
Enumerar usuarios válidos en Office 365 y Exchange mediante técnicas basadas en tiempo y errores a través de múltiples servicios expuestos, incluyendo OWA, ActiveSync y Autodiscover.
Enumeración de Office 365 y Exchange
Es ampliamente conocido que OWA (Outlook Webapp) es vulnerable a ataques de enumeración de usuarios basados en tiempo. Esta herramienta aprovecha todos los servicios conocidos, e incluso algunos menos conocidos, expuestos por instalaciones predeterminadas de Exchange para enumerar usuarios. También apunta a Office 365 para la enumeración de usuarios basada en errores.
Si deseas descargar y compilar el código simple y sin dependencias, primero debes instalar GoLang. Dejaré que la increíble documentación y otros recursos en línea te ayuden con esta tarea.
https://golang.org/doc/install
También puedes descargar la versión compilada aquí.
Lista de ejemplos de comandos para esta aplicación, pero simplemente ejecutando el binario con el comando examples:
./msmailprobe examples
También puedes obtener ayuda más específica ejecutando el binario con los argumentos que te interesen:
./msmailprobe identify
./msmailprobe userenum
./msmailprobe userenum --onprem
./msmailprobe userenum --o365
Banderas a usar:
-t para especificar el host de destino
Ejemplo:
./msmailprobe identify -t mail.target.com
Banderas a usar:
-E para lista de correos electrónicos O -e para una sola dirección de correo electrónico
-o [opcional] para especificar un archivo de salida para los correos válidos identificados
--threads [opcional] para establecer la cantidad de solicitudes que se realizarán simultáneamente
Ejemplos:
./msmailprobe userenum --o365 -E emailList.txt -o validemails.txt --threads 25
./msmailprobe userenum --o365 -e [email protected]
Banderas a usar:
-t para especificar el host de destino
-U para lista de usuarios O -u para un solo nombre de usuario
-o [opcional] para especificar un archivo de salida para los usuarios válidos identificados
--threads [opcional] para establecer la cantidad de solicitudes que se realizarán simultáneamente
Ejemplos:
./msmailprobe userenum --onprem -t mail.target.com -U userList.txt -o validusers.txt --threads 25
./msmailprobe userenum --onprem -t mail.target.com -u admin
Este proyecto está licenciado bajo la Licencia MIT; consulte el archivo LICENSE.md para más detalles.