Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Oh365UserFinder — 응답 분석을 통해 유효한 Microsoft 365 계정 및 도메인을 열거하며, 잠금 방지를 위한 암호 분사 지원 및 스로틀링 탐지 기능을 포함합니다. | Kitploit
도구/GitHubGitHub/dievus/oh365userfinder
OSINT (Open Source Intelligence)Password AttacksInformation GatheringPenetration Testing
GitHubdievus/oh365userfinder

Oh365UserFinder

응답 분석을 통해 유효한 Microsoft 365 계정 및 도메인을 열거하며, 잠금 방지를 위한 암호 분사 지원 및 스로틀링 탐지 기능을 포함합니다.

저장소 보기
577966개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Oh365 User Finder v1.1.2

ko-fi

Oh365UserFinder는 계정 잠금 위험 없이 유효한 o365 계정 및 도메인을 식별하는 데 사용됩니다. 이 도구는 응답을 분석하여 "IfExistsResult" 플래그가 null인지 아닌지 확인하고, 사용자가 유효할 경우 적절히 응답합니다. 또한 응답을 기반으로 오탐을 식별하려고 시도하며, 스로틀링 값이 재설정될 때까지 대기 시간을 자동으로 생성하거나, 사용자에게 시도 간 타임아웃을 늘리도록 경고합니다.

Oh365UserFinder는 -d 또는 --domain 플래그를 사용하여 도메인이 o365에 존재하는지도 쉽게 식별할 수 있습니다. 이렇게 하면 메모에서 URL을 복사하여 대상 도메인과 함께 URL 표시줄에 입력하는 번거로움을 덜 수 있습니다.

버전 1.1.0부터 비밀번호 스프레이(spray) 기능이 추가되었습니다. MFA가 활성화된 경우, 이 도구는 유효한 계정을 보고할 때 이를 식별할 수 있어야 합니다. 잘못된 시도가 너무 많으면 계정 잠금이 발생할 수 있음을 유의하세요. 우려 사항이 있으면 클라이언트와 상의하여 잠금 정책을 확인하십시오.

사용법

Oh365UserFinder 설치

git clone https://github.com/dievus/oh365userfinder.git

디렉토리를 Oh365UserFinder로 변경하고 실행:

pip3 install -r requirements.txt

이 명령은 시스템에 필요한 의존성을 추가하기 위한 설치 스크립트를 실행합니다.

python3 oh365userfinder.py -h

다음 플래그를 포함한 도움말 메뉴가 출력됩니다:
root@kitploit:~
-e, --email - 단일 이메일 계정에 대해 Oh365UserFinder를 실행하는 데 필요\n
-r, --read - 이메일이 포함된 텍스트 파일 읽기 (예: -r emails.txt)\n
-t, --timeout - 시도 간 지연 시간 설정 (초 단위, 예: -t 60)\n
-w, --write - 유효한 이메일을 텍스트 문서에 쓰기 (예: -w validemails.txt)\n
-c, --csv - 유효한 이메일을 CSV 파일에 쓰기 (예: -c validemails.csv)\n
-d, --domain - 지정된 도메인이 유효한지 확인 (예: -d mayorsec.com)\n
--verbose - 테스트 결과를 상세히 출력\n
-ps, --pwspray - 계정 목록에 비밀번호 스프레이 수행\n
-p, --password - 테스트할 비밀번호\n
-el, --elist - 테스트할 이메일 목록

예시 명령어

O365에서 도메인 이름 확인

python3 oh365userfinder.py -d mayorsec.com

단일 이메일 확인

python3 oh365userfinder.py -e [email protected]

이메일 목록 확인 및 파일로 저장

python3 oh365userfinder.py -r testemails.txt -w valid.txt

이메일 목록 확인, 파일로 저장 및 요청 간 타임아웃 설정

python3 oh365userfinder.py -r emails.txt -w validemails.txt -t 30

이메일 목록 확인 및 CSV로 저장

python3 oh365userfinder.py -r emails.txt -c validemails.csv -t 30

이메일 목록에 비밀번호 스프레이 수행

python3 oh365userfinder.py -p <password> --pwspray --elist <listname>

참고 사항

Microsoft는 때때로 피드백에 오탐을 제공할 수 있는 방어 체계를 갖추고 있습니다. 이런 현상이 발생한다고 의심되면 테스트를 일시 중단하고, -t 플래그를 사용하여 시도 간 지속 시간을 늘린 후 다시 시작하십시오.

감사의 말

이 도구는 원래 Korey Mckinley가 개발한 o365Creeper라는 도구를 Python2에서 Python3으로 포팅한 것에서 시작되었으며, 빠르게 현재의 모습으로 발전했습니다.

도구 다운로드