Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Oh365UserFinder — 通过响应分析枚举有效的Microsoft 365账户和域,支持密码喷洒和限流检测以避免锁定。 | Kitploit
工具/GitHubGitHub/dievus/oh365userfinder
OSINT (开源情报)密码攻击信息收集渗透测试
GitHubdievus/oh365userfinder

Oh365UserFinder

通过响应分析枚举有效的Microsoft 365账户和域,支持密码喷洒和限流检测以避免锁定。

查看仓库
57796547个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Oh365 User Finder v1.1.2

ko-fi

Oh365UserFinder 用于识别有效的 o365 账户和域,且没有账户锁定的风险。该工具解析响应,判断 "IfExistsResult" 标志是否为 null,并据此识别用户是否有效。该工具会根据响应尝试识别误报,并自动创建等待期以允许限制值重置,或提示用户增加尝试之间的超时时间。

Oh365UserFinder 还可以使用 -d 或 --domain 标志轻松识别某个域是否存在于 o365 中。这省去了从笔记中复制 URL 并在 URL 栏中手动输入目标域的麻烦。

从 1.1.0 版本开始,现在可以进行密码喷洒。如果启用了 MFA,该工具应在报告有效账户时识别出来。请记住,如果尝试次数过多但密码不正确,可能会导致账户锁定。如有顾虑,请务必与您的客户协商确定锁定策略。

用法

安装 Oh365UserFinder

git clone https://github.com/dievus/oh365userfinder.git

切换到 Oh365UserFinder 目录并运行:

pip3 install -r requirements.txt

这将运行安装脚本,将必要的依赖项添加到您的系统中。

python3 oh365userfinder.py -h

这将输出帮助菜单,其中包含以下标志:
root@kitploit:~
-e, --email - 针对单个电子邮件账户运行 Oh365UserFinder 时的必需参数\n
-r, --read - 从包含电子邮件的文本文件中读取(例如 -r emails.txt)\n
-t, --timeout - 设置尝试之间的暂停时间,以秒为单位(例如 -t 60)\n
-w, --write - 将有效电子邮件写入文本文档(例如 -w validemails.txt)\n
-c, --csv - 将有效电子邮件写入 CSV 文件(例如 -c validemails.csv)\n
-d, --domain - 检查列出的域是否有效(例如 -d mayorsec.com)\n
--verbose - 输出测试详细信息\n
-ps, --pwspray - 对账户列表进行密码喷洒\n
-p, --password - 要测试的密码\n
-el, --elist - 要测试的电子邮件列表

示例命令

验证 O365 中的域名

python3 oh365userfinder.py -d mayorsec.com

验证单个电子邮件

python3 oh365userfinder.py -e [email protected]

验证电子邮件列表并写入文件

python3 oh365userfinder.py -r testemails.txt -w valid.txt

验证电子邮件列表,写入文件并在请求之间设置超时

python3 oh365userfinder.py -r emails.txt -w validemails.txt -t 30

验证电子邮件列表并写入 CSV

python3 oh365userfinder.py -r emails.txt -c validemails.csv -t 30

对电子邮件列表进行密码喷洒

python3 oh365userfinder.py -p <password> --pwspray --elist <listname>

注意事项

请注意,Microsoft 确实有一些防御机制,可能会不时提供误报反馈。如果您怀疑出现这种情况,请暂停测试,并使用 -t 标志返回并增加尝试之间的时间间隔。

致谢

最初这项工作是将 Korey Mckinley 开发的名为 o365Creeper 的工具从 Python2 移植到 Python3,后来迅速发展成为现在的样子。

下载工具