Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
outlook-auto-register — Ferramenta automatizada de registro de contas Outlook usando protocolo HTTP puro com resolução de captcha PerimeterX, gerenciamento de pool de proxies e recuperação de tokens de e-mail para criação de contas em massa. | Kitploit
Ferramentas/GitHubGitHub/lxf746/outlook-auto-register
Segurança WebBypass de CAPTCHASegurança de Email
GitHublxf746/outlook-auto-register

outlook-auto-register

Ferramenta automatizada de registro de contas Outlook usando protocolo HTTP puro com resolução de captcha PerimeterX, gerenciamento de pool de proxies e recuperação de tokens de e-mail para criação de contas em massa.

Ver Repositório
5792779há 3 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Outlook Auto Register

Registro em lote da Microsoft Outlook via protocolo puro · Resolução de PerimeterX · Console Web · Pool de proxies / Pool de contas / Verificação de atividade integrada

Stars Release Forks License

O que ele resolve  ·  Visão geral da interface  ·  Início rápido  ·  Estratégia anti-banimento  ·  English  ·  Tiếng Việt

Logs em tempo real do registro em lote do Outlook

Endereço deste repositório:

lxf746/outlook-auto-register

Este projeto destina-se apenas a fins de aprendizado e pesquisa, não podendo ser utilizado para fins comerciais indevidos. O usuário deve avaliar e cumprir os termos de serviço da Microsoft por conta própria; todas as consequências decorrentes são de responsabilidade do usuário.

Em uma frase: Registro em lote do Outlook via protocolo puro + Console Web, da resolução de PX à vinculação de proofs, verificação de leitura via Graph — todo o fluxo visualizado.

O que ele resolve

A maioria dos scripts de registro do Outlook resolve apenas "como enviar requisições HTTP", deixando uma grande lacuna de engenharia: como contornar o PerimeterX, como rotacionar proxies, como vincular o e-mail de recuperação de proofs, como ler o token de e-mail após o registro, como gerenciar em lote e como verificar se contas morreram. Este projeto conecta tudo isso em um fluxo completo.

Scripts similaresOutlook Auto Register
Método de implementaçãoAutomação de navegador / protocolo incompletoProtocolo HTTP puro (Fluent Web API + solver PX), sem dependência de navegador
Resolução de captchaManual / plataforma únicacaptcha.run press/silent, compatível com CapSolver / EzCaptcha
ProxyÚnico HTTP_PROXYPool de proxies SQLite: pré-verificação, estatísticas de sucesso, vínculo sticky, estratégia de rotação
proofsFrequentemente ignorados (alta taxa de banimento)Pool de e-mails de recuperação IMAP externo / catch-all Cloudflare para receber códigos
SaídaArquivo txt de usuário/senhaCombo de quatro / seis segmentos + armazenamento unificado em SQLite
OperaçãoNenhumaConsole Web: registro em lote, pool de contas, verificação de atividade, manutenção IMAP
Leitura de e-mailForte dependência do IMAPMúltiplos modos Graph / Outlook REST / escopo Thunderbird, leitura de e-mail imediatamente após o registro

Visão geral

Registro em lote — logs em tempo real + acompanhamento de progresso

Parâmetros à esquerda, SSE à direita enviando o fluxo completo: pré-verificação do proxy → PX → CreateAccount → proofs → leitura via Graph. Na parte inferior, resumo do tempo médio por conta e duração por etapa.

Registro em lote

IMAP / Manutenção — renovação periódica e verificação de leitura

Roteamento automático entre Graph / Outlook REST / IMAP conforme o escopo, com suporte a tarefas de manutenção em lote e autoverificação de leitura de e-mail.

Manutenção IMAP

Capacidades principais

Fluxo de registro

  • Protocolo puro: OAuth PKCE → signup.live.com → CheckAvailableSigninName → risk/verify em duas etapas → CreateAccount → login slt → proofs → OAuth de e-mail
  • Resolução de PX: solver PerimeterX via protocolo puro + fallback captcha.run press/silent
  • Saída estilo vendedor: nome de usuário apenas com letras minúsculas de 10 a 12 caracteres, senha com minúsculas + números de 11 a 14 caracteres, nomes aleatórios em inglês americano/britânico
  • E-mail de recuperação de proofs: pool IMAP de terceiros / catch-all Cloudflare (backend cf_domain), skip padrão proibido

Gestão operacional

  • Console Web: registro em lote, logs SSE em tempo real, opção de simulação (dry run)
  • Pool de proxies: armazenamento em SQLite, pré-verificação, curva de taxa de sucesso, vínculo sticky
  • Pool de contas: gestão de status, exportação de combo, verificação em lote de atividade
  • Manutenção: renovação periódica do refresh_token + verificação de leitura de e-mail

