Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
onedrive_user_enum — onedrive user enumeration - pentest tool to enumerate valid o365 users | Kitploit
Outils/GitHubGitHub/nyxgeek/onedrive_user_enum
OSINT (Open Source Intelligence)ReconnaissanceInformation GatheringPenetration TestingCloud SecurityRed Teaming
GitHubnyxgeek/onedrive_user_enum

onedrive_user_enum

onedrive user enumeration - pentest tool to enumerate valid o365 users

Voir le dépôt
76493il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

onedrive_user_enum v2.10

énumère les utilisateurs OneDrive valides

Pour un aperçu complet de la technique d'énumération et de l'énumération OneDrive, consultez le blog ici :

https://www.trustedsec.com/blog/onedrive-to-enum-them-all/

Si vous cherchez l'ancienne version sans base de données de OneDrive Enum, vous pouvez la trouver ici : https://github.com/nyxgeek/simple_scanners

Nouvelles fonctionnalités dans 2.10:

  • Option de journalisation MySQL distante -- journaliser vers une base de données distante
  • PAUSEFILE -- si le fichier PAUSEFILE est présent (/tmp/PAUSEFILE), mettre l'énumération en pause
  • Tronquer la liste d'utilisateurs à x caractères -- johnsmith -> johnsmi

Nouvelles fonctionnalités dans 2.00:

  • Base de données locale (sqlite3)
  • Recherche automatique des tenants (merci @DrAzureAD et @thetechr0mancer)
  • Lire un fichier OU un dossier de fichiers
  • Append -- créer facilement des variantes 'jsmith1' 'jsmith2'
  • Skip-Tried (déduplication) -- supprimer les noms d'utilisateur déjà essayés
  • Kill-After -- annuler une liste d'utilisateurs si aucun nom d'utilisateur n'est identifié après 'x' tentatives

Aperçu de l'énumération OneDrive:

Les utilisateurs OneDrive disposent d'une URL de partage de fichiers dont l'emplacement est connu :

https://acmecomputercompany-my.sharepoint.com/personal/lightmand_acmecomputercompany_com/_layouts/15/onedrive.aspx

Dans cet exemple, le nom d'utilisateur est 'lightmand' et le domaine est 'acmecomputercompany.com'. Si un utilisateur s'est connecté à OneDrive, ce chemin existe et renvoie un code de statut 403. S'il ne l'a pas fait, ou si l'utilisateur est invalide, il renvoie un 404.

Les résultats peuvent varier selon l'utilisation de OneDrive au sein d'une organisation. Il s'agit actuellement de la méthode d'énumération d'utilisateurs la plus fiable que je connaisse (office365userenum ne fonctionne plus, et les autres comme UhOh365 sont peu fiables). De plus, elle n'essaie pas de se connecter et est beaucoup plus passive, et devrait être indétectable par l'organisation cible. Microsoft verra les requêtes, mais pas l'organisation cible.

utilisation:

root@kitploit:~
 # ./onedrive_enum.py -h

*********************************************************************************************************

                                         ██████               ███                          
                                        ░░████               ░░░                           
   ██████    █████████     ███████    ████████   █████████   ████   █████  █████   ███████ 
  ███░░███  ░░███░░░███   ███░░░███  ███░░░███  ░░███░░░███ ░░███  ░░███  ░░███   ███░░░███
 ░███  ░███  ░███  ░███  ░████████  ░███ ░░███   ░███  ░░░   ░███   ░███   ░███  ░████████ 
 ░███  ░███  ░███  ░███  ░███░░░░   ░███ ░░███   ░███        ░███   ░░███  ███   ░███░░░   
 ░░██████    ████  █████ ░░███████  ░░█████████  ██████      █████   ░░██████    ░░███████ 
  ░░░░░░    ░░░░  ░░░░░   ░░░░░░░    ░░░░░░░░░  ░░░░░░      ░░░░░     ░░░░░░      ░░░░░░░  
                                                                             
                                                                             
   ██████  ████████   █████ ████ █████████████      +-------------------------------------------------+
  ███░░███░░███░░███ ░░███ ░███ ░░███░░███░░███     |               OneDrive Enumerator               |
 ░███████  ░███ ░███  ░███ ░███  ░███ ░███ ░███     |           2023 @nyxgeek - TrustedSec            |
 ░███░░░   ░███ ░███  ░███ ░███  ░███ ░███ ░███     |                 version 2.10                    |
 ░░██████  ████ █████ ░░████████ █████░███ █████    |  https://github.com/nyxgeek/onedrive_user_enum  |
  ░░░░░░  ░░░░ ░░░░░   ░░░░░░░░ ░░░░░ ░░░ ░░░░░     +-------------------------------------------------+
                                                                             
*********************************************************************************************************
usage: onedrive_enum.py [-h] -d  [-t] [-e] [-u] [-U] [-p] [-a] [-tr] [-T] [-r] [-x] [-n] [-m] [-o] [-k] [-v] [-D]

options:
  -h, --help           show this help message and exit
  -d , --domain        target domain name (required)
  -t , --tenant        tenant name
  -e , --environment   Azure environment to target [commercial (default), chinese, gov]
  -u , --username      user to target
  -U , --userfile      file containing usernames (wordlists) -- will also take a directory
  -p , --playlist      file containing list of paths to user lists (wordlists) to try
  -a , --append        mutator: append a number, character, or string to a username
  -tr , --truncate     truncate to x characters
  -T , --threads       total number of threads (defaut: 100)
  -r, --rerun          force re-run of previously tested tenant/domain/wordlist combination
  -x, --skip-tried     dedupe. skip any usernames from previous runs
  -n, --no-db          disable logging to db
  -m , --mysql         file containing mysql data (db.conf)
  -o , --output        file to append found users to
  -k , --killafter     kill off non-productive jobs after x tries with no success
  -v, --verbose        enable verbose output
  -D, --debug          enable debug output


exemple - utilisation de base:

root@kitploit:~
# ./onedrive_enum.py -t microsoft -d microsoft.com -U USERNAMES/statistically-likely/jsmith.txt

