
यह स्क्रिप्ट मुख्य रूप से Exchange मेल सर्वर के खातों पर ब्रूटफोर्स कार्यक्षमता प्रदान करती है, और इसमें मौजूदा प्रमुख इंटरफेस के ब्रूटफोर्स तरीकों को एकीकृत किया गया है।
यह स्क्रिप्ट मुख्य रूप से Exchange मेल सर्वर के खाता ब्रूटफोर्स (brute-force) कार्यक्षमता प्रदान करती है, और वर्तमान लोकप्रिय इंटरफ़ेस के ब्रूटफोर्स तरीकों को एकीकृत करती है। इंटरनेट पर कई टूल्स खोजे गए, लेकिन कोई बहुत उत्कृष्ट टूल नहीं मिला, और जो मिले वे भी अपनी आवश्यकताओं के अनुरूप नहीं थे, इसलिए समय निकालकर एक अर्ध-स्वचालित स्क्रिप्ट लिखी गई।
咚咚呛
यदि कोई अन्य सुझाव हो, तो WeChat 280495355 पर संपर्क कर सकते हैं
तकनीकी विवरण निम्नलिखित है
1、मल्टी-थ्रेडेड ब्रूटफोर्स का समर्थन करता है
2、डिक्शनरी ब्रूटफोर्स का समर्थन करता है
3、ब्रूटफोर्स भेद्यता सत्यापन कार्यक्षमता का समर्थन करता है
4、इंटरफ़ेस प्रमाणीकरण विधि की पहचान और स्वचालित स्विचिंग कार्यक्षमता का समर्थन करता है
5、समर्थित ब्रूटफोर्स इंटरफ़ेस निम्नलिखित हैं:
https://Exchangeserver/ecp
https://Exchangeserver/ews
https://Exchangeserver/oab
https://Exchangeserver/owa
https://Exchangeserver/rpc
https://Exchangeserver/api
https://Exchangeserver/mapi
https://Exchangeserver/powershell
https://Exchangeserver/autodiscover
https://Exchangeserver/Microsoft-Server-ActiveSync
तकनीकी विवरण निम्नलिखित है
प्रोग्राम डाउनलोड
root# git clone https://github.com/grayddq/EBurst.git
root# cd EBurst
root# sudo pip install -r requirements.txt
पैरामीटर संदर्भ
[root@grayddq EBurst]# ls EBurst.py lib pic README.md requirements.txt [root@grayddq EBurst]# python EBurst.py Usage: EBurst.py [options] Options: -h, --help show this help message and exit -d DOMAIN 邮箱地址 -L USERFILE 用户文件 -P PASSFILE 密码文件 -l USER 指定用户名 -p PASSWORD 指定密码 -T THREAD, --t=THREAD 线程数量,默认为100 -C, --c 验证各接口是否存在爆破的可能性 --protocol 通讯协议默认https,可无需指定,demo: --protocol http type: EBurst 扫描所用的接口 --autodiscover autodiscover接口,默认NTLM认证方式,自Exchange Server 2007开始推出的一项 自动服务,用于自动配置用户在Outlook中邮箱的相关设置,简化用户登陆使用邮箱的流程。 --ews ews接口,默认NTLM认证方式,Exchange Web Service,实现客户端与服务端之间基于HTTP的SOAP交互 --mapi mapi接口,默认NTLM认证方式,Outlook连接Exchange的默认方式,在2013和2013之后开 始使用,2010 sp2同样支持 --activesync activesync接口,默认Basic认证方式,用于移动应用程序访问电子邮件 --oab oab接口,默认NTLM认证方式,用于为Outlook客户端提供地址簿的副本,减轻Exchange的负担 --rpc rpc接口,默认NTLM认证方式,早期的Outlook还使用称为Outlook Anywhere的RPC交互 --api api接口,默认NTLM认证方式 --owa owa接口,默认http认证方式,Exchange owa 接口,用于通过web应用程序访问邮件、日历、任务和联系人等 --powershell powershell接口(暂不支持),默认Kerberos认证方式,用于服务器管理的Exchange管理控制 台 --ecp ecp接口,默认http认证方式,Exchange管理中心,管理员用于管理组织中的Exchange的Web控 制台 [root@grayddq EBurst]# python EBurst.py -L users.txt -p 123456abc -d mail.xxx.com [root@grayddq EBurst]# python EBurst.py -L users.txt -p 123456abc -d mail.xxx.com --ews


नोट:इसमें मल्टी-थ्रेडेड फ्रेमवर्क कोड lijiejie के ओपन-सोर्स कोड से संदर्भित है, यहाँ धन्यवाद।