Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Oh365UserFinder — Enumera account e domini Microsoft 365 validi tramite analisi delle risposte, con supporto per password spraying e rilevamento del throttling per evitare blocchi. | Kitploit
Strumenti/GitHubGitHub/dievus/oh365userfinder
OSINT (Open Source Intelligence)Attacchi alle PasswordRaccolta InformazioniPenetration Testing
GitHubdievus/oh365userfinder

Oh365UserFinder

Enumera account e domini Microsoft 365 validi tramite analisi delle risposte, con supporto per password spraying e rilevamento del throttling per evitare blocchi.

Vedi Repository
577966 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Oh365 User Finder v1.1.2

ko-fi

Oh365UserFinder è utilizzato per identificare account e domini o365 validi senza il rischio di blocchi degli account. Lo strumento analizza le risposte per identificare se il flag "IfExistsResult" è nullo o meno, e risponde appropriatamente se l'utente è valido. Lo strumento tenterà di identificare falsi positivi basandosi sulla risposta, e creerà automaticamente un periodo di attesa per consentire il reset del valore di throttling, o avviserà l'utente di aumentare i timeout tra i tentativi.

Oh365UserFinder può anche identificare facilmente se un dominio esiste in o365 usando il flag -d o --domain. Questo evita la seccatura di copiare l'url dalle note e inserirlo nella barra degli indirizzi con il dominio target.

Con la versione 1.1.0, lo spraying delle password è ora possibile. Se MFA è abilitato, lo strumento DOVREBBE identificarlo quando segnala un account valido. Tieni presente che i blocchi degli account sono possibili se vengono effettuati troppi tentativi errati. Assicurati di consultare il tuo cliente per determinare la politica di blocco se hai dubbi.

Utilizzo

Installazione di Oh365UserFinder

git clone https://github.com/dievus/oh365userfinder.git

Spostati nella directory di Oh365UserFinder ed esegui:

pip3 install -r requirements.txt

Questo eseguirà lo script di installazione per aggiungere le dipendenze necessarie al tuo sistema.

python3 oh365userfinder.py -h

Questo mostrerà il menu di aiuto, che contiene i seguenti flag:
root@kitploit:~
-e, --email - Required for running Oh365UserFinder against a single email account\n
-r, --read - Reads from a text file containing emails (ex. -r emails.txt)\n
-t, --timeout - Sets a pause between attempts in seconds (ex. -t 60)\n
-w, --write - Writes valid emails to a text document (ex. -w validemails.txt)\n
-c, --csv - Writes valid emails to a CSV file (ex. -c validemails.csv)\n
-d, --domain - Checks if the listed domain is valid or not (ex. -d mayorsec.com)\n
--verbose - Outputs test verbosely\n
-ps, --pwspray - Password sprays a list of accounts\n
-p, --password - Password to be tested\n
-el, --elist - Emails to be tested

Esempi di comandi

Validare un nome di dominio in O365

python3 oh365userfinder.py -d mayorsec.com

Validare una singola email

python3 oh365userfinder.py -e [email protected]

Validare una lista di email e scrivere su file

python3 oh365userfinder.py -r testemails.txt -w valid.txt

Validare una lista di email, scrivere su file e timeout tra le richieste

python3 oh365userfinder.py -r emails.txt -w validemails.txt -t 30

Validare una lista di email e scrivere in CSV

python3 oh365userfinder.py -r emails.txt -c validemails.csv -t 30

Spray di password su una lista di email

python3 oh365userfinder.py -p <password> --pwspray --elist <listname>

Note

Tieni presente che Microsoft ha alcune difese in atto che possono, di tanto in tanto, fornire falsi positivi nel feedback. Se sospetti che ciò stia accadendo, fai una pausa nel test, e riprendi aumentando la durata tra i tentativi usando il flag -t.

Riconoscimenti

Questo è iniziato come un porting da Python2 a Python3 di un tool chiamato o365Creeper sviluppato da Korey Mckinley, e rapidamente è evoluto in ciò che è ora.

Scarica lo strumento