Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
EBurst — Este script fornece principalmente funcionalidade de brute force de contas para servidores de e-mail Exchange, integrando os métodos de brute force das principais interfaces existentes. | Kitploit
Ferramentas/GitHubGitHub/grayddq/eburst
Scanners de VulnerabilidadesAtaques de SenhaColeta de InformaçõesSegurança WebTestes de PenetraçãoAutenticaçãoSegurança de Email
GitHubgrayddq/eburst

EBurst

Este script fornece principalmente funcionalidade de brute force de contas para servidores de e-mail Exchange, integrando os métodos de brute force das principais interfaces existentes.

Ver Repositório
343626há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

EBurst 0.1

Este script fornece principalmente funcionalidade de brute force de contas em servidores Exchange, integrando os métodos de brute force das principais interfaces existentes. Após pesquisar ferramentas na internet, não encontrei nenhuma suficientemente boa, e também não atendiam exatamente às minhas necessidades, então reservei um tempo para escrever um script semiautomatizado.

Autor

咚咚呛

Se tiver outras sugestões, entre em contato pelo WeChat 280495355

Detalhes técnicos

Os detalhes técnicos são os seguintes

1、Suporte a brute force multithread
2、Suporte a brute force com dicionário
3、Suporte à funcionalidade de verificação de vulnerabilidade de brute force
4、Suporte à identificação do método de autenticação da interface e alternância automática
5、As interfaces suportadas para brute force são as seguintes:
    https://Exchangeserver/ecp
        https://Exchangeserver/ews
        https://Exchangeserver/oab
        https://Exchangeserver/owa
        https://Exchangeserver/rpc
        https://Exchangeserver/api
        https://Exchangeserver/mapi
        https://Exchangeserver/powershell
    	https://Exchangeserver/autodiscover
    	https://Exchangeserver/Microsoft-Server-ActiveSync
    

Uso

Os detalhes técnicos são os seguintes

Download do programa

root# git clone https://github.com/grayddq/EBurst.git

root# cd EBurst

root# sudo pip install -r requirements.txt

Referência de parâmetros

 [root@grayddq  EBurst]# ls
 EBurst.py  lib  pic  README.md  requirements.txt
 
 [root@grayddq  EBurst]# python EBurst.py 
 Usage: EBurst.py [options]
 
 Options:
   -h, --help            show this help message and exit
   -d DOMAIN             endereço de e-mail
   -L USERFILE           arquivo de usuários
   -P PASSFILE           arquivo de senhas
   -l USER               especificar nome de usuário
   -p PASSWORD           especificar senha
   -T THREAD, --t=THREAD
                         número de threads, padrão é 100
   -C, --c               verificar a possibilidade de brute force em cada interface
   --protocol            protocolo de comunicação padrão https, não precisa ser especificado, demo: --protocol http
 
   type:
     Interface usada para o scan do EBurst
 
     --autodiscover      interface autodiscover, método de autenticação padrão NTLM, um serviço automático
                         introduzido a partir do Exchange Server 2007, usado para configurar automaticamente as
                         configurações de e-mail do usuário no Outlook, simplificando o processo de login do usuário.
     --ews               interface ews, método de autenticação padrão NTLM, Exchange Web
                         Service, implementa a interação SOAP baseada em HTTP entre cliente e servidor
     --mapi              interface mapi, método de autenticação padrão NTLM, método padrão de conexão do Outlook
                         ao Exchange, usado a partir do 2013 e posteriores, também suportado no 2010 sp2
     --activesync        interface activesync, método de autenticação padrão Basic, usada para aplicativos móveis
                         acessarem e-mail
     --oab               interface oab, método de autenticação padrão NTLM, usada para fornecer cópias do catálogo
                         de endereços ao cliente Outlook, aliviando a carga do Exchange
     --rpc               interface rpc, método de autenticação padrão NTLM, o Outlook antigo também usava a
                         interação RPC chamada Outlook Anywhere
     --api               interface api, método de autenticação padrão NTLM
     --owa               interface owa, método de autenticação padrão http, interface Exchange owa,
                         usada para acessar e-mail, calendário, tarefas e contatos através de aplicativo web
     --powershell        interface powershell (ainda não suportada), método de autenticação padrão Kerberos, usada
                         para o console de gerenciamento do Exchange para administração do servidor
     --ecp               interface ecp, método de autenticação padrão http, Exchange Admin Center, console web
                         usado por administradores para gerenciar o Exchange na organização
 
 [root@grayddq  EBurst]# python EBurst.py -L users.txt -p 123456abc -d mail.xxx.com
 
 [root@grayddq  EBurst]# python EBurst.py -L users.txt -p 123456abc -d mail.xxx.com --ews

Capturas de tela da execução do programa

Screenshot

Screenshot

Observação: o código do framework multithread foi baseado no código open source do lijiejie, agradecimentos.

Baixar ferramenta