
उपयोगकर्ता गणना और पासवर्ड ब्रूटफोर्स पर Azure, ADFS, OWA, O365, Teams और Linkedin पर ईमेल एकत्र करें
यह प्रोजेक्ट मूल रूप से Golang सीखने और उन विभिन्न तरीकों का पता लगाने के लिए लिखा गया था जो मुझे पेंटेस्टिंग के दौरान उपयोगकर्ताओं की गणना या ब्रूट फोर्स करने में मिले और उन्हें एक साथ लिखा। यदि आपको कोई त्रुटि मिलती है, तो कृपया एक issue बनाएं और मैं उन्हें ठीक करने या टूल्स में सुधार करने की पूरी कोशिश करूंगा।
कुछ भी नया नहीं है लेकिन मौजूदा तकनीकों को एक टूल में एक साथ लाया गया है।
नीचे दिए गए स्क्रीनशॉट अपडेटेड नहीं हैं और कमांड लाइन बदल गई है
अनुशंसित मॉड्यूल o365 है उपयोगकर्ता गणना और पासवर्ड ब्रूटफोर्स / स्प्रे के लिए। खाता लॉकआउट से बचने, यह जानने के लिए कि पासवर्ड सही है लेकिन समाप्त हो गया है, MFA सक्षम है, आदि के लिए अतिरिक्त जानकारी प्राप्त की जा सकती है।
इस मॉड्यूल का उपयोग उपयोगकर्ता गणना मॉड्यूल के माध्यम से मान्य करने से पहले ईमेल पतों की एक सूची प्राप्त करने के लिए किया जाना चाहिए। कंपनी को Linkedin पर खोजा जाएगा और इन कंपनियों में काम करने वाले सभी लोगों को निर्दिष्ट प्रारूप में वापस किया जाएगा।
ध्यान दें कि कोई प्रोफ़ाइल नहीं देखी जाएगी और इसलिए उपयोगकर्ता को कोई सूचना प्राप्त नहीं होगी।
Linkedin के सत्र कुकी li_at और JSESSIONID आवश्यक हैं।

इस मॉड्यूल का उपयोग उपयोगकर्ता गणना मॉड्यूल के माध्यम से मान्य करने से पहले ईमेल पतों की एक सूची प्राप्त करने के लिए किया जाना चाहिए।
कंपनी के नाम को Google और Bing पर एक dork के साथ खोजा जाएगा ताकि कंपनी में काम करने वाले लोगों को खोजा जा सके (site:linkedin.com/in+"%s")। परिणाम शीर्षक को पार्स करके निर्दिष्ट प्रारूप में ईमेल पते आउटपुट किए जाएंगे।

Azure मॉड्यूल केवल एक टेनेंट के उपयोगकर्ताओं की गणना करने के लिए उपलब्ध है। प्रमाणीकरण अनुरोध https://autologon.microsoftazuread-sso.com पर किया जाएगा, एक विस्तृत प्रतिक्रिया दिखाती है कि खाता मौजूद नहीं है, MFA आवश्यक है, खाता लॉक है, आदि।

ADFS मॉड्यूल केवल पासवर्ड ब्रूटफोर्स या स्प्रे करने के लिए उपलब्ध है। प्रमाणीकरण अनुरोध https://<target>/adfs/ls/idpinitiatedsignon.aspx?client-request-id=<randomGUID>&pullStatus=0 पर भेजा जाता है। एक त्रुटि संदेश उपयोगकर्ता को सूचित कर सकता है कि पासवर्ड समाप्त हो गया है

यह मॉड्यूल उपयोगकर्ताओं की गणना करने और पासवर्ड ब्रूटफोर्स / स्प्रे करने की अनुमति देता है।
कई मोड उपलब्ध हैं: office, oauth2 और onedrive (अभी तक लागू नहीं किया गया)। office मोड अनुशंसित है क्योंकि कोई प्रमाणीकरण नहीं किया जाता है। Oauth2 AADSTS error code के माध्यम से अतिरिक्त जानकारी प्राप्त कर सकता है (MFA सक्षम, लॉक खाता, अक्षम खाता)

उपयोगकर्ता गणना के समान, दो मोड उपलब्ध हैं: oauth2 और autodiscover (अभी तक लागू नहीं किया गया)। Oauth2 अनुशंसित मोड है, यह AADSTS error code की बदौलत बहुत अधिक जानकारी प्राप्त करने की अनुमति देता है।

यह मॉड्यूल उपयोगकर्ताओं की गणना करने और पासवर्ड ब्रूटफोर्स / स्प्रे करने की अनुमति देता है। वर्तमान में NTLM और बेसिक प्रमाणीकरण समर्थित है।
गणना प्रमाणीकरण अनुरोधों के साथ की जाती है। एक गैर-मौजूद उपयोगकर्ता के लिए प्रमाणीकरण एक मान्य उपयोगकर्ता की तुलना में अधिक समय लेगा। पहले, एक अमान्य उपयोगकर्ता के लिए औसत प्रतिक्रिया समय की गणना की जाएगी और फिर प्रत्येक प्रमाणीकरण अनुरोध के प्रतिक्रिया समय की तुलना की जाएगी।

कृपया ध्यान दें कि कोई खाता लॉकिंग तंत्र लागू नहीं किया जा सकता है क्योंकि इसके बारे में कोई जानकारी वापस नहीं आती है।

यह मॉड्यूल खोज सुविधाओं के माध्यम से उपयोगकर्ताओं की गणना करने की अनुमति देता है।
डिफ़ॉल्ट रूप से, एक संगठन दूसरे संगठन से पहुंच योग्य होता है। जानकारी प्राप्त की जा सकती है जैसे कि पहला नाम, अंतिम नाम, उपस्थिति स्थिति, कार्यालय से बाहर संदेश,.... यदि कोई संदेश नहीं भेजा जाता है, तो लक्षित उपयोगकर्ता को पता नहीं चलेगा कि उन्हें खोजा गया है। यह लक्ष्य ईमेल पतों की एक सूची को चुपके से मान्य करने, कार्यालय से बाहर उपयोगकर्ताओं का पता लगाने, आदि के लिए उपयोगी हो सकता है।

SMTP सर्वर उपयोगकर्ता गणना की कमजोरी के प्रति संवेदनशील हो सकते हैं। तीन अलग-अलग तकनीकें उपयोगकर्ता गणना की अनुमति देती हैं। कीवर्ड RCPT TO, VRFY और EXPN। यह मॉड्यूल निर्दिष्ट डोमेन के लिए MX ढूंढता है और डिफ़ॉल्ट रूप से मान्य उपयोगकर्ताओं को खोजने के लिए तीनों विधियों का परीक्षण करेगा।
