Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
outlook-auto-register — Автоматизированный инструмент регистрации учётных записей Outlook, использующий чистый HTTP-протокол с решением капчи PerimeterX, управлением пулом прокси и получением токенов электронной почты для массового создания аккаунтов. | Kitploit
Инструменты/GitHubGitHub/lxf746/outlook-auto-register
Веб-безопасностьОбход CAPTCHAБезопасность Электронной Почты
GitHublxf746/outlook-auto-register

outlook-auto-register

Автоматизированный инструмент регистрации учётных записей Outlook, использующий чистый HTTP-протокол с решением капчи PerimeterX, управлением пулом прокси и получением токенов электронной почты для массового создания аккаунтов.

Репозиторий
8413655124 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Outlook Auto Register

Массовая регистрация Microsoft Outlook по чистому протоколу · Решение PerimeterX · Веб-консоль · Единый пул прокси / пул аккаунтов / проверка аккаунтов

Stars Release Forks License

Что это решает  ·  Обзор интерфейса  ·  Быстрый старт  ·  Стратегия защиты от блокировок  ·  English  ·  Tiếng Việt

Outlook 批次注册实时日志

Адрес репозитория: lxf746/outlook-auto-register

Этот проект предназначен только для обучения и исследований, не для коммерческого использования с нарушением правил. Пользователь должен самостоятельно оценить и соблюдать условия обслуживания Microsoft; все последствия несёт сам пользователь.

Коротко: массовая регистрация Outlook по чистому протоколу + веб-консоль, от решения PX до привязки proofs и проверки писем через Graph — весь процесс визуализирован.

Что это решает

Большинство скриптов регистрации Outlook решают только вопрос «как отправлять HTTP-запросы», оставляя большой пробел в инженерии: как пройти PerimeterX, как ротировать прокси, как привязать восстановительную почту для proofs, как читать письма по токену после регистрации, как управлять массовыми операциями, как проверять аккаунты на жизнеспособность. Этот проект объединяет всё это в единый полный конвейер.

Аналогичные скриптыOutlook Auto Register
Способ реализацииАвтоматизация браузера / полуфабрикатный протоколЧистый HTTP-протокол (Fluent Web API + PX solver), без зависимости от браузера
Решение капчиВручную / одна платформаcaptcha.run press/silent, совместимость с CapSolver / EzCaptcha
ПроксиОдин HTTP_PROXYПул прокси на SQLite: предварительная проверка, статистика успешности, sticky-привязка, стратегия ротации
proofsЧасто просто пропускают (высокий риск блокировки)Внешний пул IMAP-почт для восстановления / Cloudflare catch-all для получения кодов
Результатtxt с логинами/паролямиCombo из четырёх / шести частей + единое хранение в SQLite
УправлениеНетВеб-консоль: пакетная регистрация, пул аккаунтов, проверка аккаунтов, поддержание активности IMAP
Чтение писемСильная зависимость от IMAPНесколько режимов Graph / Outlook REST / Thunderbird scope, чтение писем сразу после регистрации

Обзор интерфейса

Пакетная регистрация — реальное время логирования + отслеживание прогресса

Слева — параметры, справа — SSE-поток полного конвейера: предварительная проверка прокси → PX → CreateAccount → proofs → Graph для чтения писем. Внизу — сводка по среднему времени на аккаунт и времени этапов.

Пакетная регистрация

IMAP / поддержание активности — периодическое продление и проверка чтения писем

Автоматическая маршрутизация по scope на Graph / Outlook REST / IMAP, поддержка массовых задач поддержания активности и самопроверки чтения писем.

Поддержание активности IMAP

Ключевые возможности

Конвейер регистрации

  • Чистый протокол: OAuth PKCE → signup.live.com → CheckAvailableSigninName → двухэтапная risk/verify → CreateAccount → slt-вход → proofs → почтовый OAuth
  • Решение PX: чистопротокольный PerimeterX solver + captcha.run press/silent как запасной вариант
  • Результат в стиле продавцов: имя пользователя из строчных букв 10–12 символов, пароль из строчных букв и цифр 11–14 символов, случайные англо-американские имена
  • Восстановительная почта proofs: сторонний пул IMAP / Cloudflare catch-all (бэкенд cf_domain), запрещён пропуск по умолчанию

Управление и эксплуатация

  • Веб-консоль: пакетная регистрация, SSE-логи в реальном времени, переключатель сухого прогона
  • Пул прокси: хранение в SQLite, предварительная проверка, кривая успешности, sticky-привязка
  • Пул аккаунтов: управление статусами, экспорт combo, массовая проверка аккаунтов
  • Поддержание активности: периодическое продление refresh_token + проверка чтения писем

