Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
outlook-auto-register — Strumento automatizzato per la registrazione di account Outlook tramite protocollo HTTP puro, con risoluzione del captcha PerimeterX, gestione del pool di proxy e recupero dei token email per la creazione di account in blocco. | Kitploit
Strumenti/GitHubGitHub/lxf746/outlook-auto-register
Sicurezza WebBypass CAPTCHASicurezza Email
GitHublxf746/outlook-auto-register

outlook-auto-register

Strumento automatizzato per la registrazione di account Outlook tramite protocollo HTTP puro, con risoluzione del captcha PerimeterX, gestione del pool di proxy e recupero dei token email per la creazione di account in blocco.

Vedi Repository
579277123 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Outlook Auto Register

Registrazione batch Microsoft Outlook tramite puro protocollo · Risoluzione PerimeterX · Console Web · Pool di proxy / Pool di account / Verifica attività integrata

Stars Release Forks License

Cosa risolve  ·  Panoramica  ·  Avvio rapido  ·  Strategie anti-ban  ·  English  ·  Tiếng Việt

Outlook 批次注册实时日志

Indirizzo repository: lxf746/outlook-auto-register

Questo progetto è destinato esclusivamente a scopi di apprendimento e ricerca; non deve essere utilizzato per scopi commerciali o illeciti. L'utente è tenuto a valutare e rispettare i termini di servizio di Microsoft; ogni conseguenza derivante dall'uso è a carico dell'utente.

In breve: registrazione batch Outlook tramite puro protocollo + console Web, dalla risoluzione PX al binding dei proofs, fino alla verifica della posta tramite Graph — l'intero flusso è visualizzato.

Cosa risolve

La maggior parte degli script di registrazione Outlook risolve solo "come inviare richieste HTTP", lasciando enormi lacune ingegneristiche: come superare PerimeterX, come ruotare i proxy, come associare le email di recupero proofs, come leggere la posta con il token dopo la registrazione, come gestire le operazioni batch, come verificare l'attività degli account. Questo progetto collega tutto in un'unica pipeline completa.

Script similiOutlook Auto Register
Metodo di implementazioneAutomazione browser / protocollo incompletoPuro protocollo HTTP (Fluent Web API + PX solver), nessuna dipendenza dal browser
Risoluzione captchaManuale / piattaforma singolacaptcha.run press/silent, compatibile con CapSolver / EzCaptcha
ProxySingolo HTTP_PROXYPool di proxy SQLite: pre-controllo, statistiche di successo, binding sticky, strategie di rotazione
ProofsSpesso saltati direttamente (alto tasso di ban)Pool di email di recupero IMAP esterne / catch-all Cloudflare per la ricezione dei codici
OutputFile txt con credenzialiCombo a quattro / sei segmenti + archiviazione unificata SQLite
GestioneNessunaConsole Web: registrazione batch, pool di account, verifica attività, keep-alive IMAP
Lettura postaForte dipendenza dall'IMAPGraph / Outlook REST / scope Thunderbird, più modalità, lettura posta subito dopo la registrazione

Panoramica

Registrazione batch — log in tempo reale + monitoraggio avanzamento

Parametri a sinistra, SSE a destra con l'intera pipeline: pre-controllo proxy → PX → CreateAccount → proofs → Graph leggibile. In basso, riepilogo del tempo medio per account e durata delle fasi.

Registrazione batch

IMAP / Keep-alive — rinnovo programmato e verifica lettura posta

Instradamento automatico a Graph / Outlook REST / IMAP in base allo scope, con supporto per attività keep-alive batch e auto-verifica della lettura posta.

Keep-alive IMAP

Funzionalità principali

Pipeline di registrazione

  • Puro protocollo: OAuth PKCE → signup.live.com → CheckAvailableSigninName → risk/verify in due passaggi → CreateAccount → login slt → proofs → OAuth posta
  • Risoluzione PX: solver PerimeterX a puro protocollo + fallback captcha.run press/silent
  • Output in stile venditore: username solo lettere minuscole di 10–12 caratteri, password minuscole+numero di 11–14 caratteri, nomi casuali anglo-americani
  • Email di recupero proofs: pool IMAP di terze parti / catch-all Cloudflare (backend cf_domain), skip predefinito vietato

Gestione operativa

  • Console Web: registrazione batch, log SSE in tempo reale, interruttore dry-run
  • Pool di proxy: archiviazione SQLite, pre-controllo, curva di successo, binding sticky
  • Pool di account: gestione stato, export combo, verifica attività batch
  • Keep-alive: rinnovo programmato di refresh_token + verifica lettura posta

