Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
outlook-auto-register — Outil automatisé d'enregistrement de comptes Outlook utilisant le protocole HTTP pur avec résolution de captcha PerimeterX, gestion de pool de proxys et récupération de jetons par e-mail pour la création de comptes en masse. | Kitploit
Outils/GitHubGitHub/lxf746/outlook-auto-register
Sécurité WebContournement de CAPTCHASécurité des Emails
GitHublxf746/outlook-auto-register

outlook-auto-register

Outil automatisé d'enregistrement de comptes Outlook utilisant le protocole HTTP pur avec résolution de captcha PerimeterX, gestion de pool de proxys et récupération de jetons par e-mail pour la création de comptes en masse.

Voir le dépôt
84136552il y a 25 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Outlook Auto Register

Enregistrement en masse Microsoft Outlook par protocole pur · Résolution PerimeterX · Console Web · Pool de proxys / Pool de comptes / Vérification d'activité intégrés

Stars Release Forks License

Ce qu'il résout  ·  Aperçu de l'interface  ·  Démarrage rapide  ·  Stratégie anti-bannissement  ·  English  ·  Tiếng Việt

Journal en temps réel de l'enregistrement par lots Outlook

Adresse du dépôt : lxf746/outlook-auto-register

Ce projet est destiné uniquement à l'apprentissage et à la recherche, et ne doit pas être utilisé à des fins commerciales illégales. L'utilisateur doit évaluer et respecter les conditions d'utilisation de Microsoft ; toutes les conséquences en découlant relèvent de la responsabilité de l'utilisateur.

En une phrase : Enregistrement en masse Outlook par protocole pur + console Web, de la résolution PX à la liaison des proofs, en passant par la vérification de lecture des e-mails via Graph — tout le processus est visualisé.

Ce qu'il résout

La plupart des scripts d'enregistrement Outlook ne résolvent que « comment envoyer des requêtes HTTP », laissant un grand vide en matière d'ingénierie : comment contourner PerimeterX, comment faire tourner les proxys, comment lier les e-mails de récupération proofs, comment lire les e-mails avec le token après l'enregistrement, comment gérer le volume, comment vérifier l'activité des comptes morts. Ce projet assemble tout cela en une chaîne complète.

Scripts similairesOutlook Auto Register
Méthode d'implémentationAutomatisation navigateur / protocole semi-finiProtocole HTTP pur (Fluent Web API + solveur PX), sans dépendance navigateur
Résolution de captchaManuel / plateforme uniquecaptcha.run press/silent, compatible CapSolver / EzCaptcha
ProxyUn seul HTTP_PROXYPool de proxys SQLite : pré-vérification, statistiques de taux de réussite, liaison sticky, stratégie de rotation
ProofsSouvent ignorés directement (taux de bannissement élevé)Pool d'e-mails de récupération IMAP externe / réception de codes Cloudflare catch-all
RésultatFichier txt identifiant/mot de passeCombo à quatre / six segments + stockage unifié SQLite
ExploitationAucuneConsole Web : enregistrement par lots, pool de comptes, vérification d'activité, maintien IMAP
Lecture des e-mailsDépend fortement de l'activation IMAPMulti-modes Graph / Outlook REST / Thunderbird scope, lecture des e-mails possible dès la fin de l'enregistrement

Aperçu en un coup d'œil

Enregistrement par lots — journal en temps réel + suivi de progression

Paramètres à gauche, flux SSE complet à droite : pré-vérification du proxy → PX → CreateAccount → proofs → lecture des e-mails Graph. En bas, résumé du temps moyen par numéro et des temps par étape.

Enregistrement par lots

IMAP / Maintien — renouvellement périodique et vérification de lecture

Routage automatique vers Graph / Outlook REST / IMAP selon le scope, avec prise en charge des tâches de maintien en masse et de l'auto-vérification de lecture des e-mails.

Maintien IMAP

Fonctionnalités principales

Chaîne d'enregistrement

  • Protocole pur : OAuth PKCE → signup.live.com → CheckAvailableSigninName → risk/verify en deux étapes → CreateAccount → connexion slt → proofs → OAuth e-mail
  • Résolution PX : solveur PerimeterX par protocole pur + secours captcha.run press/silent
  • Résultat style vendeur : noms d'utilisateur en minuscules de 10 à 12 caractères, mots de passe minuscules + chiffres de 11 à 14 caractères, noms aléatoires anglo-américains
  • E-mails de récupération proofs : pool tiers IMAP / Cloudflare catch-all (backend cf_domain), skip par défaut interdit

