Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
msmailprobe — Enumerar usuarios válidos en Office 365 y Exchange mediante técnicas basadas en tiempo y errores a través de múltiples servicios expuestos, incluyendo OWA, ActiveSync y Autodiscover. | Kitploit
Herramientas/GitHubGitHub/busterb/msmailprobe
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoRecopilación de InformaciónPruebas de PenetraciónSeguridad de Correo Electrónico
GitHubbusterb/msmailprobe

msmailprobe

Enumerar usuarios válidos en Office 365 y Exchange mediante técnicas basadas en tiempo y errores a través de múltiples servicios expuestos, incluyendo OWA, ActiveSync y Autodiscover.

Ver Repositorio
204306hace 8 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

msmailprobe

Enumeración de Office 365 y Exchange

Es ampliamente conocido que OWA (Outlook Webapp) es vulnerable a ataques de enumeración de usuarios basados en tiempo. Esta herramienta aprovecha todos los servicios conocidos, e incluso algunos menos conocidos, expuestos por instalaciones predeterminadas de Exchange para enumerar usuarios. También apunta a Office 365 para la enumeración de usuarios basada en errores.

Comenzando

Si deseas descargar y compilar el código simple y sin dependencias, primero debes instalar GoLang. Dejaré que la increíble documentación y otros recursos en línea te ayuden con esta tarea.

https://golang.org/doc/install

También puedes descargar la versión compilada aquí.

Sintaxis

Lista de ejemplos de comandos para esta aplicación, pero simplemente ejecutando el binario con el comando examples:

root@kitploit:~
./msmailprobe examples

También puedes obtener ayuda más específica ejecutando el binario con los argumentos que te interesen:

root@kitploit:~
./msmailprobe identify
./msmailprobe userenum
./msmailprobe userenum --onprem
./msmailprobe userenum --o365

Uso

Comando Identify

  • Se usa para recopilar información sobre un host que pueda estar apuntando a un dominio vinculado a Exchange o Office 365
  • Consulta registros DNS específicos relacionados con la integración de Office 365
  • Intenta extraer el nombre de dominio interno para una instancia local de Exchange
  • Identifica servicios vulnerables a la enumeración de usuarios basada en tiempo para Exchange local
  • Lista servicios expuestos que permiten contraseñas por pulverización para el host Exchange local
root@kitploit:~
Banderas a usar:
	-t para especificar el host de destino

Ejemplo:
	./msmailprobe identify -t mail.target.com

Comando Userenum (o365)

  • Enumeración de usuarios basada en errores para direcciones de correo electrónico integradas con Office 365
root@kitploit:~
Banderas a usar:
	-E para lista de correos electrónicos O -e para una sola dirección de correo electrónico
	-o [opcional] para especificar un archivo de salida para los correos válidos identificados
	--threads [opcional] para establecer la cantidad de solicitudes que se realizarán simultáneamente

Ejemplos:
	./msmailprobe userenum --o365 -E emailList.txt -o validemails.txt --threads 25
	./msmailprobe userenum --o365 -e [email protected]

Comando Userenum (onprem)

  • Enumeración de usuarios basada en tiempo contra múltiples servicios de Exchange local
root@kitploit:~
Banderas a usar:
	-t para especificar el host de destino
	-U para lista de usuarios O -u para un solo nombre de usuario
	-o [opcional] para especificar un archivo de salida para los usuarios válidos identificados
	--threads [opcional] para establecer la cantidad de solicitudes que se realizarán simultáneamente

Ejemplos:
	./msmailprobe userenum --onprem -t mail.target.com -U userList.txt -o validusers.txt --threads 25
	./msmailprobe userenum --onprem -t mail.target.com -u admin

Agradecimientos

  • poptart - Por una tonelada de ayuda con GoLang, pruebas de servicios de Exchange y ayuda para medir los tiempos de respuesta
  • jlarose - Análisis de datos decimales dentro de la respuesta de autenticación NTLMSSP para el nombre de dominio interno
  • Vincent Yui - Script de verificación de Office 365 en Python
  • grimhacker - Descubrimiento/divulgación de la enumeración de usuarios basada en errores en Office 365 publicación en blog
  • Nate Power - Descubrimiento y divulgación de la enumeración de usuarios basada en tiempo en OWA

Licencia

Este proyecto está licenciado bajo la Licencia MIT; consulte el archivo LICENSE.md para más detalles.

Descargar herramienta