Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
GoMapEnum — Benutzeraufzählung und Passwort-Brute-Force auf Azure, ADFS, OWA, O365, Teams und E-Mails auf LinkedIn sammeln | Kitploit
Tools/GitHubGitHub/nodauf/gomapenum
OSINT (Open-Source-Intelligence)AufklärungPasswortangriffeInformationsbeschaffungPenetrationstestsCloud-SicherheitE-Mail-Sammlung
GitHubnodauf/gomapenum

GoMapEnum

Benutzeraufzählung und Passwort-Brute-Force auf Azure, ADFS, OWA, O365, Teams und E-Mails auf LinkedIn sammeln

Repository anzeigen
49261vor 11 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Goland card

Dieses Projekt wurde ursprünglich geschrieben, um Golang zu lernen und die verschiedenen Methoden zu erkunden, die mir beim Pentesting begegnet sind, um Benutzer aufzulisten oder zu brute-forcen, und sie in einem Tool zusammenzufassen. Falls du auf Fehler stößt, erstelle bitte ein Issue, und ich werde mein Bestes tun, um sie zu beheben oder die Tools zu verbessern.

GoMapEnum

Nichts Neues, aber vorhandene Techniken werden in einem einzigen Tool zusammengeführt.

Die nachstehenden Screenshots sind nicht aktuell und die Befehlszeile hat sich geändert

Description

Summary

Das empfohlene Modul ist o365 für die Benutzeraufzählung und Passwort-Bruteforce / -Spray. Zusätzliche Informationen können abgerufen werden, um eine Kontosperrung zu vermeiden, um zu erfahren, dass das Passwort zwar gültig, aber abgelaufen ist, MFA aktiviert ist, ...

Linkedin

Dieses Modul sollte verwendet werden, um eine Liste von E-Mail-Adressen zu sammeln, bevor sie über ein Benutzeraufzählungsmodul validiert werden. Das Unternehmen wird auf Linkedin durchsucht, und alle bei diesen Unternehmen tätigen Personen werden im angegebenen Format zurückgegeben.

Hinweis: Es wird kein Profil aufgerufen, daher erhält der Benutzer keine Benachrichtigung.

Die Linkedin-Sitzungs-Cookies li_at und JSESSIONID sind erforderlich.

User enumeration on owa

SearchEngine

Dieses Modul sollte verwendet werden, um eine Liste von E-Mail-Adressen zu sammeln, bevor sie über ein Benutzeraufzählungsmodul validiert werden. Der Firmenname wird auf Google und Bing mit einem Dork durchsucht, um Personen zu finden, die im Unternehmen arbeiten (site:linkedin.com/in+"%s"). Die Titel der Ergebnisse werden analysiert, um E-Mail-Adressen im angegebenen Format auszugeben.

User enumeration on owa

Azure

User enumeration

Das Azure-Modul steht nur zur Aufzählung der Benutzer eines Tenants zur Verfügung. Die Authentifizierungsanfrage wird an https://autologon.microsoftazuread-sso.com gesendet; eine detaillierte Antwort zeigt, ob das Konto nicht existiert, ob MFA erforderlich ist, ob das Konto gesperrt ist, ...

User enumeration on Azure

ADFS

Passwords bruteforce / spray

Das ADFS-Modul steht nur zum Brute-Forcen oder Sprayen eines Passworts zur Verfügung. Die Authentifizierungsanfrage wird an https://<target>/adfs/ls/idpinitiatedsignon.aspx?client-request-id=<randomGUID>&pullStatus=0 gesendet. Eine Fehlermeldung kann den Benutzer darüber informieren, ob das Passwort abgelaufen ist.

Password bruteforce / spraying on ADFS

O365

Dieses Modul ermöglicht es, Benutzer aufzulisten und Passwörter zu brute-forcen / zu sprayen.

User enumeration

Es stehen mehrere Modi zur Verfügung: office, oauth2 und onedrive (noch nicht implementiert). Der Office-Modus wird empfohlen, da keine Authentifizierung erfolgt. Oauth2 kann zusätzliche Informationen über AADSTS-Fehlercodes abrufen (MFA aktiviert, gesperrtes Konto, deaktiviertes Konto).

Password bruteforce / spraying on o365

Passwords bruteforce / spray

Wie bei der Benutzeraufzählung stehen zwei Modi zur Verfügung: oauth2 und autodiscover (noch nicht implementiert). Oauth2 ist der empfohlene Modus, da er dank AADSTS-Fehlercodes viele Informationen liefert.

User enumeration on o365

OWA

Dieses Modul ermöglicht es, Benutzer aufzulisten und Passwörter zu brute-forcen / zu sprayen. Derzeit werden NTLM- und Basisauthentifizierung unterstützt.

User enumeration

Die Aufzählung erfolgt über Authentifizierungsanfragen. Die Authentifizierung für einen nicht existierenden Benutzer dauert länger als für einen gültigen Benutzer. Zunächst wird die durchschnittliche Antwortzeit für einen ungültigen Benutzer berechnet, und dann wird die Antwortzeit für jede Authentifizierungsanfrage verglichen.

User enumeration on owa

Passwords bruteforce / spray

Bitte beachte, dass kein Kontosperrmechanismus implementiert werden kann, da keine Informationen darüber zurückgegeben werden.

Password bruteforce / spraying on owa

Teams

Dieses Modul ermöglicht die Benutzeraufzählung über die Suchfunktionen.

User enumeration

Standardmäßig ist eine Organisation von einer anderen Organisation aus erreichbar. Es können Informationen wie Vorname, Nachname, Anwesenheitsstatus, Abwesenheitsnachricht usw. abgerufen werden. Wenn keine Nachricht gesendet wird, erfährt der Zielbenutzer nicht, dass er gesucht wurde. Dies kann nützlich sein, um eine Liste von Ziel-E-Mail-Adressen unauffällig zu validieren oder abwesende Benutzer zu erkennen, ...

User enumeration on Teams

SMTP

User enumeration

SMTP-Server können anfällig für eine Benutzeraufzählungsschwachstelle sein. Drei verschiedene Techniken ermöglichen die Benutzeraufzählung. Die Schlüsselwörter RCPT TO, VRFY und EXPN. Dieses Modul findet den MX für die angegebene Domain und testet standardmäßig die drei Methoden, um gültige Benutzer zu finden.

User enumeration on SMTP

LDAP

Kerberos

SMB

Credits

  • https://github.com/busterb/msmailprobe
  • https://github.com/0xZDH/o365spray/
  • https://github.com/xFreed0m/ADFSpray/
  • https://github.com/m8r0wn/CrossLinked
  • https://github.com/cytopia/smtp-user-enum
  • https://github.com/ropnop/kerbrute
  • https://github.com/leechristensen/tgscrack
  • https://github.com/ropnop/go-windapsearch
  • https://github.com/go-ldap/ldap
  • https://github.com/hirochachacha/go-smb2
  • https://github.com/jcmturner/gokrb5
  • ... und viele mehr
Tool herunterladen