
Énumérer les utilisateurs valides sur Office 365 et Exchange via des techniques basées sur le temps et les erreurs à travers plusieurs services exposés, notamment OWA, ActiveSync et Autodiscover.
Énumération d'Office 365 et Exchange
Il est largement connu que l'OWA (Outlook Web App) est vulnérable aux attaques d'énumération d'utilisateurs basées sur le temps. Cet outil exploite tous les services connus, ainsi que certains moins connus, exposés par défaut par les installations Exchange pour énumérer les utilisateurs. Il cible également Office 365 pour l'énumération d'utilisateurs basée sur les erreurs.
Si vous souhaitez télécharger et compiler le code simple et sans dépendances, vous devez d'abord installer GoLang ! Je vous laisse consulter la documentation incroyable et d'autres ressources en ligne pour vous aider dans cette tâche.
https://golang.org/doc/install
Vous pouvez également télécharger la version compilée ici.
Exemples de listes de commandes pour cette application, mais en exécutant simplement le binaire avec la commande examples :
./msmailprobe examples
Vous pouvez également obtenir une aide plus spécifique en exécutant le binaire avec les arguments qui vous intéressent :
./msmailprobe identify
./msmailprobe userenum
./msmailprobe userenum --onprem
./msmailprobe userenum --o365
Indicateur à utiliser :
-t pour spécifier l'hôte cible
Exemple :
./msmailprobe identify -t mail.target.com
Indicateurs à utiliser :
-E pour une liste d'e-mails OU -e pour une seule adresse e-mail
-o [optionnel] pour spécifier un fichier de sortie pour les e-mails valides identifiés
--threads [optionnel] pour définir le nombre de requêtes à effectuer simultanément
Exemples :
./msmailprobe userenum --o365 -E emailList.txt -o validemails.txt --threads 25
./msmailprobe userenum --o365 -e [email protected]
Indicateurs à utiliser :
-t pour spécifier l'hôte cible
-U pour une liste d'utilisateurs OU -u pour un seul nom d'utilisateur
-o [optionnel] pour spécifier un fichier de sortie pour les utilisateurs valides identifiés
--threads [optionnel] pour définir le nombre de requêtes à effectuer simultanément
Exemples :
./msmailprobe userenum --onprem -t mail.target.com -U userList.txt -o validusers.txt --threads 25
./msmailprobe userenum --onprem -t mail.target.com -u admin
Ce projet est sous licence MIT - voir le fichier LICENSE.md pour plus de détails