Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
MFASweep — أداة للتحقق مما إذا كانت المصادقة متعددة العوامل (MFA) مفعلة على خدمات Microsoft متعددة. | Kitploit
أدوات/GitHubGitHub/dafthack/mfasweep
الاستطلاعتحليل الثغرات الأمنيةاختبار الاختراقأمن السحابةالمصادقة
GitHubdafthack/mfasweep

MFASweep

أداة للتحقق مما إذا كانت المصادقة متعددة العوامل (MFA) مفعلة على خدمات Microsoft متعددة.

عرض المستودع
1.7k230منذ 4 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

MFASweep

MFASweep هو سكريبت PowerShell يحاول تسجيل الدخول إلى خدمات Microsoft المختلفة باستخدام مجموعة من بيانات الاعتماد المقدمة، ويحاول تحديد ما إذا كانت المصادقة متعددة العوامل (MFA) مفعلة. اعتمادًا على كيفية تكوين سياسات الوصول الشرطي وإعدادات المصادقة متعددة العوامل الأخرى، قد تبقى بعض البروتوكولات بعامل واحد. كما يتضمن فحصًا إضافيًا لتكوينات ADFS ويمكنه محاولة تسجيل الدخول إلى خادم ADFS المحلي إذا تم اكتشافه.

حاليًا، يمكن لـ MFASweep تسجيل الدخول إلى الخدمات التالية:

  • Microsoft Graph API
  • Azure Resource Manager API
  • Microsoft 365 Exchange Web Services
  • بوابة Microsoft 365 على الويب مع 7 أنواع من وكلاء المستخدم / الأجهزة (Windows, Linux, MacOS, Android, iPhone, Windows Phone, منصة غير معروفة عبر Nintendo Switch)
  • Microsoft 365 Active Sync
  • ADFS

تحذير: يحاول هذا السكريبت تسجيل الدخول إلى الحساب المقدم إحدى عشرة (11) مرة مختلفة (12 إذا تضمنت ADFS). إذا أدخلت كلمة مرور خاطئة، فقد يؤدي ذلك إلى قفل الحساب.

لمزيد من المعلومات، اطلع على المقالة هنا: استغلال التناقضات في MFA على خدمات Microsoft

مثال MFASweep

مثال نتائج الوصول بعامل واحد

الاستخدام

سيستخدم هذا الأمر بيانات الاعتماد المقدمة ويحاول المصادقة إلى Microsoft Graph API وAzure Resource Manager API وMicrosoft 365 Exchange Web Services وبوابة Microsoft 365 على الويب مع 7 وكلاء مستخدم مختلفين وMicrosoft 365 Active Sync. إذا نجحت أي من طرق المصادقة، فسيتم كتابة الرموز و/أو ملفات تعريف الارتباط إلى AccessTokens.json. (حاليًا لا يسجل ملفات تعريف الارتباط أو الرموز لـ EWS وActiveSync وADFS).

root@kitploit:~
Invoke-MFASweep -Username [email protected] -Password Winter2026 -WriteTokens 

يعمل هذا الأمر مع طرق المصادقة الافتراضية ويتحقق أيضًا من ADFS.

root@kitploit:~
Invoke-MFASweep -Username [email protected] -Password Winter2026 -Recon -IncludeADFS

ملاحظات

  • يستخدم السكريبت الآن غلاف Invoke-MFASweepWebRequest ليعمل بشكل نظيف على كل من Windows PowerShell 5.1 وPowerShell 7+.
  • تكتشف فحوصات Microsoft Graph API وAzure Resource Manager API صراحةً استجابات AADSTS53003 وتبلغ عن حظر الوصول المشروط بشكل منفصل عن أعطال المصادقة العامة.
  • يستخدم فحص الويب "المنصة غير المعروفة" سلسلة وكيل مستخدم Nintendo Switch عبر Invoke-M365WebPortalAuth -UAtype NintendoSwitch.

الوحدات الفردية

يمكن تشغيل كل وحدة فردية بشكل منفصل إذا لزم الأمر.

Microsoft Graph API

root@kitploit:~
Invoke-GraphAPIAuth -Username [email protected] -Password Winter2026 

Azure Resource Manager API

root@kitploit:~
Invoke-AzureManagementAPIAuth -Username [email protected] -Password Winter2026 

Microsoft 365 Exchange Web Services

root@kitploit:~
Invoke-EWSAuth -Username [email protected] -Password Winter2026 

بوابة Microsoft 365 على الويب (وكيل مستخدم Windows)

root@kitploit:~
Invoke-M365WebPortalAuth -Username [email protected] -Password Winter2026 -UAtype Windows

بوابة Microsoft 365 على الويب (وكيل مستخدم iPhone)

root@kitploit:~
Invoke-M365WebPortalAuth -Username [email protected] -Password Winter2026 -UAtype iPhone

بوابة Microsoft 365 على الويب (المنصة غير المعروفة / وكيل مستخدم Nintendo Switch)

root@kitploit:~
Invoke-M365WebPortalAuth -Username [email protected] -Password Winter2026 -UAtype NintendoSwitch

Microsoft 365 Active Sync

root@kitploit:~
Invoke-O365ActiveSyncAuth -Username [email protected] -Password Winter2026 

ADFS

root@kitploit:~
Invoke-ADFSAuth -Username [email protected] -Password Winter2026

المنصة غير المعروفة (تجاوز سياسة CA)

تختبر هذه الوحدة سياسات الوصول المشروط التي تم تكوينها بشكل خاطئ والتي لا تفرض MFA لمنصات الأجهزة غير المعروفة. تستخدم سلسلة وكيل مستخدم Nintendo Switch بحيث يقوم Entra ID بالإبلاغ عن منصة الجهاز والمتصفح على أنها "غير معروفة".

root@kitploit:~
Invoke-UnknownPlatformAuth -Username [email protected] -Password Winter2026 

القوة الغاشمة لمعرّفات العملاء أثناء مصادقة ROPC

تقوم وظيفة Invoke-BruteClientIDs بالتكرار عبر أنواع الموارد ومعرّفات العملاء المختلفة أثناء مصادقة ROPC للعثور على وصول بعامل واحد لمجموعات مختلفة من معرّفات العملاء والموارد. إذا نجحت أي من طرق المصادقة، فسيتم كتابة الرموز و/أو ملفات تعريف الارتباط إلى AccessTokens.json. (حاليًا لا تسجل ملفات تعريف الارتباط أو الرموز لـ EWS وActiveSync وADFS)

root@kitploit:~
Invoke-BruteClientIDs -Username [email protected] -Password Winter2026 -VerboseOut

بشكل افتراضي، تستخدم وحدة Invoke-BruteClientIDs قائمة بأهم 10 موارد وأهم 50 معرّف عميل. يمكنك استخدام علمَي -FullResourceList و-FullClientIdList لاستخدام قوائم أكبر مدمجة تحتوي على 514 معرّف عميل و54 موردًا.

root@kitploit:~
Invoke-BruteClientIDs -Username [email protected] -Password Winter2026  -FullResourceList -FullClientIdList -VerboseOut
تنزيل الأداة