Решение капчи и получение кодов

  • captcha.run (рекомендуется) / CapSolver / EzCaptcha
  • Восстановительная почта: пул IMAP / временный почтовый сервис CF Worker
  • Ключ captcha в первую очередь читается из SQLite (записывается через страницу настроек веб-консоли), .env — как запасной вариант

Процесс регистрации

root@kitploit:~
Страница входа OAuth (PKCE)
  → signup.live.com/signup (парсинг ServerData)
  → CheckAvailableSigninName
  → risk/initialize (пустой continuationToken)
  → Предзагрузка humanSensorUrl + PX collector
  → risk/verify #1 (px metadata + msaRiskVerifySignature)
  → [riskChallengeRequired] captcha.run press/silent
  → risk/verify #2 (challengeSolution + px metadata)
  → CreateAccount
  → oauth20_authorize.srf (вход через slt)
  → [proofs] внешняя восстановительная почта / CF catch-all / (пропуск через cancel при OUTLOOK_SKIP_PROOFS=1)
  → [опционально] пропуск Passkey / получение почтового OAuth refresh_token

Быстрый старт

Требования к окружению

  • Python 3.11+
  • Резидентный прокси (обязательно, country должна совпадать с выходной страной прокси)
  • API Key captcha.run (рекомендуется)

Установка

root@kitploit:~
git clone https://github.com/lxf746/outlook-auto-register.git
cd outlook-auto-register

python3 -m venv .venv && source .venv/bin/activate
pip install -r requirements.txt

cp .env.example .env
# Отредактируйте .env: пул восстановительных почт, домен CF и т.д. (ключ captcha рекомендуется записывать через веб-консоль в базу данных)

Веб-консоль (рекомендуется)

root@kitploit:~
.venv/bin/uvicorn webapp.server:app --host 0.0.0.0 --port 8890

Откройте в браузере http://127.0.0.1:8890:

  1. На странице Пул прокси добавьте резидентные прокси (поддерживается формат host:port:user:pass или шаблон ротационного шлюза {sid})
  2. На странице Пакетная регистрация укажите ключ captcha.run → выберите формат результата → снимите «Сухой прогон» → начните регистрацию
  3. На странице Пул аккаунтов просмотрите / экспортируйте combo

При первом использовании по умолчанию включён сухой прогон — реальная регистрация не выполняется; после проверки конфигурации снимите галочку и выполняйте.

Регистрация через CLI

root@kitploit:~
# Один аккаунт (рекомендуется graph_recovery из шести частей: Graph token + восстановительная почта)
OUTLOOK_MAIL_TOKEN_MODE=login_exe python main.py \
  --proxy 'gate.example.com:1000:user:pass-US-{sid}' \
  --country US -v

# Пакетно (консервативный параллелизм + джиттер)
REG_PROXY_RETRIES=6 python main.py --count 10 --concurrency 2 \
  --country US --proxy 'gate.example.com:1000:user:pass-US-{sid}' -v

# Только регистрация, без завершения OAuth (без refresh_token)
python main.py --skip-login

# Регистрация без замены refresh_token
python main.py --no-mail-token

Самопроверка платформ решения капчи

root@kitploit:~
python scripts/ez_selftest.py
python scripts/captcha_run_selftest.py

Форматы результата

РежимФорматОписание
graphЧетыре частиemail----password----client_id----refresh_token
graph_recovery / login_exeШесть частейЧетыре части + recovery_email----recovery_password (рекомендуется)
dualШесть частейЧетыре части + login_client_id----login_refresh_token (двойной токен)

Выпадающий список «Формат результата» в веб-консоли:

ВариантСоответствующий режим
Graph из четырёх частейgraph
Graph из шести частей (рекомендуется)graph_recovery
IMAP из шести частейlogin_exe

Подробная конфигурация

Режим почтового токена (OUTLOOK_MAIL_TOKEN_MODE)

РежимОписание
graphЧтение писем через Graph API, работает сразу после регистрации
outlook_restЧтение писем через Outlook REST API
login_exe / recoveryThunderbird scope (IMAP/POP/SMTP + EWS + Mail.Read/Send), как у продавцов
dualДвойной токен: Graph для получения кодов + авторизация входа SSO

Восстановительная почта / proofs

root@kitploit:~
# IMAP-бэкенд (каждая строка email----password)
OUTLOOK_RECOVERY_BACKEND=imap
OUTLOOK_EXTERNAL_RECOVERY_POOL_FILE=/path/recovery_pool.txt
OUTLOOK_RECOVERY_IMAP_HOST=imap.your-recovery-host.com

# Cloudflare catch-all бэкенд
OUTLOOK_RECOVERY_BACKEND=cf_domain
OUTLOOK_CF_DOMAIN=your-domain.com
OUTLOOK_CF_WORKER_API_URL=https://apimail.your-domain.com

После успешной привязки записывается combo_recovery из шести частей и добавляется в accounts_recovery.txt.