Resolução de captcha e recebimento de códigos

  • captcha.run (recomendado) / CapSolver / EzCaptcha
  • E-mail de recuperação: pool IMAP / serviço de e-mail temporário CF Worker
  • Chave de captcha lida preferencialmente do SQLite (gravada pela página de configurações da Web), com .env como fallback

Fluxo de registro

root@kitploit:~
Página de login OAuth (PKCE)
  → signup.live.com/signup (parse do ServerData)
  → CheckAvailableSigninName
  → risk/initialize (continuationToken vazio)
  → Pré-carregamento do humanSensorUrl + coletor PX
  → risk/verify #1 (px metadata + msaRiskVerifySignature)
  → [riskChallengeRequired] captcha.run press/silent
  → risk/verify #2 (challengeSolution + px metadata)
  → CreateAccount
  → oauth20_authorize.srf (login slt)
  → [proofs] e-mail de recuperação externo / catch-all CF / (cancelar e pular quando OUTLOOK_SKIP_PROOFS=1)
  → [Opcional] pular Passkey / obter refresh_token do OAuth de e-mail

Início rápido

Requisitos de ambiente

  • Python 3.11+
  • Proxy residencial (obrigatório, e o país deve corresponder à saída do proxy)
  • Chave de API captcha.run (recomendado)

Instalação

root@kitploit:~
git clone https://github.com/lxf746/outlook-auto-register.git
cd outlook-auto-register

python3 -m venv .venv && source .venv/bin/activate
pip install -r requirements.txt

cp .env.example .env
# Edite o .env: pool de e-mails de recuperação, domínio CF etc. (a chave de captcha é recomendada via console Web, gravada no banco de dados)

Console Web (recomendado)

root@kitploit:~
.venv/bin/uvicorn webapp.server:app --host 0.0.0.0 --port 8890

Abra http://127.0.0.1:8890 no navegador:

  1. Na página Pool de proxies, adicione proxies residenciais (suporta host:port:user:pass ou template de gateway rotativo {sid})
  2. Na página Registro em lote, preencha a chave captcha.run → escolha o formato de saída → desmarque "Simulação" → inicie o registro
  3. Na página Pool de contas, visualize / exporte os combos

Na primeira utilização, a simulação (dry run) está ativada por padrão; nenhum registro real será feito. Após confirmar que a configuração está correta, desmarque a opção antes de executar.

Registro via CLI

root@kitploit:~
# Conta única (recomendado graph_recovery de seis segmentos: token Graph + e-mail de recuperação)
OUTLOOK_MAIL_TOKEN_MODE=login_exe python main.py \
  --proxy 'gate.example.com:1000:user:pass-US-{sid}' \
  --country US -v

# Em lote (concorrência conservadora + jitter)
REG_PROXY_RETRIES=6 python main.py --count 10 --concurrency 2 \
  --country US --proxy 'gate.example.com:1000:user:pass-US-{sid}' -v

# Apenas registrar, sem concluir o OAuth (sem refresh_token)
python main.py --skip-login

# Registrar mas sem trocar o refresh_token
python main.py --no-mail-token

Autoverificação da plataforma de captcha

root@kitploit:~
python scripts/ez_selftest.py
python scripts/captcha_run_selftest.py

Formatos de saída

ModoFormatoDescrição
graphQuatro segmentosemail----password----client_id----refresh_token
graph_recovery / login_exeSeis segmentosQuatro segmentos + recovery_email----recovery_password (recomendado)
dualSeis segmentosQuatro segmentos + login_client_id----login_refresh_token (token duplo)

Menu suspenso "Formato de saída" do console Web:

OpçãoModo correspondente
Graph de quatro segmentosgraph
Graph de seis segmentos (recomendado)graph_recovery
IMAP de seis segmentoslogin_exe

Detalhes de configuração

Modo de token de e-mail (OUTLOOK_MAIL_TOKEN_MODE)

ModoDescrição
graphLeitura de e-mail via Graph API, utilizável imediatamente após o registro
outlook_restLeitura de e-mail via Outlook REST API
login_exe / recoveryEscopo Thunderbird (IMAP/POP/SMTP + EWS + Mail.Read/Send), mesmo estilo dos vendedores
dualToken duplo: Graph para receber códigos + autorização de login SSO

E-mail de recuperação / proofs

root@kitploit:~
# Backend IMAP (cada linha email----password)
OUTLOOK_RECOVERY_BACKEND=imap
OUTLOOK_EXTERNAL_RECOVERY_POOL_FILE=/path/recovery_pool.txt
OUTLOOK_RECOVERY_IMAP_HOST=imap.your-recovery-host.com

# Backend Cloudflare catch-all
OUTLOOK_RECOVERY_BACKEND=cf_domain
OUTLOOK_CF_DOMAIN=your-domain.com
OUTLOOK_CF_WORKER_API_URL=https://apimail.your-domain.com

Após a vinculação bem-sucedida, grava o combo de seis segmentos combo_recovery e o anexa a accounts_recovery.txt.