Risoluzione captcha e ricezione codici

  • captcha.run (consigliato) / CapSolver / EzCaptcha
  • Email di recupero: pool IMAP / servizio email temporaneo CF Worker
  • La chiave captcha viene letta prioritariamente da SQLite (scritta dalla pagina Impostazioni Web), con .env come fallback

Flusso di registrazione

root@kitploit:~
Pagina di login OAuth (PKCE)
  → signup.live.com/signup (analisi ServerData)
  → CheckAvailableSigninName
  → risk/initialize (continuationToken vuoto)
  → Precaricamento humanSensorUrl + collector PX
  → risk/verify #1 (px metadata + msaRiskVerifySignature)
  → [riskChallengeRequired] captcha.run press/silent
  → risk/verify #2 (challengeSolution + px metadata)
  → CreateAccount
  → oauth20_authorize.srf (login slt)
  → [proofs] email di recupero esterna / catch-all CF / (skip con cancel se OUTLOOK_SKIP_PROOFS=1)
  → [Opzionale] Salta Passkey / ottieni refresh_token OAuth posta

Avvio rapido

Requisiti di sistema

  • Python 3.11+
  • Proxy residenziale (obbligatorio, con country coerente con l'uscita del proxy)
  • Chiave API captcha.run (consigliata)

Installazione

root@kitploit:~
git clone https://github.com/lxf746/outlook-auto-register.git
cd outlook-auto-register

python3 -m venv .venv && source .venv/bin/activate
pip install -r requirements.txt

cp .env.example .env
# Modifica .env: pool email di recupero, dominio CF, ecc. (la chiave captcha è consigliato scriverla nel DB tramite la console Web)

Console Web (consigliata)

root@kitploit:~
.venv/bin/uvicorn webapp.server:app --host 0.0.0.0 --port 8890

Apri http://127.0.0.1:8890 nel browser:

  1. Nella pagina Pool di proxy aggiungi proxy residenziali (supporta host:port:user:pass o template gateway rotanti {sid})
  2. Nella pagina Registrazione batch inserisci la chiave captcha.run → seleziona il formato di output → deseleziona «Dry-run» → avvia la registrazione
  3. Nella pagina Pool di account visualizza / esporta i combo

Al primo utilizzo il dry-run è attivo per impostazione predefinita; non verrà eseguita alcuna registrazione reale. Dopo aver verificato la configurazione, deseleziona l'opzione prima di eseguire.

Registrazione CLI

root@kitploit:~
# Account singolo (consigliato graph_recovery a sei segmenti: token Graph + email di recupero)
OUTLOOK_MAIL_TOKEN_MODE=login_exe python main.py \
  --proxy 'gate.example.com:1000:user:pass-US-{sid}' \
  --country US -v

# Batch (concorrenza conservativa + jitter)
REG_PROXY_RETRIES=6 python main.py --count 10 --concurrency 2 \
  --country US --proxy 'gate.example.com:1000:user:pass-US-{sid}' -v

# Solo registrazione, senza completare OAuth (nessun refresh_token)
python main.py --skip-login

# Registrazione ma senza scambiare refresh_token
python main.py --no-mail-token

Auto-verifica piattaforma captcha

root@kitploit:~
python scripts/ez_selftest.py
python scripts/captcha_run_selftest.py

Formati di output

ModalitàFormatoDescrizione
graphQuattro segmentiemail----password----client_id----refresh_token
graph_recovery / login_exeSei segmentiQuattro segmenti + recovery_email----recovery_password (consigliato)
dualSei segmentiQuattro segmenti + login_client_id----login_refresh_token (doppio token)

Menu a tendina «Formato di output» nella console Web:

OpzioneModalità corrispondente
Graph a quattro segmentigraph
Graph a sei segmenti (consigliato)graph_recovery
IMAP a sei segmentilogin_exe

Dettagli di configurazione

Modalità token posta (OUTLOOK_MAIL_TOKEN_MODE)

ModalitàDescrizione
graphLettura posta tramite Graph API, utilizzabile subito dopo la registrazione
outlook_restLettura posta tramite Outlook REST API
login_exe / recoveryScope Thunderbird (IMAP/POP/SMTP + EWS + Mail.Read/Send), lo stesso dei venditori
dualDoppio token: Graph per ricezione codici + autorizzazione login SSO

Email di recupero / proofs

root@kitploit:~
# Backend IMAP (ogni riga email----password)
OUTLOOK_RECOVERY_BACKEND=imap
OUTLOOK_EXTERNAL_RECOVERY_POOL_FILE=/path/recovery_pool.txt
OUTLOOK_RECOVERY_IMAP_HOST=imap.your-recovery-host.com

# Backend catch-all Cloudflare
OUTLOOK_RECOVERY_BACKEND=cf_domain
OUTLOOK_CF_DOMAIN=your-domain.com
OUTLOOK_CF_WORKER_API_URL=https://apimail.your-domain.com

Dopo il binding riuscito, viene scritto il combo combo_recovery a sei segmenti e aggiunto a accounts_recovery.txt.

