Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
GoMapEnum — उपयोगकर्ता गणना और पासवर्ड ब्रूटफोर्स पर Azure, ADFS, OWA, O365, Teams और Linkedin पर ईमेल एकत्र करें | Kitploit
उपकरण/GitHubGitHub/nodauf/gomapenum
OSINT (खुला स्रोत खुफिया)टोहीपासवर्ड हमलेजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगक्लाउड सुरक्षाईमेल संग्रह
GitHubnodauf/gomapenum

GoMapEnum

उपयोगकर्ता गणना और पासवर्ड ब्रूटफोर्स पर Azure, ADFS, OWA, O365, Teams और Linkedin पर ईमेल एकत्र करें

रिपॉजिटरी देखें
4926111 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Goland card

यह प्रोजेक्ट मूल रूप से Golang सीखने और उन विभिन्न तरीकों का पता लगाने के लिए लिखा गया था जो मुझे पेंटेस्टिंग के दौरान उपयोगकर्ताओं की गणना या ब्रूट फोर्स करने में मिले और उन्हें एक साथ लिखा। यदि आपको कोई त्रुटि मिलती है, तो कृपया एक issue बनाएं और मैं उन्हें ठीक करने या टूल्स में सुधार करने की पूरी कोशिश करूंगा।

GoMapEnum

कुछ भी नया नहीं है लेकिन मौजूदा तकनीकों को एक टूल में एक साथ लाया गया है।

नीचे दिए गए स्क्रीनशॉट अपडेटेड नहीं हैं और कमांड लाइन बदल गई है

विवरण

सारांश

अनुशंसित मॉड्यूल o365 है उपयोगकर्ता गणना और पासवर्ड ब्रूटफोर्स / स्प्रे के लिए। खाता लॉकआउट से बचने, यह जानने के लिए कि पासवर्ड सही है लेकिन समाप्त हो गया है, MFA सक्षम है, आदि के लिए अतिरिक्त जानकारी प्राप्त की जा सकती है।

Linkedin

इस मॉड्यूल का उपयोग उपयोगकर्ता गणना मॉड्यूल के माध्यम से मान्य करने से पहले ईमेल पतों की एक सूची प्राप्त करने के लिए किया जाना चाहिए। कंपनी को Linkedin पर खोजा जाएगा और इन कंपनियों में काम करने वाले सभी लोगों को निर्दिष्ट प्रारूप में वापस किया जाएगा।

ध्यान दें कि कोई प्रोफ़ाइल नहीं देखी जाएगी और इसलिए उपयोगकर्ता को कोई सूचना प्राप्त नहीं होगी।

Linkedin के सत्र कुकी li_at और JSESSIONID आवश्यक हैं।

owa पर उपयोगकर्ता गणना

SearchEngine

इस मॉड्यूल का उपयोग उपयोगकर्ता गणना मॉड्यूल के माध्यम से मान्य करने से पहले ईमेल पतों की एक सूची प्राप्त करने के लिए किया जाना चाहिए। कंपनी के नाम को Google और Bing पर एक dork के साथ खोजा जाएगा ताकि कंपनी में काम करने वाले लोगों को खोजा जा सके (site:linkedin.com/in+"%s")। परिणाम शीर्षक को पार्स करके निर्दिष्ट प्रारूप में ईमेल पते आउटपुट किए जाएंगे।

owa पर उपयोगकर्ता गणना

Azure

उपयोगकर्ता गणना

Azure मॉड्यूल केवल एक टेनेंट के उपयोगकर्ताओं की गणना करने के लिए उपलब्ध है। प्रमाणीकरण अनुरोध https://autologon.microsoftazuread-sso.com पर किया जाएगा, एक विस्तृत प्रतिक्रिया दिखाती है कि खाता मौजूद नहीं है, MFA आवश्यक है, खाता लॉक है, आदि।

Azure पर उपयोगकर्ता गणना

ADFS

पासवर्ड ब्रूटफोर्स / स्प्रे

ADFS मॉड्यूल केवल पासवर्ड ब्रूटफोर्स या स्प्रे करने के लिए उपलब्ध है। प्रमाणीकरण अनुरोध https://<target>/adfs/ls/idpinitiatedsignon.aspx?client-request-id=<randomGUID>&pullStatus=0 पर भेजा जाता है। एक त्रुटि संदेश उपयोगकर्ता को सूचित कर सकता है कि पासवर्ड समाप्त हो गया है

