Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
MSOLSpray — أداة رش كلمات مرور لحسابات Microsoft Online (Azure/O365). يسجل السكريبت إذا كانت بيانات اعتماد المستخدم صالحة، إذا كان MFA مفعلاً على الحساب، إذا كان المستأجر غير موجود، إذا كان المستخدم غير موجود، إذا كان الحساب مقفلاً، أو إذا كان الحساب معطلاً. | Kitploit
أدوات/GitHubGitHub/dafthack/msolspray
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعهجمات كلمات المرورجمع المعلوماتأمن السحابةالمصادقة
GitHubdafthack/msolspray

MSOLSpray

أداة رش كلمات مرور لحسابات Microsoft Online (Azure/O365). يسجل السكريبت إذا كانت بيانات اعتماد المستخدم صالحة، إذا كان MFA مفعلاً على الحساب، إذا كان المستأجر غير موجود، إذا كان المستخدم غير موجود، إذا كان الحساب مقفلاً، أو إذا كان الحساب معطلاً.

عرض المستودع
1.1k186منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

MSOLSpray

أداة رش كلمات المرور لحسابات Microsoft Online (Azure/O365). يسجل السكربت ما إذا كانت بيانات اعتماد المستخدم صالحة، وما إذا كانت المصادقة متعددة العوامل (MFA) مفعلة على الحساب، وما إذا كان المستأجر (Tenant) غير موجود، أو المستخدم غير موجود، أو الحساب مقفلاً، أو الحساب معطلاً.

كن حذراً جداً حتى لا تقفل الحسابات!

لماذا أداة رش أخرى؟

نعم، أدرك أن هناك أدوات رش كلمات مرور أخرى لـ O365/Azure. الفرق الرئيسي في هذه الأداة هو أنها لا تبحث فقط عن كلمات المرور الصالحة، بل أيضاً عن المعلومات المفصلة للغاية التي توفرها رموز خطأ Azure AD. توفر رموز الخطأ هذه معلومات تتعلق بما إذا كانت MFA مفعلة على الحساب، أو إذا كان المستأجر غير موجود، أو المستخدم غير موجود، أو الحساب مقفلاً، أو معطلاً، أو كلمة المرور منتهية الصلاحية، وغير ذلك الكثير.

لذا فهي تضاعف العمل كأداة رش كلمات مرور وأيضاً كأداة استطلاع لـ Microsoft Online تقدم تعداد الحسابات/النطاقات. في الاختبارات المحدودة، يبدو أن تسجيل الدخول الصحيح إلى نقطة نهاية OAuth2 لـ Microsoft Online لا يؤدي تلقائياً إلى إطلاق رسائل/إشعارات MFA، مما يجعل هذه الأداة مفيدة جداً للعثور على بيانات اعتماد صالحة دون تنبيه الهدف.

أخيراً، تعمل هذه الأداة بشكل جيد مع FireProx لتدوير عناوين IP المصدر في طلبات المصادقة. في الاختبارات، يبدو أن هذا يتجنب الحظر من قبل Azure Smart Lockout.

مقدمة من:

بداية سريعة

ستحتاج إلى ملف قائمة مستخدمين يحتوي على عناوين البريد الإلكتروني المستهدفة، سطر واحد لكل بريد. افتح محطة PowerShell من سطر أوامر Windows باستخدام 'powershell.exe -exec bypass'.

root@kitploit:~
Import-Module MSOLSpray.ps1
Invoke-MSOLSpray -UserList .\userlist.txt -Password Winter2020

خيارات Invoke-MSOLSpray

root@kitploit:~
UserList  - ملف قائمة المستخدمين المملوء بأسماء المستخدمين، سطر واحد لكل مستخدم، بالتنسيق "[email protected]"
Password  - كلمة مرور واحدة سيتم استخدامها لتنفيذ رش كلمة المرور.
OutFile   - ملف لإخراج النتائج الصالحة إليه.
Force     - يجبر عملية الرش على الاستمرار وعدم التوقف عند اكتشاف عدة أقفال للحسابات.
URL       - عنوان URL للرش ضده. قد يكون مفيداً عند التوجيه إلى عنوان URL لبوابة API تم إنشاؤه بشيء مثل FireProx لتوزيع عنوان IP الذي تصادق منه.
تنزيل الأداة