
Benutzeraufzählung und Passwort-Brute-Force auf Azure, ADFS, OWA, O365, Teams und E-Mails auf LinkedIn sammeln
Dieses Projekt wurde ursprünglich geschrieben, um Golang zu lernen und die verschiedenen Methoden zu erkunden, die mir beim Pentesting begegnet sind, um Benutzer aufzulisten oder zu brute-forcen, und sie in einem Tool zusammenzufassen. Falls du auf Fehler stößt, erstelle bitte ein Issue, und ich werde mein Bestes tun, um sie zu beheben oder die Tools zu verbessern.
Nichts Neues, aber vorhandene Techniken werden in einem einzigen Tool zusammengeführt.
Die nachstehenden Screenshots sind nicht aktuell und die Befehlszeile hat sich geändert
Das empfohlene Modul ist o365 für die Benutzeraufzählung und Passwort-Bruteforce / -Spray. Zusätzliche Informationen können abgerufen werden, um eine Kontosperrung zu vermeiden, um zu erfahren, dass das Passwort zwar gültig, aber abgelaufen ist, MFA aktiviert ist, ...
Dieses Modul sollte verwendet werden, um eine Liste von E-Mail-Adressen zu sammeln, bevor sie über ein Benutzeraufzählungsmodul validiert werden. Das Unternehmen wird auf Linkedin durchsucht, und alle bei diesen Unternehmen tätigen Personen werden im angegebenen Format zurückgegeben.
Hinweis: Es wird kein Profil aufgerufen, daher erhält der Benutzer keine Benachrichtigung.
Die Linkedin-Sitzungs-Cookies li_at und JSESSIONID sind erforderlich.

Dieses Modul sollte verwendet werden, um eine Liste von E-Mail-Adressen zu sammeln, bevor sie über ein Benutzeraufzählungsmodul validiert werden.
Der Firmenname wird auf Google und Bing mit einem Dork durchsucht, um Personen zu finden, die im Unternehmen arbeiten (site:linkedin.com/in+"%s"). Die Titel der Ergebnisse werden analysiert, um E-Mail-Adressen im angegebenen Format auszugeben.

Das Azure-Modul steht nur zur Aufzählung der Benutzer eines Tenants zur Verfügung. Die Authentifizierungsanfrage wird an https://autologon.microsoftazuread-sso.com gesendet; eine detaillierte Antwort zeigt, ob das Konto nicht existiert, ob MFA erforderlich ist, ob das Konto gesperrt ist, ...

Das ADFS-Modul steht nur zum Brute-Forcen oder Sprayen eines Passworts zur Verfügung. Die Authentifizierungsanfrage wird an https://<target>/adfs/ls/idpinitiatedsignon.aspx?client-request-id=<randomGUID>&pullStatus=0 gesendet. Eine Fehlermeldung kann den Benutzer darüber informieren, ob das Passwort abgelaufen ist.

Dieses Modul ermöglicht es, Benutzer aufzulisten und Passwörter zu brute-forcen / zu sprayen.
Es stehen mehrere Modi zur Verfügung: office, oauth2 und onedrive (noch nicht implementiert). Der Office-Modus wird empfohlen, da keine Authentifizierung erfolgt. Oauth2 kann zusätzliche Informationen über AADSTS-Fehlercodes abrufen (MFA aktiviert, gesperrtes Konto, deaktiviertes Konto).

Wie bei der Benutzeraufzählung stehen zwei Modi zur Verfügung: oauth2 und autodiscover (noch nicht implementiert). Oauth2 ist der empfohlene Modus, da er dank AADSTS-Fehlercodes viele Informationen liefert.

Dieses Modul ermöglicht es, Benutzer aufzulisten und Passwörter zu brute-forcen / zu sprayen. Derzeit werden NTLM- und Basisauthentifizierung unterstützt.
Die Aufzählung erfolgt über Authentifizierungsanfragen. Die Authentifizierung für einen nicht existierenden Benutzer dauert länger als für einen gültigen Benutzer. Zunächst wird die durchschnittliche Antwortzeit für einen ungültigen Benutzer berechnet, und dann wird die Antwortzeit für jede Authentifizierungsanfrage verglichen.

Bitte beachte, dass kein Kontosperrmechanismus implementiert werden kann, da keine Informationen darüber zurückgegeben werden.

Dieses Modul ermöglicht die Benutzeraufzählung über die Suchfunktionen.
Standardmäßig ist eine Organisation von einer anderen Organisation aus erreichbar. Es können Informationen wie Vorname, Nachname, Anwesenheitsstatus, Abwesenheitsnachricht usw. abgerufen werden. Wenn keine Nachricht gesendet wird, erfährt der Zielbenutzer nicht, dass er gesucht wurde. Dies kann nützlich sein, um eine Liste von Ziel-E-Mail-Adressen unauffällig zu validieren oder abwesende Benutzer zu erkennen, ...

SMTP-Server können anfällig für eine Benutzeraufzählungsschwachstelle sein. Drei verschiedene Techniken ermöglichen die Benutzeraufzählung. Die Schlüsselwörter RCPT TO, VRFY und EXPN. Dieses Modul findet den MX für die angegebene Domain und testet standardmäßig die drei Methoden, um gültige Benutzer zu finden.
