
प्रतिक्रिया विश्लेषण के माध्यम से वैध Microsoft 365 खातों और डोमेन की गणना करता है, जिसमें पासवर्ड स्प्रेइंग समर्थन और लॉकआउट से बचने के लिए थ्रॉटलिंग डिटेक्शन शामिल है।
Oh365UserFinder का उपयोग खाता लॉकआउट के जोखिम के बिना मान्य o365 खातों और डोमेन की पहचान करने के लिए किया जाता है। यह उपकरण प्रतिक्रियाओं को पार्स करके यह पहचानता है कि "IfExistsResult" फ़्लैग शून्य है या नहीं, और यदि उपयोगकर्ता मान्य है तो उचित प्रतिक्रिया देता है। यह उपकरण प्रतिक्रिया के आधार पर गलत सकारात्मक परिणामों की पहचान करने का प्रयास करेगा, और या तो स्वचालित रूप से थ्रॉटलिंग मान को रीसेट करने के लिए प्रतीक्षा अवधि बनाएगा, या उपयोगकर्ता को प्रयासों के बीच टाइमआउट बढ़ाने की चेतावनी देगा।
Oh365UserFinder -d या --domain फ़्लैग का उपयोग करके आसानी से यह भी पहचान सकता है कि कोई डोमेन o365 में मौजूद है या नहीं। इससे नोट्स से URL कॉपी करके लक्ष्य डोमेन के साथ URL बार में डालने की परेशानी बचती है।
संस्करण 1.1.0 के साथ, पासवर्ड स्प्रेइंग अब संभव है। यदि MFA सक्षम है, तो उपकरण को मान्य खाते की रिपोर्ट करते समय इसकी पहचान करनी चाहिए। ध्यान रखें कि यदि बहुत अधिक गलत प्रयास किए जाते हैं तो खाता लॉकआउट संभव है। यदि आपको कोई चिंता है तो लॉकआउट नीति निर्धारित करने के लिए अपने ग्राहक से परामर्श करना सुनिश्चित करें।
git clone https://github.com/dievus/oh365userfinder.git
pip3 install -r requirements.txt
यह आपके सिस्टम में आवश्यक निर्भरताएँ जोड़ने के लिए इंस्टॉल स्क्रिप्ट चलाएगा।
python3 oh365userfinder.py -h
-e, --email - Required for running Oh365UserFinder against a single email account\n
-r, --read - Reads from a text file containing emails (ex. -r emails.txt)\n
-t, --timeout - Sets a pause between attempts in seconds (ex. -t 60)\n
-w, --write - Writes valid emails to a text document (ex. -w validemails.txt)\n
-c, --csv - Writes valid emails to a CSV file (ex. -c validemails.csv)\n
-d, --domain - Checks if the listed domain is valid or not (ex. -d mayorsec.com)\n
--verbose - Outputs test verbosely\n
-ps, --pwspray - Password sprays a list of accounts\n
-p, --password - Password to be tested\n
-el, --elist - Emails to be tested
python3 oh365userfinder.py -d mayorsec.com
python3 oh365userfinder.py -e [email protected]
python3 oh365userfinder.py -r testemails.txt -w valid.txt
python3 oh365userfinder.py -r emails.txt -w validemails.txt -t 30
python3 oh365userfinder.py -r emails.txt -c validemails.csv -t 30
python3 oh365userfinder.py -p <password> --pwspray --elist <listname>
ध्यान दें कि Microsoft के पास कुछ सुरक्षा उपाय हैं जो कभी-कभी फीडबैक में गलत सकारात्मक परिणाम दे सकते हैं। यदि आपको संदेह है कि ऐसा हो रहा है, तो परीक्षण में विराम लें, और वापस आकर -t फ़्लैग का उपयोग करके प्रयासों के बीच की अवधि बढ़ाएँ।
यह Korey Mckinley द्वारा विकसित o365Creeper नामक उपकरण के Python2 से Python3 में पोर्ट के रूप में शुरू हुआ, और जल्दी ही यह वर्तमान स्वरूप में आ गया।