该项目最初是为了学习Golang并将在渗透测试中遇到的不同枚举或爆破用户的方法整合在一起而编写的。如果您发现任何错误,请随时提交issue,我将尽力修复或改进工具。
没有新内容,但将现有技术整合到一个工具中。
以下截图已过时,命令行也已更改
推荐使用o365模块进行用户枚举和密码爆破/喷洒。还可以获取附加信息,以避免账户锁定,了解密码虽然正确但已过期、是否启用了MFA等。
该模块应用于检索电子邮件地址列表,随后通过用户枚举模块进行验证。将在LinkedIn上搜索公司,并返回在这些公司工作的所有人员(按指定格式)。
请注意,不会查看任何个人资料,因此用户不会收到任何通知。
需要LinkedIn的会话cookie li_at 和 JSESSIONID。

该模块应用于检索电子邮件地址列表,随后通过用户枚举模块进行验证。将在Google和Bing上使用dork搜索公司名,以查找在该公司工作的人员(site:linkedin.com/in+"%s")。将解析结果标题,按指定格式输出电子邮件地址。

Azure模块仅用于枚举租户中的用户。身份验证请求将发送至 https://autologon.microsoftazuread-sso.com,详细的响应会显示账户是否不存在、是否需要MFA、账户是否被锁定等。

ADFS模块仅用于爆破或喷洒密码。身份验证请求发送至 https://<target>/adfs/ls/idpinitiatedsignon.aspx?client-request-id=<randomGUID>&pullStatus=0。错误消息可以告知用户密码是否已过期。

该模块允许枚举用户并爆破/喷洒密码。
有几种模式可用:office、oauth2和onedrive(尚未实现)。推荐使用office模式,因为它不需要进行身份验证。Oauth2可以通过 AADSTS错误代码 获取额外信息(启用了MFA、账户已锁定、账户已禁用)。

与用户枚举类似,有两种模式可用:oauth2和autodiscover(尚未实现)。推荐Oauth2模式,它借助 AADSTS错误代码 可以获得大量信息。

该模块允许枚举用户并爆破/喷洒密码。目前支持NTLM和基本身份验证。
通过身份验证请求进行枚举。对不存在的用户进行身份验证所需的时间会比有效用户更长。首先计算无效用户的平均响应时间,然后比较每个身份验证请求的响应时间。

请注意,无法实现账户锁定机制,因为没有返回相关信息。

该模块允许通过搜索功能枚举用户。
默认情况下,一个组织可以被另一个组织搜索到。可以检索到诸如名字、姓氏、在线状态、外出留言等信息。如果不发送消息,目标用户不会知道自己被搜索过。这可以用于隐秘地验证目标电子邮件地址列表、检测外出用户等。

SMTP服务器可能存在用户枚举漏洞。有三种不同的技术可用于用户枚举:关键字 RCPT TO、VRFY 和 EXPN。该模块将查找指定域的MX记录,默认会测试这三种方法以找到有效用户。
