
유효한 사용자를 Office 365 및 Exchange에서 OWA, ActiveSync 및 Autodiscover를 포함한 여러 노출된 서비스에 걸쳐 시간 기반 및 오류 기반 기술을 통해 열거합니다.
Office 365 및 Exchange 열거
OWA(Outlook Web App)가 시간 기반 사용자 열거 공격에 취약하다는 것은 널리 알려져 있습니다. 이 도구는 기본 Exchange 설치에서 노출되는 모든 알려진 서비스와 덜 알려진 일부 서비스를 활용하여 사용자를 열거합니다. 또한 Office 365를 대상으로 오류 기반 사용자 열거를 수행합니다.
종속성이 없는 간단한 코드를 다운로드하여 컴파일하려면 먼저 GoLang을 설치해야 합니다! 이 작업은 훌륭한 문서와 다른 온라인 리소스를 참고하시기 바랍니다.
https://golang.org/doc/install
컴파일된 릴리스는 여기에서 다운로드할 수도 있습니다.
이 애플리케이션에 대한 명령어 예제 목록은 examples 명령어를 사용하여 바이너리를 실행하면 확인할 수 있습니다:
./msmailprobe examples
관심 있는 인자를 바이너리에 전달하여 더 구체적인 도움말을 얻을 수도 있습니다:
./msmailprobe identify
./msmailprobe userenum
./msmailprobe userenum --onprem
./msmailprobe userenum --o365
사용 플래그:
-t 대상 호스트 지정
예시:
./msmailprobe identify -t mail.target.com
사용 플래그:
-E 이메일 목록 또는 -e 단일 이메일 주소
-o [선택사항] 식별된 유효한 이메일 출력 파일 지정
--threads [선택사항] 동시에 수행할 요청 수 설정
예시:
./msmailprobe userenum --o365 -E emailList.txt -o validemails.txt --threads 25
./msmailprobe userenum --o365 -e [email protected]
사용 플래그:
-t 대상 호스트 지정
-U 사용자 목록 또는 -u 단일 사용자 이름
-o [선택사항] 식별된 유효한 사용자 출력 파일 지정
--threads [선택사항] 동시에 수행할 요청 수 설정
예시:
./msmailprobe userenum --onprem -t mail.target.com -U userList.txt -o validusers.txt --threads 25
./msmailprobe userenum --onprem -t mail.target.com -u admin
이 프로젝트는 MIT 라이선스 하에 제공됩니다. 자세한 내용은 LICENSE.md 파일을 참조하세요.