Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
msmailprobe — Énumérer les utilisateurs valides sur Office 365 et Exchange via des techniques basées sur le temps et les erreurs à travers plusieurs services exposés, notamment OWA, ActiveSync et Autodiscover. | Kitploit
Outils/GitHubGitHub/busterb/msmailprobe
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceCollecte d'InformationsTests d'IntrusionSécurité des Emails
GitHubbusterb/msmailprobe

msmailprobe

Énumérer les utilisateurs valides sur Office 365 et Exchange via des techniques basées sur le temps et les erreurs à travers plusieurs services exposés, notamment OWA, ActiveSync et Autodiscover.

Voir le dépôt
204306il y a 8 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

msmailprobe

Énumération d'Office 365 et Exchange

Il est largement connu que l'OWA (Outlook Web App) est vulnérable aux attaques d'énumération d'utilisateurs basées sur le temps. Cet outil exploite tous les services connus, ainsi que certains moins connus, exposés par défaut par les installations Exchange pour énumérer les utilisateurs. Il cible également Office 365 pour l'énumération d'utilisateurs basée sur les erreurs.

Pour commencer

Si vous souhaitez télécharger et compiler le code simple et sans dépendances, vous devez d'abord installer GoLang ! Je vous laisse consulter la documentation incroyable et d'autres ressources en ligne pour vous aider dans cette tâche.

https://golang.org/doc/install

Vous pouvez également télécharger la version compilée ici.

Syntaxe

Exemples de listes de commandes pour cette application, mais en exécutant simplement le binaire avec la commande examples :

root@kitploit:~
./msmailprobe examples

Vous pouvez également obtenir une aide plus spécifique en exécutant le binaire avec les arguments qui vous intéressent :

root@kitploit:~
./msmailprobe identify
./msmailprobe userenum
./msmailprobe userenum --onprem
./msmailprobe userenum --o365

Utilisation

Commande Identify

  • Utilisée pour recueillir des informations sur un hôte qui pourrait être pointé vers un domaine lié à Exchange ou Office 365
  • Interroge des enregistrements DNS spécifiques liés à l'intégration d'Office 365
  • Tente d'extraire le nom de domaine interne pour une instance sur site d'Exchange
  • Identifie les services vulnérables à l'énumération d'utilisateurs basée sur le temps pour Exchange sur site
  • Liste les services exposés pouvant faire l'objet d'attaques par pulvérisation de mots de passe pour un hôte Exchange sur site
root@kitploit:~
Indicateur à utiliser :
	-t pour spécifier l'hôte cible

Exemple :
	./msmailprobe identify -t mail.target.com

Commande Userenum (o365)

  • Énumération d'utilisateurs basée sur les erreurs pour les adresses e-mail intégrées à Office 365
root@kitploit:~
Indicateurs à utiliser :
	-E pour une liste d'e-mails OU -e pour une seule adresse e-mail
	-o [optionnel] pour spécifier un fichier de sortie pour les e-mails valides identifiés
	--threads [optionnel] pour définir le nombre de requêtes à effectuer simultanément

Exemples :
	./msmailprobe userenum --o365 -E emailList.txt -o validemails.txt --threads 25
	./msmailprobe userenum --o365 -e [email protected]

Commande Userenum (onprem)

  • Énumération d'utilisateurs basée sur le temps contre plusieurs services Exchange sur site
root@kitploit:~
Indicateurs à utiliser :
	-t pour spécifier l'hôte cible
	-U pour une liste d'utilisateurs OU -u pour un seul nom d'utilisateur
	-o [optionnel] pour spécifier un fichier de sortie pour les utilisateurs valides identifiés
	--threads [optionnel] pour définir le nombre de requêtes à effectuer simultanément

Exemples :
	./msmailprobe userenum --onprem -t mail.target.com -U userList.txt -o validusers.txt --threads 25
	./msmailprobe userenum --onprem -t mail.target.com -u admin

Remerciements

  • poptart - Pour une tonne d'aide en GoLang, des tests des services Exchange et de l'aide pour mesurer les temps de réponse
  • jlarose - Analyse des données décimales dans la réponse d'authentification NTLMSSP pour le nom de domaine interne
  • Vincent Yui - Script Python de vérification Office 365
  • grimhacker - Découverte/divulgation de l'énumération d'utilisateurs basée sur les erreurs dans Office 365 article de blog
  • Nate Power - Découverte et divulgation de l'énumération d'utilisateurs basée sur le temps dans OWA

Licence

Ce projet est sous licence MIT - voir le fichier LICENSE.md pour plus de détails

Télécharger l’outil