Gestion opérationnelle

  • Console Web : enregistrement par lots, journal SSE en temps réel, interrupteur de simulation
  • Pool de proxys : stockage SQLite, pré-vérification, courbe de taux de réussite, liaison sticky
  • Pool de comptes : gestion des états, export combo, vérification d'activité en masse
  • Maintien : renouvellement périodique du refresh_token + vérification de lecture des e-mails

Résolution de captcha et réception de codes

  • captcha.run (recommandé) / CapSolver / EzCaptcha
  • E-mails de récupération : pool IMAP / serveur e-mail temporaire CF Worker
  • La clé captcha est lue en priorité depuis SQLite (écrite via la page de paramètres Web), .env en secours

Processus d'enregistrement

root@kitploit:~
Page de connexion OAuth (PKCE)
  → signup.live.com/signup (analyse de ServerData)
  → CheckAvailableSigninName
  → risk/initialize (continuationToken vide)
  → Préchargement humanSensorUrl + collecteur PX
  → risk/verify #1 (px metadata + msaRiskVerifySignature)
  → [riskChallengeRequired] captcha.run press/silent
  → risk/verify #2 (challengeSolution + px metadata)
  → CreateAccount
  → oauth20_authorize.srf (connexion slt)
  → [proofs] e-mail de récupération externe / CF catch-all / (skip via cancel si OUTLOOK_SKIP_PROOFS=1)
  → [Optionnel] Ignorer Passkey / obtenir le refresh_token OAuth e-mail

Démarrage rapide

Prérequis

  • Python 3.11+
  • Proxy résidentiel (obligatoire, et le pays doit correspondre à la sortie du proxy)
  • Clé API captcha.run (recommandé)

Installation

root@kitploit:~
git clone https://github.com/lxf746/outlook-auto-register.git
cd outlook-auto-register

python3 -m venv .venv && source .venv/bin/activate
pip install -r requirements.txt

cp .env.example .env
# Modifier .env : pool d'e-mails de récupération, domaine CF, etc. (la clé captcha est de préférence écrite en base via la console Web)

Console Web (recommandé)

root@kitploit:~
.venv/bin/uvicorn webapp.server:app --host 0.0.0.0 --port 8890

Ouvrir http://127.0.0.1:8890 dans le navigateur :

  1. Page Pool de proxys : ajouter des proxys résidentiels (format host:port:user:pass ou modèle de passerelle rotative {sid})
  2. Page Enregistrement par lots : saisir la clé captcha.run → choisir le format de sortie → décocher « Simulation » → démarrer l'enregistrement
  3. Page Pool de comptes : consulter / exporter les combos

À la première utilisation, la simulation est activée par défaut ; aucun compte réel ne sera créé. Décochez-la après avoir vérifié la configuration.

Enregistrement CLI

root@kitploit:~
# Compte unique (recommandé : graph_recovery à six segments — token Graph + e-mail de récupération)
OUTLOOK_MAIL_TOKEN_MODE=login_exe python main.py \
  --proxy 'gate.example.com:1000:user:pass-US-{sid}' \
  --country US -v

# En masse (concurrence prudente + variation)
REG_PROXY_RETRIES=6 python main.py --count 10 --concurrency 2 \
  --country US --proxy 'gate.example.com:1000:user:pass-US-{sid}' -v

# Enregistrement uniquement, sans terminer l'OAuth (pas de refresh_token)
python main.py --skip-login

# Enregistrement sans échanger le refresh_token
python main.py --no-mail-token

Auto-test de la plateforme de résolution de captcha

root@kitploit:~
python scripts/ez_selftest.py
python scripts/captcha_run_selftest.py

Formats de sortie

ModeFormatDescription
graphQuatre segmentsemail----password----client_id----refresh_token
graph_recovery / login_exeSix segmentsQuatre segments + recovery_email----recovery_password (recommandé)
dualSix segmentsQuatre segments + login_client_id----login_refresh_token (double token)

Menu déroulant « Format de sortie » de la console Web :

OptionMode correspondant
Graph à quatre segmentsgraph
Graph à six segments (recommandé)graph_recovery
IMAP à six segmentslogin_exe

Détails de configuration

Mode de token e-mail (OUTLOOK_MAIL_TOKEN_MODE)

ModeDescription
graphLecture des e-mails via Graph API, utilisable dès la fin de l'enregistrement
outlook_restLecture des e-mails via Outlook REST API
login_exe / recoveryScope Thunderbird (IMAP/POP/SMTP + EWS + Mail.Read/Send), même style que les vendeurs
dualDouble token : Graph pour la réception des codes + autorisation de connexion SSO

E-mails de récupération / proofs

root@kitploit:~
# Backend IMAP (chaque ligne : email----password)
OUTLOOK_RECOVERY_BACKEND=imap
OUTLOOK_EXTERNAL_RECOVERY_POOL_FILE=/path/recovery_pool.txt
OUTLOOK_RECOVERY_IMAP_HOST=imap.your-recovery-host.com

# Backend Cloudflare catch-all
OUTLOOK_RECOVERY_BACKEND=cf_domain
OUTLOOK_CF_DOMAIN=your-domain.com
OUTLOOK_CF_WORKER_API_URL=https://apimail.your-domain.com

Après liaison réussie, écrit dans le combo combo_recovery à six segments et ajouté à accounts_recovery.txt.

