Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/nodauf/gomapenum
OSINT (开源情报)侦察密码攻击信息收集渗透测试云安全电子邮件收集
GitHubnodauf/gomapenum

GoMapEnum

对 Azure、ADFS、OWA、O365、Teams 进行用户枚举和密码暴力破解,并在 LinkedIn 上收集邮箱地址。

查看仓库
4926110个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GoMapEnum — 对 Azure、ADFS、OWA、O365、Teams 进行用户枚举和密码暴力破解,并在 LinkedIn 上收集邮箱地址。 | Kitploit

Goland card

该项目最初是为了学习Golang并将在渗透测试中遇到的不同枚举或爆破用户的方法整合在一起而编写的。如果您发现任何错误,请随时提交issue,我将尽力修复或改进工具。

GoMapEnum

没有新内容,但将现有技术整合到一个工具中。

以下截图已过时,命令行也已更改

描述

摘要

推荐使用o365模块进行用户枚举和密码爆破/喷洒。还可以获取附加信息,以避免账户锁定,了解密码虽然正确但已过期、是否启用了MFA等。

LinkedIn

该模块应用于检索电子邮件地址列表,随后通过用户枚举模块进行验证。将在LinkedIn上搜索公司,并返回在这些公司工作的所有人员(按指定格式)。

请注意,不会查看任何个人资料,因此用户不会收到任何通知。

需要LinkedIn的会话cookie li_at 和 JSESSIONID。

User enumeration on owa

搜索引擎

该模块应用于检索电子邮件地址列表,随后通过用户枚举模块进行验证。将在Google和Bing上使用dork搜索公司名,以查找在该公司工作的人员(site:linkedin.com/in+"%s")。将解析结果标题,按指定格式输出电子邮件地址。

User enumeration on owa

Azure

用户枚举

Azure模块仅用于枚举租户中的用户。身份验证请求将发送至 https://autologon.microsoftazuread-sso.com,详细的响应会显示账户是否不存在、是否需要MFA、账户是否被锁定等。

User enumeration on Azure

ADFS

密码爆破/喷洒

ADFS模块仅用于爆破或喷洒密码。身份验证请求发送至 https://<target>/adfs/ls/idpinitiatedsignon.aspx?client-request-id=<randomGUID>&pullStatus=0。错误消息可以告知用户密码是否已过期。

Password bruteforce / spraying on ADFS

O365

该模块允许枚举用户并爆破/喷洒密码。

用户枚举

有几种模式可用:office、oauth2和onedrive(尚未实现)。推荐使用office模式,因为它不需要进行身份验证。Oauth2可以通过 AADSTS错误代码 获取额外信息(启用了MFA、账户已锁定、账户已禁用)。 Password bruteforce / spraying on o365

密码爆破/喷洒

与用户枚举类似,有两种模式可用:oauth2和autodiscover(尚未实现)。推荐Oauth2模式,它借助 AADSTS错误代码 可以获得大量信息。

User enumeration on o365

OWA

该模块允许枚举用户并爆破/喷洒密码。目前支持NTLM和基本身份验证。

用户枚举

通过身份验证请求进行枚举。对不存在的用户进行身份验证所需的时间会比有效用户更长。首先计算无效用户的平均响应时间,然后比较每个身份验证请求的响应时间。

User enumeration on owa

密码爆破/喷洒

请注意,无法实现账户锁定机制,因为没有返回相关信息。

Password bruteforce / spraying on owa

Teams

该模块允许通过搜索功能枚举用户。

用户枚举

默认情况下,一个组织可以被另一个组织搜索到。可以检索到诸如名字、姓氏、在线状态、外出留言等信息。如果不发送消息,目标用户不会知道自己被搜索过。这可以用于隐秘地验证目标电子邮件地址列表、检测外出用户等。

User enumeration on Teams

SMTP

用户枚举

SMTP服务器可能存在用户枚举漏洞。有三种不同的技术可用于用户枚举:关键字 RCPT TO、VRFY 和 EXPN。该模块将查找指定域的MX记录,默认会测试这三种方法以找到有效用户。

User enumeration on SMTP

LDAP

Kerberos

SMB

致谢

  • https://github.com/busterb/msmailprobe
  • https://github.com/0xZDH/o365spray/
  • https://github.com/xFreed0m/ADFSpray/
  • https://github.com/m8r0wn/CrossLinked
  • https://github.com/cytopia/smtp-user-enum
  • https://github.com/ropnop/kerbrute
  • https://github.com/leechristensen/tgscrack
  • https://github.com/ropnop/go-windapsearch
  • https://github.com/go-ldap/ldap
  • https://github.com/hirochachacha/go-smb2
  • https://github.com/jcmturner/gokrb5
  • ... 以及更多
下载工具