Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

MailSniper

MailSniper is a penetration testing tool for searching through email in a Microsoft Exchange environment for specific terms (passwords, insider intel, network architecture information, etc.). It can be used by a non-administrative user to search their own email, or by an Exchange administrator to search the mailboxes of every user in a domain.(Citation: GitHub MailSniper)
ID: S0413
Type: TOOL
Platforms: Windows
Version: 1.1
Created: 05 Oct 2019
Last Modified: 30 Mar 2020

Techniques Used

Domain ID Name Use
Enterprise T1087 .003 Account Discovery: Email Account

MailSniper can be used to obtain account names from Exchange and Office 365 using the Get-GlobalAddressList cmdlet.(Citation: Black Hills Attacking Exchange MailSniper, 2016)

Enterprise T1110 .003 Brute Force: Password Spraying

MailSniper can be used for password spraying against Exchange and Office 365.(Citation: GitHub MailSniper)

Enterprise T1114 .002 Email Collection: Remote Email Collection

MailSniper can be used for searching through email in Exchange and Office 365 environments.(Citation: GitHub MailSniper)

Groups That Use This Software

ID Name References
G0077 Leafminer

(Citation: Symantec Leafminer July 2018)

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.