Запрещено массово пропускать proofs (OUTLOOK_SKIP_PROOFS=1 только для отладки).

Пул прокси

  • Управление на странице «Пул прокси» веб-консоли, данные хранятся в SQLite (accounts/outlook.db)
  • Поддержка шаблонов ротационных шлюзов (плейсхолдер {sid}), меток стран, предварительной проверки, статистики успешности
  • CLI по-прежнему может читать переменную окружения HTTP_PROXY как запасной вариант

Переменные окружения

ПеременнаяОписание
CAPTCHA_RUN_API_KEYBearer-ключ captcha.run (приоритет у записи в БД через веб-консоль)
CAPTCHA_RUN_API_BASEПо умолчанию https://apicn.captcha.run
HTTP_PROXYЗапасной прокси для CLI
OUTLOOK_MAIL_TOKEN_MODEgraph / login_exe / outlook_rest / dual
OUTLOOK_RECOVERY_BACKENDimap / cf_domain
OUTLOOK_EXTERNAL_RECOVERY_POOL_FILEФайл пула восстановительных почт IMAP
OUTLOOK_RECOVERY_IMAP_HOSTIMAP-хост восстановительной почты
OUTLOOK_SKIP_PROOFSТолько 1 разрешает пропуск proofs через cancel (по умолчанию 0)
OUTLOOK_DB_PATHПользовательский путь к SQLite

Полный список переменных см. в .env.example.

Структура проекта

root@kitploit:~
outlook-auto-register/
├── main.py                     # Точка входа CLI
├── outlook_api_reg/
│   ├── register.py             # Основная оркестрация
│   ├── bootstrap.py            # Предзагрузка OAuth + PX
│   ├── api.py                  # API + msaRiskVerifySignature
│   ├── risk.py                 # Двухэтапная risk/verify
│   ├── captcha.py              # captcha.run / CapSolver / EzCaptcha
│   ├── post_register.py        # slt + proofs + Passkey + почтовый OAuth
│   ├── external_recovery_pool.py
│   ├── cf_domain_mail.py       # Получение кодов через Cloudflare catch-all
│   ├── database.py             # Единое хранение в SQLite
│   ├── proxy_pool.py           # Управление пулом прокси
│   ├── graph_mail.py           # Чтение писем через Graph / REST
│   └── constants.py            # Константы протокола
├── px_solver/                  # Модуль решения PerimeterX
├── webapp/
│   ├── server.py               # Консоль FastAPI
│   └── static/index.html
├── scripts/
│   ├── ANTIBAN.md              # Стратегия защиты от блокировок
│   └── keepalive.py
├── assets/screenshots/         # Скриншоты для README
└── accounts/                   # Сгенерированные данные аккаунтов (в gitignore)

Примечания

  1. Резидентный прокси обязателен, и country должна совпадать с регионом прокси (для прокси US используйте --country US)
  2. Не проводите повторные нагрузочные тесты на одной сессии — легко вызвать AADSTS7005106 riskBlock
  3. Режим PX — только solver (чистопротокольный captcha.run)
  4. Перед реальной регистрацией настройте пул восстановительных почт, иначе proofs будут завершаться ошибкой
  5. Рекомендуемый параллелизм 1–2, между соседними аккаунтами добавляйте джиттер 3–8 секунд, подробнее в Стратегии защиты от блокировок

Стратегия защиты от блокировок

Подробнее в scripts/ANTIBAN.md — выбор прокси, стратегия proofs, параллелизм и джиттер, самопроверка результата и т.д.

Ссылки

СсылкаОписание
QQ-группа 1040827527Обсуждение и общение
LINUX DOОбсуждение в сообществе
English · Tiếng ViệtМногоязычная документация

История звёзд

Star History Chart

Если этот проект оказался вам полезен, поставьте, пожалуйста, ⭐. Если график временно показывает уведомление об ограничении GitHub API — это проблема стороннего сервиса star-history и не влияет на использование репозитория.

Лицензия

Этот проект распространяется под лицензией GPL-3.0.

Скачать инструмент