
Enumerar usuários válidos no Office 365 e Exchange por meio de técnicas baseadas em tempo e em erros em vários serviços expostos, incluindo OWA, ActiveSync e Autodiscover.
Enumeração do Office 365 e do Exchange
É amplamente conhecido que o OWA (Outlook Webapp) é vulnerável a ataques de enumeração de usuários baseados em tempo. Esta ferramenta aproveita todos os serviços conhecidos, e até mesmo alguns menos conhecidos, expostos por instalações padrão do Exchange para enumerar usuários. Ela também tem como alvo o Office 365 para enumeração de usuários baseada em erros.
Se você deseja baixar e compilar o código simples e sem dependências, primeiro deve instalar o GoLang! Vou deixar que a documentação incrível e outros recursos online ajudem você com esta tarefa.
https://golang.org/doc/install
Você também pode baixar a versão compilada aqui.
Exemplos de comandos para este aplicativo, mas simplesmente execute o binário com o comando examples:
./msmailprobe examples
Você também pode obter ajuda mais específica executando o binário com os argumentos de seu interesse:
./msmailprobe identify
./msmailprobe userenum
./msmailprobe userenum --onprem
./msmailprobe userenum --o365
Flag a ser usada:
-t para especificar o host alvo
Exemplo:
./msmailprobe identify -t mail.target.com
Flags a serem usadas:
-E para lista de emails OU -e para um único endereço de email
-o [opcional] para especificar um arquivo de saída para os emails válidos identificados
--threads [opcional] para definir a quantidade de requisições concorrentes
Exemplos:
./msmailprobe userenum --o365 -E emailList.txt -o validemails.txt --threads 25
./msmailprobe userenum --o365 -e [email protected]
Flags a serem usadas:
-t para especificar o host alvo
-U para lista de usuários OU -u para um único nome de usuário
-o [opcional] para especificar um arquivo de saída para os usuários válidos identificados
--threads [opcional] para definir a quantidade de requisições concorrentes
Exemplos:
./msmailprobe userenum --onprem -t mail.target.com -U userList.txt -o validusers.txt --threads 25
./msmailprobe userenum --onprem -t mail.target.com -u admin
Este projeto está licenciado sob a Licença MIT - consulte o arquivo LICENSE.md para obter detalhes