Proibido pular proofs em lote (OUTLOOK_SKIP_PROOFS=1 apenas para depuração).

Pool de proxies

  • Gerenciado pela página "Pool de proxies" do console Web; dados armazenados em SQLite (accounts/outlook.db)
  • Suporta template de gateway rotativo (placeholder {sid}), rótulo de país, pré-verificação e estatísticas de sucesso
  • O CLI ainda pode ler a variável de ambiente HTTP_PROXY como fallback

Variáveis de ambiente

VariávelDescrição
CAPTCHA_RUN_API_KEYChave Bearer do captcha.run (gravação via Web no DB tem prioridade)
CAPTCHA_RUN_API_BASEPadrão https://apicn.captcha.run
HTTP_PROXYProxy de fallback do CLI
OUTLOOK_MAIL_TOKEN_MODEgraph / login_exe / outlook_rest / dual
OUTLOOK_RECOVERY_BACKENDimap / cf_domain
OUTLOOK_EXTERNAL_RECOVERY_POOL_FILEArquivo do pool de e-mails de recuperação IMAP
OUTLOOK_RECOVERY_IMAP_HOSTHost IMAP do e-mail de recuperação
OUTLOOK_SKIP_PROOFSApenas 1 permite cancelar e pular proofs (padrão 0)
OUTLOOK_DB_PATHCaminho personalizado do SQLite

Todas as variáveis em .env.example.

Estrutura do projeto

root@kitploit:~
outlook-auto-register/
├── main.py                     # Entrada do CLI
├── outlook_api_reg/
│   ├── register.py             # Orquestração principal
│   ├── bootstrap.py            # Pré-carregamento OAuth + PX
│   ├── api.py                  # API + msaRiskVerifySignature
│   ├── risk.py                 # risk/verify em duas etapas
│   ├── captcha.py              # captcha.run / CapSolver / EzCaptcha
│   ├── post_register.py        # slt + proofs + Passkey + OAuth de e-mail
│   ├── external_recovery_pool.py
│   ├── cf_domain_mail.py       # Recebimento de códigos via Cloudflare catch-all
│   ├── database.py             # Armazenamento unificado em SQLite
│   ├── proxy_pool.py           # Gestão do pool de proxies
│   ├── graph_mail.py           # Leitura de e-mail via Graph / REST
│   └── constants.py            # Constantes do protocolo
├── px_solver/                  # Módulo de resolução do PerimeterX
├── webapp/
│   ├── server.py               # Console FastAPI
│   └── static/index.html
├── scripts/
│   ├── ANTIBAN.md              # Estratégia anti-banimento
│   └── keepalive.py
├── assets/screenshots/         # Capturas de tela do README
└── accounts/                   # Dados de contas gerados (gitignored)

Observações

  1. Proxy residencial obrigatório, e o país deve corresponder à região do proxy (proxy US use --country US)
  2. Não teste repetidamente na mesma sessão, pois pode acionar AADSTS7005106 riskBlock
  3. O modo PX é apenas solver (captcha.run via protocolo puro)
  4. Antes do registro real, configure o pool de e-mails de recuperação; caso contrário, os proofs falharão
  5. Concorrência recomendada de 1–2, com jitter de 3–8 segundos entre contas adjacentes; veja Estratégia anti-banimento

Estratégia anti-banimento

Consulte scripts/ANTIBAN.md — seleção de proxies, estratégia de proofs, concorrência e jitter, autoverificação da saída etc.

Links

LinkDescrição
Grupo QQ 1040827527Discussão e troca de ideias
LINUX DODiscussão na comunidade
English · Tiếng ViệtDocumentação multilíngue

Histórico de estrelas

Star History Chart

Se este projeto foi útil para você, sinta-se à vontade para dar uma ⭐. Se o gráfico exibir temporariamente um aviso de limite da API do GitHub, trata-se de um problema do serviço de terceiros star-history e não afeta o uso do repositório.

Licença

Este projeto é licenciado sob a GPL-3.0.

Baixar ferramenta