ADFS पर पासवर्ड ब्रूटफोर्स / स्प्रे

O365

यह मॉड्यूल उपयोगकर्ताओं की गणना करने और पासवर्ड ब्रूटफोर्स / स्प्रे करने की अनुमति देता है।

उपयोगकर्ता गणना

कई मोड उपलब्ध हैं: office, oauth2 और onedrive (अभी तक लागू नहीं किया गया)। office मोड अनुशंसित है क्योंकि कोई प्रमाणीकरण नहीं किया जाता है। Oauth2 AADSTS error code के माध्यम से अतिरिक्त जानकारी प्राप्त कर सकता है (MFA सक्षम, लॉक खाता, अक्षम खाता) o365 पर पासवर्ड ब्रूटफोर्स / स्प्रे

पासवर्ड ब्रूटफोर्स / स्प्रे

उपयोगकर्ता गणना के समान, दो मोड उपलब्ध हैं: oauth2 और autodiscover (अभी तक लागू नहीं किया गया)। Oauth2 अनुशंसित मोड है, यह AADSTS error code की बदौलत बहुत अधिक जानकारी प्राप्त करने की अनुमति देता है।

o365 पर उपयोगकर्ता गणना

OWA

यह मॉड्यूल उपयोगकर्ताओं की गणना करने और पासवर्ड ब्रूटफोर्स / स्प्रे करने की अनुमति देता है। वर्तमान में NTLM और बेसिक प्रमाणीकरण समर्थित है।

उपयोगकर्ता गणना

गणना प्रमाणीकरण अनुरोधों के साथ की जाती है। एक गैर-मौजूद उपयोगकर्ता के लिए प्रमाणीकरण एक मान्य उपयोगकर्ता की तुलना में अधिक समय लेगा। पहले, एक अमान्य उपयोगकर्ता के लिए औसत प्रतिक्रिया समय की गणना की जाएगी और फिर प्रत्येक प्रमाणीकरण अनुरोध के प्रतिक्रिया समय की तुलना की जाएगी।

owa पर उपयोगकर्ता गणना

पासवर्ड ब्रूटफोर्स / स्प्रे

कृपया ध्यान दें कि कोई खाता लॉकिंग तंत्र लागू नहीं किया जा सकता है क्योंकि इसके बारे में कोई जानकारी वापस नहीं आती है।

owa पर पासवर्ड ब्रूटफोर्स / स्प्रे

Teams

यह मॉड्यूल खोज सुविधाओं के माध्यम से उपयोगकर्ताओं की गणना करने की अनुमति देता है।

उपयोगकर्ता गणना

डिफ़ॉल्ट रूप से, एक संगठन दूसरे संगठन से पहुंच योग्य होता है। जानकारी प्राप्त की जा सकती है जैसे कि पहला नाम, अंतिम नाम, उपस्थिति स्थिति, कार्यालय से बाहर संदेश,.... यदि कोई संदेश नहीं भेजा जाता है, तो लक्षित उपयोगकर्ता को पता नहीं चलेगा कि उन्हें खोजा गया है। यह लक्ष्य ईमेल पतों की एक सूची को चुपके से मान्य करने, कार्यालय से बाहर उपयोगकर्ताओं का पता लगाने, आदि के लिए उपयोगी हो सकता है।

Teams पर उपयोगकर्ता गणना

SMTP

उपयोगकर्ता गणना

SMTP सर्वर उपयोगकर्ता गणना की कमजोरी के प्रति संवेदनशील हो सकते हैं। तीन अलग-अलग तकनीकें उपयोगकर्ता गणना की अनुमति देती हैं। कीवर्ड RCPT TO, VRFY और EXPN। यह मॉड्यूल निर्दिष्ट डोमेन के लिए MX ढूंढता है और डिफ़ॉल्ट रूप से मान्य उपयोगकर्ताओं को खोजने के लिए तीनों विधियों का परीक्षण करेगा।

SMTP पर उपयोगकर्ता गणना

LDAP

Kerberos

SMB

क्रेडिट

  • https://github.com/busterb/msmailprobe
  • https://github.com/0xZDH/o365spray/
  • https://github.com/xFreed0m/ADFSpray/
  • https://github.com/m8r0wn/CrossLinked
  • https://github.com/cytopia/smtp-user-enum
  • https://github.com/ropnop/kerbrute
  • https://github.com/leechristensen/tgscrack
  • https://github.com/ropnop/go-windapsearch
  • https://github.com/go-ldap/ldap
  • https://github.com/hirochachacha/go-smb2
  • https://github.com/jcmturner/gokrb5
  • ... और भी बहुत कुछ
टूल डाउनलोड करें