Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
EBurst — Dieses Skript bietet hauptsächlich Funktionen zum Account-Bruteforcing gegen Exchange-Mailserver und integriert die gängigen Bruteforcing-Methoden der derzeitigen Mainstream-Schnittstellen. | Kitploit
Tools/GitHubGitHub/grayddq/eburst
SchwachstellenscannerPasswortangriffeInformationsbeschaffungWebsicherheitPenetrationstestsAuthentifizierungE-Mail-Sicherheit
GitHubgrayddq/eburst

EBurst

Dieses Skript bietet hauptsächlich Funktionen zum Account-Bruteforcing gegen Exchange-Mailserver und integriert die gängigen Bruteforcing-Methoden der derzeitigen Mainstream-Schnittstellen.

Repository anzeigen
343626vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

EBurst 0.1

Dieses Skript bietet hauptsächlich eine Account-Brute-Force-Funktion für Exchange-Mailserver und integriert die Brute-Force-Methoden der gängigen bestehenden Schnittstellen. Nach einer Suche im Internet nach Tools habe ich keine besonders guten Tools gefunden, und sie passten auch nicht wirklich zu den eigenen Anforderungen, deshalb habe ich mir die Zeit genommen, ein halbautomatisches Skript zu schreiben.

Autor

咚咚呛

Bei weiteren Anregungen können Sie sich über WeChat 280495355 melden.

Technische Details

Die technischen Details sind wie folgt

1、Unterstützung von Multithreading-Brute-Force
2、Unterstützung von Wörterbuch-Brute-Force
3、Unterstützung der Verifizierungsfunktion für Brute-Force-Schwachstellen
4、Unterstützung der Erkennung und automatischen Umschaltung von Schnittstellen-Authentifizierungsmethoden
5、Die unterstützten Schnittstellen für Brute-Force sind wie folgt:
    https://Exchangeserver/ecp
        https://Exchangeserver/ews
        https://Exchangeserver/oab
        https://Exchangeserver/owa
        https://Exchangeserver/rpc
        https://Exchangeserver/api
        https://Exchangeserver/mapi
        https://Exchangeserver/powershell
    	https://Exchangeserver/autodiscover
    	https://Exchangeserver/Microsoft-Server-ActiveSync
    

Verwendung

Die technischen Details sind wie folgt

Programm herunterladen

root# git clone https://github.com/grayddq/EBurst.git

root# cd EBurst

root# sudo pip install -r requirements.txt

Parameterreferenz

 [root@grayddq  EBurst]# ls
 EBurst.py  lib  pic  README.md  requirements.txt
 
 [root@grayddq  EBurst]# python EBurst.py 
 Usage: EBurst.py [options]
 
 Options:
   -h, --help            show this help message and exit
   -d DOMAIN             E-Mail-Adresse
   -L USERFILE           Benutzerdatei
   -P PASSFILE           Passwortdatei
   -l USER               Benutzername angeben
   -p PASSWORD           Passwort angeben
   -T THREAD, --t=THREAD
                         Anzahl der Threads, Standard ist 100
   -C, --c               Überprüfen, ob bei den einzelnen Schnittstellen die Möglichkeit für Brute-Force besteht
   --protocol            Kommunikationsprotokoll, Standard ist https, muss nicht angegeben werden, demo: --protocol http
 
   type:
     Die von EBurst für den Scan verwendeten Schnittstellen
 
     --autodiscover      autodiscover-Schnittstelle, Standard-Authentifizierungsmethode NTLM, ein ab Exchange Server 2007
                         eingeführter automatischer Dienst, der dazu dient, die relevanten Einstellungen des Benutzerpostfachs in Outlook
                         automatisch zu konfigurieren und den Anmelde- und Nutzungsprozess des Postfachs für Benutzer zu vereinfachen.
     --ews               ews-Schnittstelle, Standard-Authentifizierungsmethode NTLM, Exchange Web
                         Service, realisiert die HTTP-basierte SOAP-Interaktion zwischen Client und Server
     --mapi              mapi-Schnittstelle, Standard-Authentifizierungsmethode NTLM, die Standardmethode für die Verbindung von Outlook mit Exchange, eingeführt
                         ab 2013 und später, auch von 2010 SP2 unterstützt
     --activesync        activesync-Schnittstelle, Standard-Authentifizierungsmethode Basic, dient mobilen Anwendungen für den Zugriff auf E-Mails
     --oab               oab-Schnittstelle, Standard-Authentifizierungsmethode NTLM, dient dazu, Outlook-Clients eine Kopie des Adressbuchs bereitzustellen und die Belastung von Exchange zu verringern
     --rpc               rpc-Schnittstelle, Standard-Authentifizierungsmethode NTLM, früheres Outlook verwendete auch die als Outlook Anywhere bezeichnete RPC-Interaktion
     --api               api-Schnittstelle, Standard-Authentifizierungsmethode NTLM
     --owa               owa-Schnittstelle, Standard-Authentifizierungsmethode http, Exchange owa
                         -Schnittstelle, dient dem Zugriff auf E-Mails, Kalender, Aufgaben und Kontakte usw. über eine Webanwendung
     --powershell        powershell-Schnittstelle (derzeit nicht unterstützt), Standard-Authentifizierungsmethode Kerberos, dient der Exchange-Verwaltungskonsole
                         zur Serververwaltung
     --ecp               ecp-Schnittstelle, Standard-Authentifizierungsmethode http, Exchange-Verwaltungscenter, eine Webkonsole
                         für Administratoren zur Verwaltung von Exchange in der Organisation
 
 [root@grayddq  EBurst]# python EBurst.py -L users.txt -p 123456abc -d mail.xxx.com
 
 [root@grayddq  EBurst]# python EBurst.py -L users.txt -p 123456abc -d mail.xxx.com --ews

Screenshots des Programmablaufs

Screenshot

Screenshot

Anmerkung: Der Code des Multithreading-Frameworks wurde teilweise vom Open-Source-Code von lijiejie übernommen, wofür ich mich an dieser Stelle bedanke.

Tool herunterladen