
Enumeración de usuarios y fuerza bruta de contraseñas en Azure, ADFS, OWA, O365, Teams y recopilación de correos electrónicos en Linkedin
Este proyecto fue escrito originalmente para aprender Golang y explorar las diferentes formas que he encontrado durante pruebas de penetración para enumerar o forzar brutamente usuarios, y unificarlas en una sola herramienta. Si encuentras algún error, no dudes en crear un issue y haré mi mejor esfuerzo para solucionarlos o mejorar las herramientas.
Nada nuevo, pero las técnicas existentes se reúnen en una sola herramienta.
Las capturas de pantalla a continuación no están actualizadas y la línea de comandos ha cambiado
El módulo recomendado es o365 para enumeración de usuarios y fuerza bruta / rociado de contraseñas. Se puede obtener información adicional para evitar el bloqueo de cuentas, saber que la contraseña es correcta pero ha caducado, MFA habilitado, etc.
Este módulo debe usarse para obtener una lista de direcciones de correo electrónico antes de validarlas mediante un módulo de enumeración de usuarios. La empresa se buscará en Linkedin y se devolverán todas las personas que trabajen en esas empresas en el formato especificado.
Ten en cuenta que no se verá ningún perfil y, por lo tanto, el usuario no recibirá ninguna notificación.
Se requieren las cookies de sesión de Linkedin li_at y JSESSIONID.

Este módulo debe usarse para obtener una lista de direcciones de correo electrónico antes de validarlas mediante un módulo de enumeración de usuarios.
El nombre de la empresa se buscará en Google y Bing con un dork para encontrar personas que trabajen en la empresa (site:linkedin.com/in+"%s"). Se analizarán los títulos de los resultados para generar direcciones de correo electrónico en el formato especificado.

El módulo Azure solo está disponible para enumerar los usuarios de un tenant. La solicitud de autenticación se realizará en https://autologon.microsoftazuread-sso.com; una respuesta detallada indica si la cuenta no existe, si se requiere MFA, si la cuenta está bloqueada, etc.

El módulo ADFS solo está disponible para forzar brutamente o rociar una contraseña. La solicitud de autenticación se envía a https://<target>/adfs/ls/idpinitiatedsignon.aspx?client-request-id=<randomGUID>&pullStatus=0. Un mensaje de error puede informar si la contraseña ha caducado.

Este módulo permite enumerar usuarios y forzar brutamente / rociar contraseñas.
Hay varios modos disponibles: office, oauth2 y onedrive (aún no implementado). Se recomienda el modo office ya que no se realiza autenticación. Oauth2 puede obtener información adicional a través del código de error AADSTS (MFA habilitado, cuenta bloqueada, cuenta deshabilitada).

Al igual que en la enumeración de usuarios, hay dos modos disponibles: oauth2 y autodiscover (aún no implementado). Oauth2 es el modo recomendado; permite obtener mucha información gracias al código de error AADSTS.

Este módulo permite enumerar usuarios y forzar brutamente / rociar contraseñas. Actualmente se admite autenticación NTLM y básica.
La enumeración se realiza con solicitudes de autenticación. La autenticación para un usuario inexistente tomará más tiempo que para un usuario válido. Primero, se calculará el tiempo de respuesta promedio para un usuario inválido y luego se comparará el tiempo de respuesta de cada solicitud de autenticación.

Ten en cuenta que no se puede implementar ningún mecanismo de bloqueo de cuentas porque no se devuelve información al respecto.

Este módulo permite enumerar usuarios a través de las funciones de búsqueda.
Por defecto, una organización es accesible desde otra organización. Se puede obtener información como nombre, apellido, estado de presencia, mensaje de fuera de oficina, etc. Si no se envía ningún mensaje, el usuario objetivo no sabrá que ha sido buscado. Esto puede ser útil para validar sigilosamente una lista de direcciones de correo electrónico objetivo, detectar usuarios con fuera de oficina, etc.

Los servidores SMTP pueden ser vulnerables a una debilidad de enumeración de usuarios. Tres técnicas diferentes permiten la enumeración de usuarios. Las palabras clave RCPT TO, VRFY y EXPN. Este módulo encuentra el MX para el dominio especificado y, por defecto, probará los tres métodos para encontrar usuarios válidos.
