
Enumera gli utenti validi su Office 365 ed Exchange tramite tecniche basate sul tempo e sugli errori attraverso molteplici servizi esposti, inclusi OWA, ActiveSync e Autodiscover.
Enumerazione di Office 365 e Exchange
È ampiamente noto che OWA (Outlook Webapp) è vulnerabile ad attacchi di enumerazione degli utenti basati sul tempo. Questo strumento sfrutta tutti i servizi noti, e anche alcuni meno conosciuti, esposti dalle installazioni predefinite di Exchange per enumerare gli utenti. Punta anche a Office 365 per l'enumerazione degli utenti basata su errori.
Se vuoi scaricare e compilare il semplice codice senza dipendenze, devi prima installare GoLang! Lascerò che la documentazione incredibile e altre risorse online ti aiutino in questo compito.
https://golang.org/doc/install
Puoi anche scaricare la release compilata qui.
Elenca esempi di comandi per questa applicazione, ma basta eseguire il binario con il comando examples:
./msmailprobe examples
Puoi anche ottenere un aiuto più specifico eseguendo il binario con gli argomenti a cui sei interessato:
./msmailprobe identify
./msmailprobe userenum
./msmailprobe userenum --onprem
./msmailprobe userenum --o365
Flag da utilizzare:
-t per specificare l'host di destinazione
Esempio:
./msmailprobe identify -t mail.target.com
Flag da utilizzare:
-E per l'elenco di email OPPURE -e per un singolo indirizzo email
-o [opzionale] per specificare un file di output per le email valide identificate
--threads [opzionale] per impostare il numero di richieste da effettuare contemporaneamente
Esempi:
./msmailprobe userenum --o365 -E emailList.txt -o validemails.txt --threads 25
./msmailprobe userenum --o365 -e [email protected]
Flag da utilizzare:
-t per specificare l'host di destinazione
-U per l'elenco di utenti OPPURE -u per un singolo nome utente
-o [opzionale] per specificare un file di output per gli utenti validi identificati
--threads [opzionale] per impostare il numero di richieste da effettuare contemporaneamente
Esempi:
./msmailprobe userenum --onprem -t mail.target.com -U userList.txt -o validusers.txt --threads 25
./msmailprobe userenum --onprem -t mail.target.com -u admin
Questo progetto è concesso in licenza sotto la licenza MIT - consulta il file LICENSE.md per i dettagli