Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/busterb/msmailprobe
OSINT (Разведка открытых источников)РазведкаСбор информацииТестирование на ПроникновениеБезопасность Электронной Почты
GitHubbusterb/msmailprobe

msmailprobe

Перечисление валидных пользователей в Office 365 и Exchange с помощью методов, основанных на времени и ошибках, через множество открытых сервисов, включая OWA, ActiveSync и Autodiscover.

Репозиторий
204308 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

msmailprobe

Энумерация Office 365 и Exchange

Широко известно, что OWA (Outlook Webapp) уязвим для атак перебора пользователей на основе времени. Этот инструмент использует все известные и даже некоторые менее известные службы, доступные по умолчанию в установках Exchange, для перебора пользователей. Он также нацелен на Office 365 для перебора пользователей на основе ошибок.

Начало работы

Если вы хотите загрузить и скомпилировать простой, независимый код, сначала необходимо установить GoLang! Я предоставлю возможность отличной документации и другим онлайн-ресурсам помочь вам в этой задаче.

https://golang.org/doc/install

Вы также можете загрузить скомпилированный релиз здесь.

Синтаксис

Примеры команд для этого приложения, но для начала просто запустите бинарный файл с командой examples:

root@kitploit:~
./msmailprobe examples

Вы также можете получить более конкретную справку, запустив бинарный файл с интересующими вас аргументами:

root@kitploit:~
./msmailprobe identify
./msmailprobe userenum
./msmailprobe userenum --onprem
./msmailprobe userenum --o365

Использование

Команда Identify

  • Используется для сбора информации о хосте, который может быть связан с доменом Exchange или o365
  • Запрашивает определенные DNS-записи, связанные с интеграцией Office 365
  • Пытается извлечь внутреннее доменное имя для локального экземпляра Exchange
  • Определяет службы, уязвимые для перебора пользователей на основе времени для локального Exchange
  • Перечисляет службы, доступные для парольного спама для локального хоста Exchange
root@kitploit:~
Используемый флаг:
	-t для указания целевого хоста

Пример:
	./msmailprobe identify -t mail.target.com

Команда Userenum (o365)

  • Перебор пользователей на основе ошибок для интегрированных адресов электронной почты Office 365
root@kitploit:~
Используемые флаги:
	-E для списка адресов электронной почты ИЛИ -e для одного адреса
	-o [необязательно] для указания выходного файла для найденных валидных адресов
	--threads [необязательно] для установки количества одновременных запросов

Примеры:
	./msmailprobe userenum --o365 -E emailList.txt -o validemails.txt --threads 25
	./msmailprobe userenum --o365 -e [email protected]

Команда Userenum (onprem)

  • Перебор пользователей на основе времени для нескольких локальных служб Exchange
root@kitploit:~
Используемые флаги:
	-t для указания целевого хоста
	-U для списка пользователей ИЛИ -u для одного имени пользователя
	-o [необязательно] для указания выходного файла для найденных валидных пользователей
	--threads [необязательно] для установки количества одновременных запросов

Примеры:
	./msmailprobe userenum --onprem -t mail.target.com -U userList.txt -o validusers.txt --threads 25
	./msmailprobe userenum --onprem -t mail.target.com -u admin

Благодарности

  • poptart - За огромную помощь в GoLang, тестирование служб Exchange и помощь в проверке времени ответов
  • jlarose - Разбор десятичных данных в NTLMSSP-ответе аутентификации для получения внутреннего доменного имени
  • Vincent Yui - Python-скрипт для проверки Office 365
  • grimhacker - Обнаружение/раскрытие перебора пользователей на основе ошибок в Office 365 пост в блоге
  • Nate Power - Обнаружение и раскрытие перебора пользователей OWA на основе времени

Лицензия

Этот проект лицензирован по лицензии MIT — подробности см. в файле LICENSE.md.

Скачать инструмент