
응답 분석을 통해 유효한 Microsoft 365 계정 및 도메인을 열거하며, 잠금 방지를 위한 암호 분사 지원 및 스로틀링 탐지 기능을 포함합니다.
Oh365UserFinder는 계정 잠금 위험 없이 유효한 o365 계정 및 도메인을 식별하는 데 사용됩니다. 이 도구는 응답을 분석하여 "IfExistsResult" 플래그가 null인지 아닌지 확인하고, 사용자가 유효할 경우 적절히 응답합니다. 또한 응답을 기반으로 오탐을 식별하려고 시도하며, 스로틀링 값이 재설정될 때까지 대기 시간을 자동으로 생성하거나, 사용자에게 시도 간 타임아웃을 늘리도록 경고합니다.
Oh365UserFinder는 -d 또는 --domain 플래그를 사용하여 도메인이 o365에 존재하는지도 쉽게 식별할 수 있습니다. 이렇게 하면 메모에서 URL을 복사하여 대상 도메인과 함께 URL 표시줄에 입력하는 번거로움을 덜 수 있습니다.
버전 1.1.0부터 비밀번호 스프레이(spray) 기능이 추가되었습니다. MFA가 활성화된 경우, 이 도구는 유효한 계정을 보고할 때 이를 식별할 수 있어야 합니다. 잘못된 시도가 너무 많으면 계정 잠금이 발생할 수 있음을 유의하세요. 우려 사항이 있으면 클라이언트와 상의하여 잠금 정책을 확인하십시오.
git clone https://github.com/dievus/oh365userfinder.git
pip3 install -r requirements.txt
이 명령은 시스템에 필요한 의존성을 추가하기 위한 설치 스크립트를 실행합니다.
python3 oh365userfinder.py -h
-e, --email - 단일 이메일 계정에 대해 Oh365UserFinder를 실행하는 데 필요\n
-r, --read - 이메일이 포함된 텍스트 파일 읽기 (예: -r emails.txt)\n
-t, --timeout - 시도 간 지연 시간 설정 (초 단위, 예: -t 60)\n
-w, --write - 유효한 이메일을 텍스트 문서에 쓰기 (예: -w validemails.txt)\n
-c, --csv - 유효한 이메일을 CSV 파일에 쓰기 (예: -c validemails.csv)\n
-d, --domain - 지정된 도메인이 유효한지 확인 (예: -d mayorsec.com)\n
--verbose - 테스트 결과를 상세히 출력\n
-ps, --pwspray - 계정 목록에 비밀번호 스프레이 수행\n
-p, --password - 테스트할 비밀번호\n
-el, --elist - 테스트할 이메일 목록
python3 oh365userfinder.py -d mayorsec.com
python3 oh365userfinder.py -e [email protected]
python3 oh365userfinder.py -r testemails.txt -w valid.txt
python3 oh365userfinder.py -r emails.txt -w validemails.txt -t 30
python3 oh365userfinder.py -r emails.txt -c validemails.csv -t 30
python3 oh365userfinder.py -p <password> --pwspray --elist <listname>
Microsoft는 때때로 피드백에 오탐을 제공할 수 있는 방어 체계를 갖추고 있습니다. 이런 현상이 발생한다고 의심되면 테스트를 일시 중단하고, -t 플래그를 사용하여 시도 간 지속 시간을 늘린 후 다시 시작하십시오.
이 도구는 원래 Korey Mckinley가 개발한 o365Creeper라는 도구를 Python2에서 Python3으로 포팅한 것에서 시작되었으며, 빠르게 현재의 모습으로 발전했습니다.