*********************************************************************************************************

                                         ██████               ███                          
                                        ░░████               ░░░                           
   ██████    █████████     ███████    ████████   █████████   ████   █████  █████   ███████ 
  ███░░███  ░░███░░░███   ███░░░███  ███░░░███  ░░███░░░███ ░░███  ░░███  ░░███   ███░░░███
 ░███  ░███  ░███  ░███  ░████████  ░███ ░░███   ░███  ░░░   ░███   ░███   ░███  ░████████ 
 ░███  ░███  ░███  ░███  ░███░░░░   ░███ ░░███   ░███        ░███   ░░███  ███   ░███░░░   
 ░░██████    ████  █████ ░░███████  ░░█████████  ██████      █████   ░░██████    ░░███████ 
  ░░░░░░    ░░░░  ░░░░░   ░░░░░░░    ░░░░░░░░░  ░░░░░░      ░░░░░     ░░░░░░      ░░░░░░░  
                                                                             
                                                                             
   ██████  ████████   █████ ████ █████████████      +-------------------------------------------------+
  ███░░███░░███░░███ ░░███ ░███ ░░███░░███░░███     |               OneDrive Enumerator               |
 ░███████  ░███ ░███  ░███ ░███  ░███ ░███ ░███     |           2023 @nyxgeek - TrustedSec            |
 ░███░░░   ░███ ░███  ░███ ░███  ░███ ░███ ░███     |                 version 2.10                    |
 ░░██████  ████ █████ ░░████████ █████░███ █████    |  https://github.com/nyxgeek/onedrive_user_enum  |
  ░░░░░░  ░░░░ ░░░░░   ░░░░░░░░ ░░░░░ ░░░ ░░░░░     +-------------------------------------------------+
                                                                             
*********************************************************************************************************

Beginning enumeration of https://microsoft-my.sharepoint.com/personal/USER_microsoft_com/
--------------------------------------------------------------------------------------------------------
[-] [403] VALID USERNAME FOR microsoft,microsoft.com - user1, username:[email protected]
[-] [403] VALID USERNAME FOR microsoft,microsoft.com - user2, username:[email protected]
[-] [403] VALID USERNAME FOR microsoft,microsoft.com - user3, username:[email protected]


exemple - journalisation mysql db:

root@kitploit:~
# ./onedrive_enum.py -t microsoft -d microsoft.com -U USERNAMES/statistically-likely/jsmith.txt -m db.conf

*********************************************************************************************************

                                         ██████               ███                          
                                        ░░████               ░░░                           
   ██████    █████████     ███████    ████████   █████████   ████   █████  █████   ███████ 
  ███░░███  ░░███░░░███   ███░░░███  ███░░░███  ░░███░░░███ ░░███  ░░███  ░░███   ███░░░███
 ░███  ░███  ░███  ░███  ░████████  ░███ ░░███   ░███  ░░░   ░███   ░███   ░███  ░████████ 
 ░███  ░███  ░███  ░███  ░███░░░░   ░███ ░░███   ░███        ░███   ░░███  ███   ░███░░░   
 ░░██████    ████  █████ ░░███████  ░░█████████  ██████      █████   ░░██████    ░░███████ 
  ░░░░░░    ░░░░  ░░░░░   ░░░░░░░    ░░░░░░░░░  ░░░░░░      ░░░░░     ░░░░░░      ░░░░░░░  
                                                                             
                                                                             
   ██████  ████████   █████ ████ █████████████      +-------------------------------------------------+
  ███░░███░░███░░███ ░░███ ░███ ░░███░░███░░███     |               OneDrive Enumerator               |
 ░███████  ░███ ░███  ░███ ░███  ░███ ░███ ░███     |           2023 @nyxgeek - TrustedSec            |
 ░███░░░   ░███ ░███  ░███ ░███  ░███ ░███ ░███     |                 version 2.10                    |
 ░░██████  ████ █████ ░░████████ █████░███ █████    |  https://github.com/nyxgeek/onedrive_user_enum  |
  ░░░░░░  ░░░░ ░░░░░   ░░░░░░░░ ░░░░░ ░░░ ░░░░░     +-------------------------------------------------+
                                                                             
*********************************************************************************************************
Test connection to mysql db was successful!

Beginning enumeration of https://microsoft-my.sharepoint.com/personal/USER_microsoft_com/
--------------------------------------------------------------------------------------------------------
[-] [403] VALID USERNAME FOR microsoft,microsoft.com - user1, username:[email protected]
[-] [403] VALID USERNAME FOR microsoft,microsoft.com - user2, username:[email protected]
[-] [403] VALID USERNAME FOR microsoft,microsoft.com - user3, username:[email protected]


Remarque : Les utilisateurs valides qui ne se sont pas encore connectés à OneDrive renverront une 404 introuvable.

Références

  • https://github.com/Gerenios/AADInternals/
  • https://github.com/blacklanternsecurity/TREVORspray
  • https://github.com/nil0x42/duplicut
  • https://patorjk.com/ -- générateur d'art ASCII

Remerciements et salutations

Merci à @DrAzureAD, @thetechr0mancer, @rootsecdev, @Oddvarmoe, @HackingLZ

Télécharger l’outil