
تعداد المستخدمين وهجوم القوة القاسية لكلمات المرور على Azure وADFS وOWA وO365 وTeams وجمع البريد الإلكتروني على Linkedin
كان هذا المشروع مكتوبًا أصلاً لتعلم لغة Go واستكشاف الطرق المختلفة التي واجهتها أثناء اختبار الاختراق لتعداد أو تخمين المستخدمين وجمعها معًا. إذا كان لديك أي أخطاء، فلا تتردد في إنشاء issue وسأبذل قصارى جهدي لإصلاحها أو تحسين الأدوات.
لا جديد لكن التقنيات الحالية مجمعة في أداة واحدة.
لقطات الشاشة أدناه غير محدثة وقد تغيرت سطر الأوامر
الوحدة الموصى بها هي o365 لتعداد المستخدمين وتخمين/رش كلمات المرور. يمكن استرداد معلومات إضافية لتجنب قفل الحساب، لمعرفة أن كلمة المرور صحيحة لكنها منتهية الصلاحية، تمكين MFA،...
يجب استخدام هذه الوحدة لاسترداد قائمة عناوين البريد الإلكتروني قبل التحقق من صحتها عبر وحدة تعداد المستخدمين. سيتم البحث عن الشركة على Linkedin وسيتم إرجاع جميع الأشخاص الذين يعملون في هذه الشركات بالتنسيق المحدد.
لاحظ أنه لن يتم عرض أي ملف شخصي وبالتالي لن يتلقى المستخدم أي إشعار.
مطلوب ملف تعريف ارتباط جلسة Linkedin li_at و JSESSIONID.

يجب استخدام هذه الوحدة لاسترداد قائمة عناوين البريد الإلكتروني قبل التحقق من صحتها عبر وحدة تعداد المستخدمين.
سيتم البحث عن اسم الشركة على Google و Bing باستخدام dork للعثور على أشخاص يعملون في الشركة (site:linkedin.com/in+"%s"). سيتم تحليل عنوان النتائج لإخراج عناوين البريد الإلكتروني بالتنسيق المحدد.

وحدة Azure متاحة فقط لتعداد مستخدمي tenant. سيتم إجراء طلب المصادقة على https://autologon.microsoftazuread-sso.com، ويظهر الرد التفصيلي ما إذا كان الحساب غير موجود، أو يتطلب MFA، أو إذا كان الحساب مقفلاً،...

وحدة ADFS متاحة فقط لتخمين أو رش كلمة مرور. يتم إرسال طلب المصادقة إلى https://<target>/adfs/ls/idpinitiatedsignon.aspx?client-request-id=<randomGUID>&pullStatus=0. يمكن لرسالة خطأ أن تخبر المستخدم إذا كانت كلمة المرور منتهية الصلاحية.

تسمح هذه الوحدة بتعداد المستخدمين وتخمين/رش كلمات المرور.
تتوفر عدة أوضاع: office و oauth2 و onedrive (لم يتم تنفيذه بعد). يُوصى بوضع office لأنه لا يتم إجراء أي مصادقة. يمكن لـ Oauth2 استرداد معلومات إضافية من خلال رمز خطأ AADSTS (تمكين MFA، حساب مقفل، حساب معطل).

كما هو الحال في تعداد المستخدمين، يتوفر وضعان: oauth2 و autodiscover (لم يتم تنفيذه بعد). Oauth2 هو الوضع الموصى به، ويتيح الحصول على الكثير من المعلومات بفضل رمز خطأ AADSTS.

تسمح هذه الوحدة بتعداد المستخدمين وتخمين/رش كلمات المرور. حالياً يتم دعم مصادقة NTLM والمصادقة الأساسية.
يتم التعداد من خلال طلبات المصادقة. سيستغرق المصادقة لحساب غير موجود وقتاً أطول من حساب صالح. في البداية، سيتم حساب متوسط وقت الاستجابة لمستخدم غير صالح ثم مقارنة وقت الاستجابة لكل طلب مصادقة.

يرجى ملاحظة أنه لا يمكن تنفيذ آلية قفل الحساب لأنه لا يتم إرجاع أي معلومات عنها.

تسمح هذه الوحدة بتعداد المستخدمين من خلال ميزات البحث.
بشكل افتراضي، يمكن الوصول إلى مؤسسة من مؤسسة أخرى. يمكن استرداد معلومات مثل الاسم الأول واسم العائلة وحالة الحضور ورسالة خارج المكتب،... إذا لم يتم إرسال أي رسالة، فلن يعلم المستخدم المستهدف أنه تم البحث عنه. يمكن أن يكون هذا مفيداً للتحقق السري من قائمة عناوين البريد الإلكتروني المستهدفة، واكتشاف المستخدمين خارج المكتب،...

يمكن أن تكون خوادم SMTP عرضة لضعف تعداد المستخدمين. ثلاث تقنيات مختلفة تسمح بتعداد المستخدمين. الكلمات الأساسية RCPT TO و VRFY و EXPN. تقوم هذه الوحدة بالعثور على MX للنطاق المحدد وستختبر افتراضياً الطرق الثلاث للعثور على المستخدمين الصالحين.
