Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/busterb/msmailprobe
OSINT (Inteligência de Fontes Abertas)ReconhecimentoColeta de InformaçõesTestes de PenetraçãoSegurança de Email
GitHubbusterb/msmailprobe

msmailprobe

Enumerar usuários válidos no Office 365 e Exchange por meio de técnicas baseadas em tempo e em erros em vários serviços expostos, incluindo OWA, ActiveSync e Autodiscover.

Ver Repositório
20430há 8 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

msmailprobe

Enumeração do Office 365 e do Exchange

É amplamente conhecido que o OWA (Outlook Webapp) é vulnerável a ataques de enumeração de usuários baseados em tempo. Esta ferramenta aproveita todos os serviços conhecidos, e até mesmo alguns menos conhecidos, expostos por instalações padrão do Exchange para enumerar usuários. Ela também tem como alvo o Office 365 para enumeração de usuários baseada em erros.

Primeiros Passos

Se você deseja baixar e compilar o código simples e sem dependências, primeiro deve instalar o GoLang! Vou deixar que a documentação incrível e outros recursos online ajudem você com esta tarefa.

https://golang.org/doc/install

Você também pode baixar a versão compilada aqui.

Sintaxe

Exemplos de comandos para este aplicativo, mas simplesmente execute o binário com o comando examples:

root@kitploit:~
./msmailprobe examples

Você também pode obter ajuda mais específica executando o binário com os argumentos de seu interesse:

root@kitploit:~
./msmailprobe identify
./msmailprobe userenum
./msmailprobe userenum --onprem
./msmailprobe userenum --o365

Uso

Comando Identify

  • Usado para coletar informações sobre um host que pode estar apontado para um domínio vinculado ao Exchange ou Office 365
  • Consulta registros DNS específicos relacionados à integração com o Office 365
  • Tenta extrair o nome do domínio interno para a instância local do Exchange
  • Identifica serviços vulneráveis a enumeração de usuários baseada em tempo para Exchange local
  • Lista serviços expostos suscetíveis a spray de senhas para o host Exchange local
root@kitploit:~
Flag a ser usada:
	-t para especificar o host alvo

Exemplo:
	./msmailprobe identify -t mail.target.com

Comando Userenum (o365)

  • Enumeração de usuários baseada em erros para endereços de email integrados ao Office 365
root@kitploit:~
Flags a serem usadas:
	-E para lista de emails OU -e para um único endereço de email
	-o [opcional] para especificar um arquivo de saída para os emails válidos identificados
	--threads [opcional] para definir a quantidade de requisições concorrentes

Exemplos:
	./msmailprobe userenum --o365 -E emailList.txt -o validemails.txt --threads 25
	./msmailprobe userenum --o365 -e [email protected]

Comando Userenum (onprem)

  • Enumeração de usuários baseada em tempo contra vários serviços do Exchange local
root@kitploit:~
Flags a serem usadas:
	-t para especificar o host alvo
	-U para lista de usuários OU -u para um único nome de usuário
	-o [opcional] para especificar um arquivo de saída para os usuários válidos identificados
	--threads [opcional] para definir a quantidade de requisições concorrentes

Exemplos:
	./msmailprobe userenum --onprem -t mail.target.com -U userList.txt -o validusers.txt --threads 25
	./msmailprobe userenum --onprem -t mail.target.com -u admin

Agradecimentos

  • poptart - Por uma tonelada de assistência em Golang, sondagem de serviços do Exchange e ajuda para testar o tempo das respostas
  • jlarose - Análise de dados decimais na resposta de autenticação NTLMSSP para o nome do domínio interno
  • Vincent Yui - Script Python de verificação do Office 365
  • grimhacker - Descoberta/divulgação de enumeração de usuários baseada em erros no Office 365 post do blog
  • Nate Power - Descoberta e divulgação da enumeração de usuários baseada em tempo do OWA

Licença

Este projeto está licenciado sob a Licença MIT - consulte o arquivo LICENSE.md para obter detalhes

Baixar ferramenta