Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/lxf746/outlook-auto-register
Seguridad WebBypass de CAPTCHASeguridad de Correo Electrónico
GitHublxf746/outlook-auto-register

outlook-auto-register

Herramienta automatizada de registro de cuentas de Outlook que utiliza protocolo HTTP puro con resolución de captcha PerimeterX, gestión de grupo de proxies y recuperación de tokens de correo para la creación masiva de cuentas.

Ver Repositorio
57927712hace 3 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Outlook Auto Register

Registro masivo de Microsoft Outlook por protocolo puro · Resolución de PerimeterX · Consola web · Pool de proxies / Pool de cuentas / Verificación de actividad integrados

Stars Release Forks License

Qué resuelve  ·  Vista general  ·  Inicio rápido  ·  Estrategia anti-bloqueo  ·  English  ·  Tiếng Việt

Registro por lotes de Outlook - registro en tiempo real

Dirección del repositorio: lxf746/outlook-auto-register

Este proyecto es solo para fines de aprendizaje e investigación, no debe utilizarse con fines comerciales que violen las normas. Los usuarios deben evaluar y cumplir por su cuenta los términos de servicio de Microsoft; todas las consecuencias derivadas de su uso son responsabilidad del usuario.

En una frase: Registro masivo de Outlook por protocolo puro + consola web, desde la resolución de PX hasta la vinculación de proofs, verificación de lectura de correo con Graph, todo el flujo visualizado.

Qué resuelve

La mayoría de los scripts de registro de Outlook solo resuelven «cómo enviar peticiones HTTP», dejando un gran vacío a nivel de ingeniería: cómo superar PerimeterX, cómo rotar proxies, cómo vincular el correo de recuperación de proofs, cómo leer el correo con el token tras el registro, cómo gestionar lotes, cómo verificar cuentas muertas. Este proyecto une todo esto en una cadena completa.

Scripts similaresOutlook Auto Register
Método de implementaciónAutomatización de navegador / protocolo a mediasProtocolo HTTP puro (Fluent Web API + solver PX), sin dependencia de navegador
Resolución de captchaManual / plataforma únicacaptcha.run press/silent, compatible con CapSolver / EzCaptcha
ProxiesUn único HTTP_PROXYPool de proxies SQLite: pre-verificación, estadísticas de éxito, vinculación sticky, estrategia de rotación
proofsNormalmente se omiten directamente (alta tasa de bloqueo)Pool de correos de recuperación IMAP externos / catch-all de Cloudflare para recibir códigos
Resultadotxt de usuario/contraseñacombo de cuatro / seis segmentos + almacenamiento unificado en SQLite
OperaciónNingunaConsola web: registro por lotes, pool de cuentas, verificación de actividad, mantenimiento IMAP
Lectura de correoDependencia fuerte del IMAPMúltiples modos Graph / Outlook REST / Thunderbird scope, lectura de correo disponible tras el registro

Vista general

Registro por lotes — registro en tiempo real + seguimiento de progreso

Parámetros a la izquierda, SSE empuja la cadena completa a la derecha: pre-verificación de proxy → PX → CreateAccount → proofs → Graph legible. En la parte inferior se resumen el tiempo medio por cuenta y la duración por fase.

Registro por lotes

IMAP / Mantenimiento — renovación programada y verificación de lectura

Enrutamiento automático por scope a Graph / Outlook REST / IMAP, con soporte para tareas de mantenimiento masivo y autocomprobación de lectura de correo.

Mantenimiento IMAP

Capacidades principales

Cadena de registro

  • Protocolo puro: OAuth PKCE → signup.live.com → CheckAvailableSigninName → risk/verify en dos pasos → CreateAccount → inicio de sesión slt → proofs → OAuth de correo
  • Resolución PX: solver PerimeterX por protocolo puro + respaldo captcha.run press/silent
  • Resultado estilo vendedor: nombre de usuario de solo minúsculas de 10–12 caracteres, contraseña de minúsculas + números de 11–14 caracteres, nombres aleatorios en inglés americano/británico
  • Correo de recuperación proofs: pool IMAP de terceros / catch-all de Cloudflare (backend cf_domain), prohibido omitir por defecto

Gestión operativa

  • Consola web: registro por lotes, registro SSE en tiempo real, interruptor de simulación
  • Pool de proxies: almacenamiento SQLite, pre-verificación, curva de éxito, vinculación sticky
  • Pool de cuentas: gestión de estados, exportación de combos, verificación masiva de actividad
  • Mantenimiento: renovación programada de refresh_token + verificación de lectura de correo

