
Ermitteln Sie gültige Benutzer in Office 365 und Exchange mithilfe von zeit- und fehlerbasierten Techniken über mehrere exponierte Dienste hinweg, einschließlich OWA, ActiveSync und Autodiscover.
Office 365 und Exchange Aufzählung
Es ist allgemein bekannt, dass OWA (Outlook Web App) anfällig für zeitbasierte Benutzer-Enumeration ist. Dieses Tool nutzt alle bekannten und sogar einige weniger bekannten Dienste, die von standardmäßigen Exchange-Installationen bereitgestellt werden, um Benutzer zu enumerieren. Es zielt auch auf Office 365 ab, um eine fehlerbasierte Benutzer-Enumeration durchzuführen.
Wenn Sie den einfachen, nicht abhängigen Code herunterladen und kompilieren möchten, müssen Sie zuerst GoLang installieren! Ich überlasse Ihnen die hervorragende Dokumentation und andere Online-Ressourcen, um diese Aufgabe zu bewältigen.
https://golang.org/doc/install
Sie können auch die kompilierte Version hier herunterladen.
Liste von Beispiel-Befehlen für diese Anwendung, aber einfach die Binärdatei mit dem examples Befehl ausführen:
./msmailprobe examples
Sie können auch spezifischere Hilfe erhalten, indem Sie die Binärdatei mit den gewünschten Argumenten ausführen:
./msmailprobe identify
./msmailprobe userenum
./msmailprobe userenum --onprem
./msmailprobe userenum --o365
Flag to use:
-t to specify target host
Example:
./msmailprobe identify -t mail.target.com
Flags to use:
-E for email list OR -e for single email address
-o [optional]to specify an out file for valid emails identified
--threads [optional] for setting amount of requests to be made concurrently
Examples:
./msmailprobe userenum --o365 -E emailList.txt -o validemails.txt --threads 25
./msmailprobe userenum --o365 -e [email protected]
Flags to use:
-t to specify target host
-U for user list OR -u for single username
-o [optional]to specify an out file for valid users identified
--threads [optional] for setting amount of requests to be made concurrently
Examples:
./msmailprobe userenum --onprem -t mail.target.com -U userList.txt -o validusers.txt --threads 25
./msmailprobe userenum --onprem -t mail.target.com -u admin
Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die LICENSE.md Datei für Details.