Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
msmailprobe — Enumera gli utenti validi su Office 365 ed Exchange tramite tecniche basate sul tempo e sugli errori attraverso molteplici servizi esposti, inclusi OWA, ActiveSync e Autodiscover. | Kitploit
Strumenti/GitHubGitHub/busterb/msmailprobe
OSINT (Open Source Intelligence)RicognizioneRaccolta InformazioniPenetration TestingSicurezza Email
GitHubbusterb/msmailprobe

msmailprobe

Enumera gli utenti validi su Office 365 ed Exchange tramite tecniche basate sul tempo e sugli errori attraverso molteplici servizi esposti, inclusi OWA, ActiveSync e Autodiscover.

Vedi Repository
2043068 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

msmailprobe

Enumerazione di Office 365 e Exchange

È ampiamente noto che OWA (Outlook Webapp) è vulnerabile ad attacchi di enumerazione degli utenti basati sul tempo. Questo strumento sfrutta tutti i servizi noti, e anche alcuni meno conosciuti, esposti dalle installazioni predefinite di Exchange per enumerare gli utenti. Punta anche a Office 365 per l'enumerazione degli utenti basata su errori.

Per Iniziare

Se vuoi scaricare e compilare il semplice codice senza dipendenze, devi prima installare GoLang! Lascerò che la documentazione incredibile e altre risorse online ti aiutino in questo compito.

https://golang.org/doc/install

Puoi anche scaricare la release compilata qui.

Sintassi

Elenca esempi di comandi per questa applicazione, ma basta eseguire il binario con il comando examples:

root@kitploit:~
./msmailprobe examples

Puoi anche ottenere un aiuto più specifico eseguendo il binario con gli argomenti a cui sei interessato:

root@kitploit:~
./msmailprobe identify
./msmailprobe userenum
./msmailprobe userenum --onprem
./msmailprobe userenum --o365

Utilizzo

Comando Identify

  • Utilizzato per raccogliere informazioni su un host che potrebbe essere puntato verso un dominio legato a Exchange o o365
  • Interroga record DNS specifici relativi all'integrazione di Office 365
  • Tenta di estrarre il nome del dominio interno per l'istanza on-premise di Exchange
  • Identifica i servizi vulnerabili all'enumerazione degli utenti basata sul tempo per Exchange on-premise
  • Elenca i servizi esposti per l'host Exchange on-premise su cui è possibile effettuare password spraying
root@kitploit:~
Flag da utilizzare:
	-t per specificare l'host di destinazione

Esempio:
	./msmailprobe identify -t mail.target.com

Comando Userenum (o365)

  • Enumerazione degli utenti basata su errori per indirizzi email integrati con Office 365
root@kitploit:~
Flag da utilizzare:
	-E per l'elenco di email OPPURE -e per un singolo indirizzo email
	-o [opzionale] per specificare un file di output per le email valide identificate
	--threads [opzionale] per impostare il numero di richieste da effettuare contemporaneamente

Esempi:
	./msmailprobe userenum --o365 -E emailList.txt -o validemails.txt --threads 25
	./msmailprobe userenum --o365 -e [email protected]

Comando Userenum (onprem)

  • Enumerazione degli utenti basata sul tempo contro più servizi Exchange on-premise
root@kitploit:~
Flag da utilizzare:
	-t per specificare l'host di destinazione
	-U per l'elenco di utenti OPPURE -u per un singolo nome utente
	-o [opzionale] per specificare un file di output per gli utenti validi identificati
	--threads [opzionale] per impostare il numero di richieste da effettuare contemporaneamente

Esempi:
	./msmailprobe userenum --onprem -t mail.target.com -U userList.txt -o validusers.txt --threads 25
	./msmailprobe userenum --onprem -t mail.target.com -u admin

Riconoscimenti

  • poptart - Per un camion di assistenza su golang, test dei servizi Exchange e aiuto nel testare i tempi di risposta
  • jlarose - Parsing dei dati decimali nella risposta di autenticazione NTLMSSP per il nome del dominio interno
  • Vincent Yui - Script Python di controllo Office 365
  • grimhacker - Scoperta/divulgazione dell'enumerazione degli utenti basata su errori all'interno di Office 365 post del blog
  • Nate Power - Scoperta e divulgazione dell'enumerazione degli utenti basata sul tempo di OWA

Licenza

Questo progetto è concesso in licenza sotto la licenza MIT - consulta il file LICENSE.md per i dettagli

Scarica lo strumento