Resolución de captcha y recepción de códigos

  • captcha.run (recomendado) / CapSolver / EzCaptcha
  • Correo de recuperación: pool IMAP / servidor de correo temporal CF Worker
  • La clave de captcha se lee preferentemente de SQLite (escrita desde la página de configuración web), con .env como respaldo

Flujo de registro

root@kitploit:~
Página de inicio de sesión OAuth (PKCE)
  → signup.live.com/signup (análisis de ServerData)
  → CheckAvailableSigninName
  → risk/initialize (continuationToken vacío)
  → humanSensorUrl + precarga del collector PX
  → risk/verify #1 (px metadata + msaRiskVerifySignature)
  → [riskChallengeRequired] captcha.run press/silent
  → risk/verify #2 (challengeSolution + px metadata)
  → CreateAccount
  → oauth20_authorize.srf (inicio de sesión slt)
  → [proofs] correo de recuperación externo / catch-all CF / (omitir con cancel si OUTLOOK_SKIP_PROOFS=1)
  → [opcional] omitir Passkey / obtener refresh_token de OAuth de correo

Inicio rápido

Requisitos del entorno

  • Python 3.11+
  • Proxy residencial (obligatorio, y el país debe coincidir con la salida del proxy)
  • Clave API de captcha.run (recomendado)

Instalación

root@kitploit:~
git clone https://github.com/lxf746/outlook-auto-register.git
cd outlook-auto-register

python3 -m venv .venv && source .venv/bin/activate
pip install -r requirements.txt

cp .env.example .env
# Editar .env: pool de correos de recuperación, dominio CF, etc. (la clave de captcha se recomienda escribir en la base de datos desde la consola web)

Consola web (recomendado)

root@kitploit:~
.venv/bin/uvicorn webapp.server:app --host 0.0.0.0 --port 8890

Abrir http://127.0.0.1:8890 en el navegador:

  1. En la página Pool de proxies, añadir proxies residenciales (soporta host:port:user:pass o plantillas de gateway rotatorio {sid})
  2. En la página Registro por lotes, rellenar la clave de captcha.run → seleccionar el formato de salida → desmarcar «Simulación» → iniciar el registro
  3. En la página Pool de cuentas, ver / exportar combos

En el primer uso, la simulación está activada por defecto; no se realizará un registro real. Desmarcar la casilla solo después de confirmar que la configuración es correcta.

Registro por CLI

root@kitploit:~
# Cuenta única (se recomienda graph_recovery de seis segmentos: token Graph + correo de recuperación)
OUTLOOK_MAIL_TOKEN_MODE=login_exe python main.py \
  --proxy 'gate.example.com:1000:user:pass-US-{sid}' \
  --country US -v

# Lote (concurrencia conservadora + jitter)
REG_PROXY_RETRIES=6 python main.py --count 10 --concurrency 2 \
  --country US --proxy 'gate.example.com:1000:user:pass-US-{sid}' -v

# Solo registro, sin completar OAuth (sin refresh_token)
python main.py --skip-login

# Registrar pero sin intercambiar refresh_token
python main.py --no-mail-token

Autocomprobación de la plataforma de captcha

root@kitploit:~
python scripts/ez_selftest.py
python scripts/captcha_run_selftest.py

Formatos de salida

ModoFormatoDescripción
graphCuatro segmentosemail----password----client_id----refresh_token
graph_recovery / login_exeSeis segmentosCuatro segmentos + recovery_email----recovery_password (recomendado)
dualSeis segmentosCuatro segmentos + login_client_id----login_refresh_token (doble token)

Desplegable «Formato de salida» de la consola web:

OpciónModo correspondiente
Graph de cuatro segmentosgraph
Graph de seis segmentos (recomendado)graph_recovery
IMAP de seis segmentoslogin_exe

Detalle de configuración

Modo de token de correo (OUTLOOK_MAIL_TOKEN_MODE)

ModoDescripción
graphLectura de correo con Graph API, listo tras el registro
outlook_restLectura de correo con Outlook REST API
login_exe / recoveryThunderbird scope (IMAP/POP/SMTP + EWS + Mail.Read/Send), el mismo que usan los vendedores
dualDoble token: Graph para recibir códigos + autorización de inicio de sesión SSO

Correo de recuperación / proofs

root@kitploit:~
# Backend IMAP (cada línea email----password)
OUTLOOK_RECOVERY_BACKEND=imap
OUTLOOK_EXTERNAL_RECOVERY_POOL_FILE=/path/recovery_pool.txt
OUTLOOK_RECOVERY_IMAP_HOST=imap.your-recovery-host.com

# Backend catch-all de Cloudflare
OUTLOOK_RECOVERY_BACKEND=cf_domain
OUTLOOK_CF_DOMAIN=your-domain.com
OUTLOOK_CF_WORKER_API_URL=https://apimail.your-domain.com

Tras una vinculación exitosa, se escribe el combo de seis segmentos combo_recovery y se añade a accounts_recovery.txt.

