Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
msmailprobe — Ermitteln Sie gültige Benutzer in Office 365 und Exchange mithilfe von zeit- und fehlerbasierten Techniken über mehrere exponierte Dienste hinweg, einschließlich OWA, ActiveSync und Autodiscover. | Kitploit
Tools/GitHubGitHub/busterb/msmailprobe
OSINT (Open-Source-Intelligence)AufklärungInformationsbeschaffungPenetrationstestsE-Mail-Sicherheit
GitHubbusterb/msmailprobe

msmailprobe

Ermitteln Sie gültige Benutzer in Office 365 und Exchange mithilfe von zeit- und fehlerbasierten Techniken über mehrere exponierte Dienste hinweg, einschließlich OWA, ActiveSync und Autodiscover.

Repository anzeigen
20430vor 8 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

msmailprobe

Office 365 und Exchange Aufzählung

Es ist allgemein bekannt, dass OWA (Outlook Web App) anfällig für zeitbasierte Benutzer-Enumeration ist. Dieses Tool nutzt alle bekannten und sogar einige weniger bekannten Dienste, die von standardmäßigen Exchange-Installationen bereitgestellt werden, um Benutzer zu enumerieren. Es zielt auch auf Office 365 ab, um eine fehlerbasierte Benutzer-Enumeration durchzuführen.

Erste Schritte

Wenn Sie den einfachen, nicht abhängigen Code herunterladen und kompilieren möchten, müssen Sie zuerst GoLang installieren! Ich überlasse Ihnen die hervorragende Dokumentation und andere Online-Ressourcen, um diese Aufgabe zu bewältigen.

https://golang.org/doc/install

Sie können auch die kompilierte Version hier herunterladen.

Syntax

Liste von Beispiel-Befehlen für diese Anwendung, aber einfach die Binärdatei mit dem examples Befehl ausführen:

root@kitploit:~
./msmailprobe examples

Sie können auch spezifischere Hilfe erhalten, indem Sie die Binärdatei mit den gewünschten Argumenten ausführen:

root@kitploit:~
./msmailprobe identify
./msmailprobe userenum
./msmailprobe userenum --onprem
./msmailprobe userenum --o365

Verwendung

Identify Befehl

  • Wird verwendet, um Informationen über einen Host zu sammeln, der möglicherweise auf eine Exchange- oder O365-gebundene Domäne zeigt
  • Fragt nach bestimmten DNS-Einträgen, die mit Office 365 Integration zusammenhängen
  • Versucht, den internen Domänennamen für eine On-Premises-Instanz von Exchange zu extrahieren
  • Identifiziert Dienste, die anfällig für zeitbasierte Benutzer-Enumeration bei On-Premises Exchange sind
  • Listet password-spray-fähige Dienste auf, die für einen On-Premises Exchange-Host exponiert sind
root@kitploit:~
Flag to use:
	-t to specify target host

Example:
	./msmailprobe identify -t mail.target.com

Userenum (o365) Befehl

  • Fehlerbasierte Benutzer-Enumeration für Office 365 integrierte E-Mail-Adressen
root@kitploit:~
Flags to use:
	-E for email list OR -e for single email address
	-o [optional]to specify an out file for valid emails identified
	--threads [optional] for setting amount of requests to be made concurrently

Examples:
	./msmailprobe userenum --o365 -E emailList.txt -o validemails.txt --threads 25
	./msmailprobe userenum --o365 -e [email protected]

Userenum (onprem) Befehl

  • Zeitbasierte Benutzer-Enumeration gegen mehrere On-Premises Exchange-Dienste
root@kitploit:~
Flags to use:
	-t to specify target host
	-U for user list OR -u for single username
	-o [optional]to specify an out file for valid users identified
	--threads [optional] for setting amount of requests to be made concurrently

Examples:
	./msmailprobe userenum --onprem -t mail.target.com -U userList.txt -o validusers.txt --threads 25
	./msmailprobe userenum --onprem -t mail.target.com -u admin

Danksagungen

  • poptart - Für eine Menge Golang-Hilfe, das Anstupsen von Exchange-Diensten und Hilfe beim Testen der Antwortzeiten
  • jlarose - Parsen von Dezimaldaten in der NTLMSSP-Authentifizierungsantwort für den internen Domänennamen
  • Vincent Yui - Office 365 Check Python-Skript
  • grimhacker - Entdeckung/Offenlegung der fehlerbasierten Benutzer-Enumeration in Office 365 Blogbeitrag
  • Nate Power - Entdeckung und Offenlegung der OWA-zeitbasierten Benutzer-Enumeration

Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die LICENSE.md Datei für Details.

Tool herunterladen