Interdiction de sauter les proofs en masse (OUTLOOK_SKIP_PROOFS=1 réservé au débogage).

Pool de proxys

  • Géré via la page « Pool de proxys » de la console Web, données stockées dans SQLite (accounts/outlook.db)
  • Prise en charge des modèles de passerelle rotative ({sid} comme espace réservé), étiquettes de pays, pré-vérification, statistiques de taux de réussite
  • Le CLI peut toujours lire la variable d'environnement HTTP_PROXY en secours

Variables d'environnement

VariableDescription
CAPTCHA_RUN_API_KEYClé Bearer captcha.run (l'écriture Web dans la DB est prioritaire)
CAPTCHA_RUN_API_BASEPar défaut https://apicn.captcha.run
HTTP_PROXYProxy de secours CLI
OUTLOOK_MAIL_TOKEN_MODEgraph / login_exe / outlook_rest / dual
OUTLOOK_RECOVERY_BACKENDimap / cf_domain
OUTLOOK_EXTERNAL_RECOVERY_POOL_FILEFichier du pool d'e-mails de récupération IMAP
OUTLOOK_RECOVERY_IMAP_HOSTHôte IMAP des e-mails de récupération
OUTLOOK_SKIP_PROOFS1 pour autoriser le skip des proofs via cancel (par défaut 0)
OUTLOOK_DB_PATHChemin SQLite personnalisé

Liste complète des variables dans .env.example.

Structure du projet

root@kitploit:~
outlook-auto-register/
├── main.py                     # Point d'entrée CLI
├── outlook_api_reg/
│   ├── register.py             # Orchestration principale
│   ├── bootstrap.py            # Préchargement OAuth + PX
│   ├── api.py                  # API + msaRiskVerifySignature
│   ├── risk.py                 # risk/verify en deux étapes
│   ├── captcha.py              # captcha.run / CapSolver / EzCaptcha
│   ├── post_register.py        # slt + proofs + Passkey + OAuth e-mail
│   ├── external_recovery_pool.py
│   ├── cf_domain_mail.py       # Réception de codes Cloudflare catch-all
│   ├── database.py             # Stockage unifié SQLite
│   ├── proxy_pool.py           # Gestion du pool de proxys
│   ├── graph_mail.py           # Lecture des e-mails Graph / REST
│   └── constants.py            # Constantes de protocole
├── px_solver/                  # Module de résolution PerimeterX
├── webapp/
│   ├── server.py               # Console FastAPI
│   └── static/index.html
├── scripts/
│   ├── ANTIBAN.md              # Stratégie anti-bannissement
│   └── keepalive.py
├── assets/screenshots/         # Captures d'écran du README
└── accounts/                   # Données de comptes générées (gitignored)

Points d'attention

  1. Proxy résidentiel obligatoire, et le pays doit correspondre à la région du proxy (proxy US → --country US)
  2. Ne pas tester en boucle sur chaque session, risque de déclencher AADSTS7005106 riskBlock
  3. Mode PX uniquement solver (captcha.run par protocole pur)
  4. Avant un enregistrement réel, configurer le pool d'e-mails de récupération, sinon les proofs échoueront
  5. Concurrence recommandée 1–2, avec une variation de 3 à 8 secondes entre les comptes adjacents, voir Stratégie anti-bannissement

Stratégie anti-bannissement

Voir scripts/ANTIBAN.md — choix des proxys, stratégie proofs, concurrence et variation, auto-vérification des résultats, etc.

Liens

LienDescription
Groupe QQ 1040827527Échanges et discussions
LINUX DODiscussions communautaires
English · Tiếng ViệtDocumentation multilingue

Historique des étoiles

Star History Chart

Si ce projet vous est utile, n'hésitez pas à laisser une ⭐. Si le graphique affiche temporairement une limite de l'API GitHub, cela relève du service tiers star-history et n'affecte pas l'utilisation du dépôt.

Licence

Ce projet est sous licence GPL-3.0.

Télécharger l’outil