
Ermittelt gültige Microsoft 365-Konten und -Domänen durch Antwortanalyse, mit Unterstützung für Password Spraying und Drosselungserkennung, um Sperrungen zu vermeiden.
Oh365UserFinder wird verwendet, um gültige O365-Konten und -Domänen zu identifizieren, ohne das Risiko von Kontosperrungen. Das Tool analysiert Antworten, um festzustellen, ob das Flag "IfExistsResult" null ist oder nicht, und reagiert entsprechend, wenn der Benutzer gültig ist. Das Tool versucht, Fehlalarme anhand der Antwort zu identifizieren und entweder automatisch eine Wartezeit zu erstellen, damit sich der Drosselungswert zurücksetzen kann, oder den Benutzer zu warnen, die Zeitüberschreitungen zwischen den Versuchen zu erhöhen.
Oh365UserFinder kann auch leicht feststellen, ob eine Domäne in O365 existiert, indem das Flag -d oder --domain verwendet wird. Das erspart das lästige Kopieren der URL aus Notizen und Einfügen in die Adressleiste mit der Zieldomäne.
Mit Version 1.1.0 ist nun Password Spraying möglich. Wenn MFA aktiviert ist, SOLLTE das Tool dies erkennen, wenn es ein gültiges Konto meldet. Beachten Sie, dass Kontosperrungen möglich sind, wenn zu viele falsche Versuche unternommen werden. Stellen Sie sicher, dass Sie mit Ihrem Kunden Rücksprache halten, um die Sperrrichtlinie zu ermitteln, falls Sie Bedenken haben.
git clone https://github.com/dievus/oh365userfinder.git
pip3 install -r requirements.txt
Dadurch wird das Installationsskript ausgeführt, um die erforderlichen Abhängigkeiten zu Ihrem System hinzuzufügen.
python3 oh365userfinder.py -h
-e, --email - Erforderlich für die Ausführung von Oh365UserFinder gegen ein einzelnes E-Mail-Konto\n
-r, --read - Liest aus einer Textdatei mit E-Mails (z. B. -r emails.txt)\n
-t, --timeout - Legt eine Pause zwischen Versuchen in Sekunden fest (z. B. -t 60)\n
-w, --write - Schreibt gültige E-Mails in ein Textdokument (z. B. -w validemails.txt)\n
-c, --csv - Schreibt gültige E-Mails in eine CSV-Datei (z. B. -c validemails.csv)\n
-d, --domain - Überprüft, ob die angegebene Domäne gültig ist oder nicht (z. B. -d mayorsec.com)\n
--verbose - Gibt Testdetails aus\n
-ps, --pwspray - Führt Password Spraying auf eine Liste von Konten durch\n
-p, --password - Zu testendes Passwort\n
-el, --elist - Zu testende E-Mails
python3 oh365userfinder.py -d mayorsec.com
python3 oh365userfinder.py -e [email protected]
python3 oh365userfinder.py -r testemails.txt -w valid.txt
python3 oh365userfinder.py -r emails.txt -w validemails.txt -t 30
python3 oh365userfinder.py -r emails.txt -c validemails.csv -t 30
python3 oh365userfinder.py -p <password> --pwspray --elist <listname>
Beachten Sie, dass Microsoft einige Schutzmaßnahmen implementiert hat, die gelegentlich zu Fehlalarmen im Feedback führen können. Wenn Sie vermuten, dass dies der Fall ist, machen Sie eine Pause beim Testen und kehren Sie zurück, nachdem Sie die Dauer zwischen den Versuchen mit dem Flag -t erhöht haben.
Dies begann als Portierung von Python2 zu Python3 eines Tools namens o365Creeper, entwickelt von Korey Mckinley, und entwickelte sich schnell zu dem, was es jetzt ist.