POOL_FILEملف تجمّع بريد استرداد IMAP
OUTLOOK_RECOVERY_IMAP_HOSTمضيف IMAP لبريد الاسترداد
OUTLOOK_SKIP_PROOFS1 فقط للسماح بتخطي proofs عبر cancel (الافتراضي 0)
OUTLOOK_DB_PATHمسار SQLite مخصص

المتغيرات الكاملة في .env.example.

هيكل المشروع

root@kitploit:~
outlook-auto-register/
├── main.py                     # مدخل CLI
├── outlook_api_reg/
│   ├── register.py             # التنسيق الرئيسي
│   ├── bootstrap.py            # OAuth + تحميل PX المسبق
│   ├── api.py                  # API + msaRiskVerifySignature
│   ├── risk.py                 # risk/verify بخطوتين
│   ├── captcha.py              # captcha.run / CapSolver / EzCaptcha
│   ├── post_register.py        # slt + proofs + Passkey + OAuth البريد
│   ├── external_recovery_pool.py
│   ├── cf_domain_mail.py       # استلام رموز Cloudflare catch-all
│   ├── database.py             # تخزين موحد SQLite
│   ├── proxy_pool.py           # إدارة تجمّع البروكسي
│   ├── graph_mail.py           # قراءة البريد Graph / REST
│   └── constants.py            # ثوابت البروتوكول
├── px_solver/                  # وحدة حل PerimeterX
├── webapp/
│   ├── server.py               # لوحة تحكم FastAPI
│   └── static/index.html
├── scripts/
│   ├── ANTIBAN.md              # استراتيجية مكافحة الحظر
│   └── keepalive.py
├── assets/screenshots/         # لقطات README
└── accounts/                   # بيانات الحسابات المولدة (مستثناة من git)

ملاحظات مهمة

  1. البروكسي السكني إلزامي، ويجب أن تتطابق الدولة مع منطقة البروكسي (بروكسي US مع --country US)
  2. لا تضغط على كل session بشكل متكرر، فقد يؤدي ذلك إلى AADSTS7005106 riskBlock
  3. وضع PX هو solver فقط (captcha.run عبر البروتوكول الخالص)
  4. قبل التسجيل الحقيقي قم بإعداد تجمّع بريد الاسترداد، وإلا ستفشل proofs
  5. يُنصح بالتوازي 1–2، مع تذبذب 3–8 ثوانٍ بين الحسابات المتجاورة، راجع استراتيجية مكافحة الحظر

استراتيجية مكافحة الحظر

راجع scripts/ANTIBAN.md — اختيار البروكسي، استراتيجية proofs، التوازي والتذبذب، الفحص الذاتي للمخرجات، إلخ.

الروابط

الرابطالوصف
مجموعة QQ 1040827527نقاش وتبادل
LINUX DOنقاش مجتمعي
English · Tiếng Việtوثائق متعددة اللغات

سجل النجوم

Star History Chart

إذا كان هذا المشروع مفيداً لك، نرحب بمنحه نجمة ⭐. إذا ظهرت رسالة حد API الخاص بـ GitHub مؤقتاً في الرسم البياني، فهي مشكلة في خدمة star-history الخارجية ولا تؤثر على استخدام المستودع.

الترخيص

هذا المشروع مرخّص بموجب GPL-3.0.

تنزيل الأداة