Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
msmailprobe — Office 365 और Exchange पर मान्य उपयोगकर्ताओं की पहचान समय-आधारित और त्रुटि-आधारित तकनीकों के माध्यम से विभिन्न खुले सेवाओं, जिनमें OWA, ActiveSync और Autodiscover शामिल हैं, पर करें। | Kitploit
उपकरण/GitHubGitHub/busterb/msmailprobe
OSINT (खुला स्रोत खुफिया)टोहीजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगईमेल सुरक्षा
GitHubbusterb/msmailprobe

msmailprobe

Office 365 और Exchange पर मान्य उपयोगकर्ताओं की पहचान समय-आधारित और त्रुटि-आधारित तकनीकों के माध्यम से विभिन्न खुले सेवाओं, जिनमें OWA, ActiveSync और Autodiscover शामिल हैं, पर करें।

रिपॉजिटरी देखें
204308 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

msmailprobe

Office 365 और Exchange एन्यूमरेशन

यह व्यापक रूप से ज्ञात है कि OWA (Outlook Webapp) समय-आधारित उपयोगकर्ता एन्यूमरेशन हमलों के लिए संवेदनशील है। यह टूल डिफ़ॉल्ट Exchange इंस्टॉलेशन द्वारा उजागर सभी ज्ञात और कुछ कम-ज्ञात सेवाओं का उपयोग करके उपयोगकर्ताओं की गणना करता है। यह Office 365 को त्रुटि-आधारित उपयोगकर्ता एन्यूमरेशन के लिए भी लक्षित करता है।

आरंभ करना

यदि आप सरल, निर्भरता-मुक्त कोड डाउनलोड और कंपाइल करना चाहते हैं, तो आपको पहले GoLang इंस्टॉल करना होगा! मैं अद्भुत दस्तावेज़ीकरण और अन्य ऑनलाइन संसाधनों को इस कार्य में आपकी सहायता करने दूंगा।

https://golang.org/doc/install

आप संकलित रिलीज़ यहाँ से भी डाउनलोड कर सकते हैं।

सिंटैक्स

इस एप्लिकेशन के लिए कमांड के उदाहरण सूचीबद्ध करने के लिए, बस बाइनरी को examples कमांड के साथ चलाएँ:

root@kitploit:~
./msmailprobe examples

आप उन आर्गुमेंट्स के साथ बाइनरी चलाकर अधिक विशिष्ट सहायता भी प्राप्त कर सकते हैं जिनमें आपकी रुचि है:

root@kitploit:~
./msmailprobe identify
./msmailprobe userenum
./msmailprobe userenum --onprem
./msmailprobe userenum --o365

उपयोग

पहचान कमांड

  • एक होस्ट के बारे में जानकारी एकत्र करने के लिए उपयोग किया जाता है जो Exchange या o365 से जुड़े डोमेन की ओर इंगित हो सकता है
  • Office 365 एकीकरण से संबंधित विशिष्ट DNS रिकॉर्ड के लिए क्वेरी करता है
  • Exchange के onprem इंस्टेंस के लिए आंतरिक डोमेन नाम निकालने का प्रयास करता है
  • onprem Exchange के लिए समय-आधारित उपयोगकर्ता एन्यूमरेशन के लिए संवेदनशील सेवाओं की पहचान करता है
  • onprem Exchange होस्ट के लिए उजागर पासवर्ड-स्प्रे करने योग्य सेवाओं की सूची बनाता है
root@kitploit:~
Flag to use:
	-t to specify target host

Example:
	./msmailprobe identify -t mail.target.com

Userenum (o365) कमांड

  • Office 365 एकीकृत ईमेल पतों के लिए त्रुटि-आधारित उपयोगकर्ता एन्यूमरेशन
root@kitploit:~
Flags to use:
	-E for email list OR -e for single email address
	-o [optional]to specify an out file for valid emails identified
	--threads [optional] for setting amount of requests to be made concurrently

Examples:
	./msmailprobe userenum --o365 -E emailList.txt -o validemails.txt --threads 25
	./msmailprobe userenum --o365 -e [email protected]

Userenum (onprem) कमांड

  • कई onprem Exchange सेवाओं के विरुद्ध समय-आधारित उपयोगकर्ता एन्यूमरेशन
root@kitploit:~
Flags to use:
	-t to specify target host
	-U for user list OR -u for single username
	-o [optional]to specify an out file for valid users identified
	--threads [optional] for setting amount of requests to be made concurrently

Examples:
	./msmailprobe userenum --onprem -t mail.target.com -U userList.txt -o validusers.txt --threads 25
	./msmailprobe userenum --onprem -t mail.target.com -u admin

आभार

  • poptart - गोलांग सहायता, Exchange सेवाओं की जांच, और प्रतिक्रिया समय के परीक्षण में मदद के लिए भारी मात्रा में
  • jlarose - आंतरिक डोमेन नाम के लिए NTLMSSP प्रमाणीकरण प्रतिक्रिया के भीतर दशमलव डेटा का पार्सिंग
  • Vincent Yui - Office 365 जाँच पायथन स्क्रिप्ट
  • grimhacker - Office 365 के भीतर त्रुटि-आधारित उपयोगकर्ता एन्यूमरेशन की खोज/प्रकटीकरण ब्लॉग पोस्ट
  • Nate Power - OWA समय-आधारित उपयोगकर्ता एन्यूमरेशन की खोज और प्रकटीकरण

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE.md फ़ाइल देखें

टूल डाउनलोड करें