
Enumera contas e domínios válidos do Microsoft 365 por meio de análise de resposta, com suporte a password spraying e detecção de limitação para evitar bloqueios.
O Oh365UserFinder é usado para identificar contas e domínios válidos do Office 365 sem o risco de bloqueio de contas. A ferramenta analisa as respostas para identificar se o sinalizador "IfExistsResult" é nulo ou não, e responde adequadamente se o usuário for válido. A ferramenta tentará identificar falsos positivos com base na resposta e, automaticamente, criará um período de espera para permitir que o valor de limitação seja redefinido, ou alertará o usuário para aumentar os tempos limite entre as tentativas.
O Oh365UserFinder também pode identificar facilmente se um domínio existe no Office 365 usando a flag -d ou --domain. Isso evita o trabalho de copiar a URL das anotações e inseri-la na barra de URL com o domínio alvo.
Com a versão 1.1.0, o password spraying agora é possível. Se o MFA estiver habilitado, a ferramenta DEVE identificá-lo ao relatar uma conta válida. Lembre-se de que bloqueios de conta são possíveis se muitas tentativas incorretas forem feitas. Certifique-se de consultar seu cliente para determinar a política de bloqueio se tiver alguma dúvida.
git clone https://github.com/dievus/oh365userfinder.git
pip3 install -r requirements.txt
Isso executará o script de instalação para adicionar as dependências necessárias ao seu sistema.
python3 oh365userfinder.py -h
-e, --email - Obrigatório para executar o Oh365UserFinder em uma única conta de e-mail\n
-r, --read - Lê de um arquivo de texto contendo e-mails (ex. -r emails.txt)\n
-t, --timeout - Define uma pausa entre tentativas em segundos (ex. -t 60)\n
-w, --write - Escreve e-mails válidos em um documento de texto (ex. -w validemails.txt)\n
-c, --csv - Escreve e-mails válidos em um arquivo CSV (ex. -c validemails.csv)\n
-d, --domain - Verifica se o domínio informado é válido ou não (ex. -d mayorsec.com)\n
--verbose - Exibe a saída do teste de forma detalhada\n
-ps, --pwspray - Realiza password spraying em uma lista de contas\n
-p, --password - Senha a ser testada\n
-el, --elist - E-mails a serem testados
python3 oh365userfinder.py -d mayorsec.com
python3 oh365userfinder.py -e [email protected]
python3 oh365userfinder.py -r testemails.txt -w valid.txt
python3 oh365userfinder.py -r emails.txt -w validemails.txt -t 30
python3 oh365userfinder.py -r emails.txt -c validemails.csv -t 30
python3 oh365userfinder.py -p <password> --pwspray --elist <listname>
Observe que a Microsoft possui algumas defesas que podem, de tempos em tempos, fornecer falsos positivos no feedback. Se você suspeitar que isso está ocorrendo, faça uma pausa nos testes, volte e aumente a duração entre as tentativas usando a flag -t.
Isso começou como uma migração de Python2 para Python3 de uma ferramenta chamada o365Creeper, desenvolvida por Korey Mckinley, e rapidamente evoluiu para o que é agora.