Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Oh365UserFinder — Ermittelt gültige Microsoft 365-Konten und -Domänen durch Antwortanalyse, mit Unterstützung für Password Spraying und Drosselungserkennung, um Sperrungen zu vermeiden. | Kitploit
Tools/GitHubGitHub/dievus/oh365userfinder
OSINT (Open-Source-Intelligence)PasswortangriffeInformationsbeschaffungPenetrationstests
GitHubdievus/oh365userfinder

Oh365UserFinder

Ermittelt gültige Microsoft 365-Konten und -Domänen durch Antwortanalyse, mit Unterstützung für Password Spraying und Drosselungserkennung, um Sperrungen zu vermeiden.

Repository anzeigen
57796vor 6 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Oh365 User Finder v1.1.2

ko-fi

Oh365UserFinder wird verwendet, um gültige O365-Konten und -Domänen zu identifizieren, ohne das Risiko von Kontosperrungen. Das Tool analysiert Antworten, um festzustellen, ob das Flag "IfExistsResult" null ist oder nicht, und reagiert entsprechend, wenn der Benutzer gültig ist. Das Tool versucht, Fehlalarme anhand der Antwort zu identifizieren und entweder automatisch eine Wartezeit zu erstellen, damit sich der Drosselungswert zurücksetzen kann, oder den Benutzer zu warnen, die Zeitüberschreitungen zwischen den Versuchen zu erhöhen.

Oh365UserFinder kann auch leicht feststellen, ob eine Domäne in O365 existiert, indem das Flag -d oder --domain verwendet wird. Das erspart das lästige Kopieren der URL aus Notizen und Einfügen in die Adressleiste mit der Zieldomäne.

Mit Version 1.1.0 ist nun Password Spraying möglich. Wenn MFA aktiviert ist, SOLLTE das Tool dies erkennen, wenn es ein gültiges Konto meldet. Beachten Sie, dass Kontosperrungen möglich sind, wenn zu viele falsche Versuche unternommen werden. Stellen Sie sicher, dass Sie mit Ihrem Kunden Rücksprache halten, um die Sperrrichtlinie zu ermitteln, falls Sie Bedenken haben.

Verwendung

Installieren von Oh365UserFinder

git clone https://github.com/dievus/oh365userfinder.git

Wechseln Sie in das Verzeichnis Oh365UserFinder und führen Sie aus:

pip3 install -r requirements.txt

Dadurch wird das Installationsskript ausgeführt, um die erforderlichen Abhängigkeiten zu Ihrem System hinzuzufügen.

python3 oh365userfinder.py -h

Dies gibt das Hilfemenü aus, das die folgenden Flags enthält:
root@kitploit:~
-e, --email - Erforderlich für die Ausführung von Oh365UserFinder gegen ein einzelnes E-Mail-Konto\n
-r, --read - Liest aus einer Textdatei mit E-Mails (z. B. -r emails.txt)\n
-t, --timeout - Legt eine Pause zwischen Versuchen in Sekunden fest (z. B. -t 60)\n
-w, --write - Schreibt gültige E-Mails in ein Textdokument (z. B. -w validemails.txt)\n
-c, --csv - Schreibt gültige E-Mails in eine CSV-Datei (z. B. -c validemails.csv)\n
-d, --domain - Überprüft, ob die angegebene Domäne gültig ist oder nicht (z. B. -d mayorsec.com)\n
--verbose - Gibt Testdetails aus\n
-ps, --pwspray - Führt Password Spraying auf eine Liste von Konten durch\n
-p, --password - Zu testendes Passwort\n
-el, --elist - Zu testende E-Mails

Beispielbefehle

Validieren eines Domänennamens in O365

python3 oh365userfinder.py -d mayorsec.com

Validieren einer einzelnen E-Mail

python3 oh365userfinder.py -e [email protected]

Validieren einer Liste von E-Mails und Schreiben in eine Datei

python3 oh365userfinder.py -r testemails.txt -w valid.txt

Validieren einer Liste von E-Mails, Schreiben in eine Datei und Zeitüberschreitung zwischen Anfragen

python3 oh365userfinder.py -r emails.txt -w validemails.txt -t 30

Validieren einer Liste von E-Mails und Schreiben in eine CSV-Datei

python3 oh365userfinder.py -r emails.txt -c validemails.csv -t 30

Password Spraying einer Liste von E-Mails

python3 oh365userfinder.py -p <password> --pwspray --elist <listname>

Hinweise

Beachten Sie, dass Microsoft einige Schutzmaßnahmen implementiert hat, die gelegentlich zu Fehlalarmen im Feedback führen können. Wenn Sie vermuten, dass dies der Fall ist, machen Sie eine Pause beim Testen und kehren Sie zurück, nachdem Sie die Dauer zwischen den Versuchen mit dem Flag -t erhöht haben.

Danksagungen

Dies begann als Portierung von Python2 zu Python3 eines Tools namens o365Creeper, entwickelt von Korey Mckinley, und entwickelte sich schnell zu dem, was es jetzt ist.

Tool herunterladen