Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/dievus/oh365userfinder
OSINT (Inteligência de Fontes Abertas)Ataques de SenhaColeta de InformaçõesTestes de Penetração
GitHubdievus/oh365userfinder

Oh365UserFinder

Enumera contas e domínios válidos do Microsoft 365 por meio de análise de resposta, com suporte a password spraying e detecção de limitação para evitar bloqueios.

Ver Repositório
5779667há 8 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Localizador de Usuários Oh365 v1.1.2

ko-fi

O Oh365UserFinder é usado para identificar contas e domínios válidos do Office 365 sem o risco de bloqueio de contas. A ferramenta analisa as respostas para identificar se o sinalizador "IfExistsResult" é nulo ou não, e responde adequadamente se o usuário for válido. A ferramenta tentará identificar falsos positivos com base na resposta e, automaticamente, criará um período de espera para permitir que o valor de limitação seja redefinido, ou alertará o usuário para aumentar os tempos limite entre as tentativas.

O Oh365UserFinder também pode identificar facilmente se um domínio existe no Office 365 usando a flag -d ou --domain. Isso evita o trabalho de copiar a URL das anotações e inseri-la na barra de URL com o domínio alvo.

Com a versão 1.1.0, o password spraying agora é possível. Se o MFA estiver habilitado, a ferramenta DEVE identificá-lo ao relatar uma conta válida. Lembre-se de que bloqueios de conta são possíveis se muitas tentativas incorretas forem feitas. Certifique-se de consultar seu cliente para determinar a política de bloqueio se tiver alguma dúvida.

Uso

Instalando o Oh365UserFinder

git clone https://github.com/dievus/oh365userfinder.git

Mude para o diretório Oh365UserFinder e execute:

pip3 install -r requirements.txt

Isso executará o script de instalação para adicionar as dependências necessárias ao seu sistema.

python3 oh365userfinder.py -h

Isso exibirá o menu de ajuda, que contém as seguintes flags:
-e, --email - Obrigatório para executar o Oh365UserFinder em uma única conta de e-mail\n
-r, --read - Lê de um arquivo de texto contendo e-mails (ex. -r emails.txt)\n
-t, --timeout - Define uma pausa entre tentativas em segundos (ex. -t 60)\n
-w, --write - Escreve e-mails válidos em um documento de texto (ex. -w validemails.txt)\n
-c, --csv - Escreve e-mails válidos em um arquivo CSV (ex. -c validemails.csv)\n
-d, --domain - Verifica se o domínio informado é válido ou não (ex. -d mayorsec.com)\n
--verbose - Exibe a saída do teste de forma detalhada\n
-ps, --pwspray - Realiza password spraying em uma lista de contas\n
-p, --password - Senha a ser testada\n
-el, --elist - E-mails a serem testados

Exemplos de Comandos

Validar um Nome de Domínio no Office 365

python3 oh365userfinder.py -d mayorsec.com

Validar um único e-mail

python3 oh365userfinder.py -e [email protected]

Validar uma lista de e-mails e escrever em arquivo

python3 oh365userfinder.py -r testemails.txt -w valid.txt

Validar uma lista de e-mails, escrever em arquivo e definir tempo limite entre requisições

python3 oh365userfinder.py -r emails.txt -w validemails.txt -t 30

Validar uma lista de e-mails e escrever em CSV

python3 oh365userfinder.py -r emails.txt -c validemails.csv -t 30

Password Spray em uma lista de e-mails

python3 oh365userfinder.py -p <password> --pwspray --elist <listname>

Notas

Observe que a Microsoft possui algumas defesas que podem, de tempos em tempos, fornecer falsos positivos no feedback. Se você suspeitar que isso está ocorrendo, faça uma pausa nos testes, volte e aumente a duração entre as tentativas usando a flag -t.

Agradecimentos

Isso começou como uma migração de Python2 para Python3 de uma ferramenta chamada o365Creeper, desenvolvida por Korey Mckinley, e rapidamente evoluiu para o que é agora.

Baixar ferramenta