Prohibido omitir proofs en lote (OUTLOOK_SKIP_PROOFS=1 solo para depuración).

Pool de proxies

  • Gestionado desde la página «Pool de proxies» de la consola web; los datos se almacenan en SQLite (accounts/outlook.db)
  • Soporta plantillas de gateway rotatorio (placeholder {sid}), etiquetas de país, pre-verificación y estadísticas de éxito
  • El CLI aún puede leer la variable de entorno HTTP_PROXY como respaldo

Variables de entorno

VariableDescripción
CAPTCHA_RUN_API_KEYClave Bearer de captcha.run (la escritura en DB desde la web tiene prioridad)
CAPTCHA_RUN_API_BASEPor defecto https://apicn.captcha.run
HTTP_PROXYProxy de respaldo para CLI
OUTLOOK_MAIL_TOKEN_MODEgraph / login_exe / outlook_rest / dual
OUTLOOK_RECOVERY_BACKENDimap / cf_domain
OUTLOOK_EXTERNAL_RECOVERY_POOL_FILEArchivo del pool de correos de recuperación IMAP
OUTLOOK_RECOVERY_IMAP_HOSTHost IMAP del correo de recuperación
OUTLOOK_SKIP_PROOFSSolo con 1 se permite omitir proofs con cancel (por defecto 0)
OUTLOOK_DB_PATHRuta SQLite personalizada

Variables completas en .env.example.

Estructura del proyecto

root@kitploit:~
outlook-auto-register/
├── main.py                     # Entrada CLI
├── outlook_api_reg/
│   ├── register.py             # Orquestación principal
│   ├── bootstrap.py            # Precarga OAuth + PX
│   ├── api.py                  # API + msaRiskVerifySignature
│   ├── risk.py                 # risk/verify en dos pasos
│   ├── captcha.py              # captcha.run / CapSolver / EzCaptcha
│   ├── post_register.py        # slt + proofs + Passkey + OAuth de correo
│   ├── external_recovery_pool.py
│   ├── cf_domain_mail.py       # Recepción de códigos con catch-all de Cloudflare
│   ├── database.py             # Almacenamiento unificado SQLite
│   ├── proxy_pool.py           # Gestión del pool de proxies
│   ├── graph_mail.py           # Lectura de correo Graph / REST
│   └── constants.py            # Constantes de protocolo
├── px_solver/                  # Módulo de resolución PerimeterX
├── webapp/
│   ├── server.py               # Consola FastAPI
│   └── static/index.html
├── scripts/
│   ├── ANTIBAN.md              # Estrategia anti-bloqueo
│   └── keepalive.py
├── assets/screenshots/         # Capturas del README
└── accounts/                   # Datos de cuentas generados (gitignored)

Notas importantes

  1. Proxy residencial obligatorio, y el país debe coincidir con la región del proxy (proxy US usar --country US)
  2. No someter cada sesión a pruebas repetidas, fácil de activar AADSTS7005106 riskBlock
  3. Modo PX solo solver (captcha.run por protocolo puro)
  4. Antes del registro real, configurar el pool de correos de recuperación; de lo contrario, los proofs fallarán
  5. Concurrencia recomendada 1–2, añadir jitter de 3–8 segundos entre cuentas adyacentes; ver Estrategia anti-bloqueo

Estrategia anti-bloqueo

Ver scripts/ANTIBAN.md — selección de proxies, estrategia de proofs, concurrencia y jitter, autocomprobación de resultados, etc.

Enlaces

EnlaceDescripción
Grupo QQ 1040827527Discusión e intercambio
LINUX DODiscusión comunitaria
English · Tiếng ViệtDocumentación multilingüe

Historial de estrellas

Star History Chart

Si este proyecto te resulta útil, no dudes en darle una ⭐. Si el gráfico muestra temporalmente un aviso de límite de la API de GitHub, es un problema del servicio de terceros star-history y no afecta al uso del repositorio.

Licencia

Este proyecto está bajo la licencia GPL-3.0.

Descargar herramienta