Vietato saltare i proofs in batch (OUTLOOK_SKIP_PROOFS=1 solo per debug).

Pool di proxy

  • Gestito dalla pagina «Pool di proxy» nella console Web, dati in SQLite (accounts/outlook.db)
  • Supporta template gateway rotanti (placeholder {sid}), etichette paese, pre-controllo, statistiche di successo
  • La CLI può ancora leggere la variabile d'ambiente HTTP_PROXY come fallback

Variabili d'ambiente

VariabileDescrizione
CAPTCHA_RUN_API_KEYChiave Bearer captcha.run (priorità alla scrittura nel DB tramite Web)
CAPTCHA_RUN_API_BASEPredefinita https://apicn.captcha.run
HTTP_PROXYProxy di fallback CLI
OUTLOOK_MAIL_TOKEN_MODEgraph / login_exe / outlook_rest / dual
OUTLOOK_RECOVERY_BACKENDimap / cf_domain
OUTLOOK_EXTERNAL_RECOVERY_POOL_FILEFile del pool di email di recupero IMAP
OUTLOOK_RECOVERY_IMAP_HOSTHost IMAP delle email di recupero
OUTLOOK_SKIP_PROOFS1 consente di saltare i proofs con cancel (predefinito 0)
OUTLOOK_DB_PATHPercorso SQLite personalizzato

Variabili complete in .env.example.

Struttura del progetto

root@kitploit:~
outlook-auto-register/
├── main.py                     # Ingresso CLI
├── outlook_api_reg/
│   ├── register.py             # Orchestrazione principale
│   ├── bootstrap.py            # Precaricamento OAuth + PX
│   ├── api.py                  # API + msaRiskVerifySignature
│   ├── risk.py                 # risk/verify in due passaggi
│   ├── captcha.py              # captcha.run / CapSolver / EzCaptcha
│   ├── post_register.py        # slt + proofs + Passkey + OAuth posta
│   ├── external_recovery_pool.py
│   ├── cf_domain_mail.py       # Ricezione codici catch-all Cloudflare
│   ├── database.py             # Archiviazione unificata SQLite
│   ├── proxy_pool.py           # Gestione pool di proxy
│   ├── graph_mail.py           # Lettura posta Graph / REST
│   └── constants.py            # Costanti di protocollo
├── px_solver/                  # Modulo risoluzione PerimeterX
├── webapp/
│   ├── server.py               # Console FastAPI
│   └── static/index.html
├── scripts/
│   ├── ANTIBAN.md              # Strategie anti-ban
│   └── keepalive.py
├── assets/screenshots/         # Screenshot README
└── accounts/                   # Dati account generati (gitignored)

Note

  1. Proxy residenziale obbligatorio, e country deve corrispondere alla regione del proxy (proxy US usa --country US)
  2. Non stressare ripetutamente la stessa sessione, si rischia AADSTS7005106 riskBlock
  3. Modalità PX solo solver (captcha.run a puro protocollo)
  4. Prima della registrazione reale configura il pool di email di recupero, altrimenti i proofs falliranno
  5. Concorrenza consigliata 1–2, con jitter di 3–8 secondi tra account adiacenti, vedi Strategie anti-ban

Strategie anti-ban

Vedi scripts/ANTIBAN.md — selezione proxy, strategie proofs, concorrenza e jitter, auto-verifica output, ecc.

Link

LinkDescrizione
Gruppo QQ 1040827527Discussione e scambio
LINUX DODiscussione community
English · Tiếng ViệtDocumentazione multilingue

Cronologia stelle

Star History Chart

Se questo progetto ti è utile, lascia una ⭐. Se il grafico mostra temporaneamente un avviso di limite API GitHub, è un problema del servizio di terze parti star-history e non influisce sull'uso del repository.

Licenza

Questo progetto è rilasciato sotto licenza GPL-3.0.

Scarica lo strumento