Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CredSpy — تعداد المستخدمين واكتشاف طرق المصادقة في Entra ID عبر واجهة API العامة GetCredentialType | Kitploit
أدوات/GitHubGitHub/redbyte1337/credspy
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعجمع المعلوماتالتصيد الاحتيالياختبار الاختراقأمن السحابةإدارة الهوية والوصول (IAM)المصادقة
GitHubredbyte1337/credspy

CredSpy

تعداد المستخدمين واكتشاف طرق المصادقة في Entra ID عبر واجهة API العامة GetCredentialType

عرض المستودع
1651513منذ يوم واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

PyPi Version Python Version GitHub Sponsors Twitter LinkedIn

CredSpy

تعداد طرق المصادقة في Microsoft Entra ID لعناوين البريد الإلكتروني باستخدام واجهة GetCredentialType العامة. هذا هو نفس نقطة النهاية التي تستخدمها صفحة تسجيل الدخول في Microsoft عند إدخال اسم المستخدم. على عكس معظم الأدوات التي تستخدم طريقة GetCredentialType، يعرض CredSpy أيضًا طرق المصادقة المدعومة للحسابات الموجودة.

مفيد لتقييمات الأمان: تعداد المستخدمين، واكتشاف طريقة المصادقة المفضلة، وتحديد الحسابات التي تستخدم كلمة المرور، أو Remote NGC (مثل إشعار الدفع بدون كلمة مرور)، أو FIDO2/passkeys، أو مصادقة الشهادات.

جدول المحتويات

  • التثبيت
  • الاستخدام
    • الخيارات
  • المخرجات
    • أعمدة CSV
  • كيف يعمل
  • إخلاء المسؤولية

التثبيت

يتطلب Python 3.10+.

pipx (موصى به):

# Install pipx (skip this if you already have it)
apt install pipx
pipx ensurepath
# From PyPI (recommended)
pipx install credspy

# Or from GitHub
pipx install git+https://github.com/RedByte1337/CredSpy.git

# From a local clone
git clone https://github.com/RedByte1337/CredSpy.git
cd CredSpy
pipx install .

pip:

pip install .
# or run without installing
pip install -r requirements.txt
python credspy.py ...

بعد التثبيت، شغّل credspy من أي مكان:

credspy -h

الاستخدام

# Single email
credspy [email protected]

# File of emails (one per line, # for comments)
credspy emails.txt

# Through a proxy (SSL verification disabled for MITM tools)
credspy emails.txt --proxy http://127.0.0.1:8080

# Export results to CSV
credspy emails.txt --csv results.csv

# Save filtered email lists (combinable)
credspy emails.txt \
  --save-existing existing.txt \
  --save-ngc ngc.txt \
  --save-password-preferred password-preferred.txt

الخيارات

FlagDescription
targetعنوان البريد الإلكتروني أو مسار ملف نصي
--proxy URLتوجيه كل حركة المرور عبر وكيل؛ يعطّل التحقق من SSL (التنسيق: http://127.0.0.1:8080)
--no-colorتعطيل مخرجات الطرفية الملوّنة
--csv FILEكتابة النتائج إلى CSV
--save-existing FILEحفظ عناوين البريد الإلكتروني الموجودة
--save-ngc FILEحفظ عناوين البريد الإلكتروني التي تدعم RemoteNGC (مثل إشعار الدفع بدون كلمة مرور)
--save-password-preferred FILEحفظ عناوين البريد الإلكتروني الموجودة التي تكون كلمة المرور فيها هي الطريقة المفضلة
--skip-ngcتعطيل فحوصات RemoteNGC (يتجنب إشعارات الدفع عندما يكون RemoteNGC هو الطريقة المفضلة؛ كما يعطّل هذا اكتشاف NGC)
--delay <float>ينتظر لعدد الثواني المحدد بين كل حساب. استخدمه عند فحص عدد كبير من الحسابات لتجنب تقييد المعدل

[!IMPORTANT] في الحالة النادرة التي يكون فيها RemoteNGC مضبوطًا كطريقة أساسية للمستخدم، فإن Microsoft ستُطلق فورًا إشعار الدفع RemoteNGC إلى تطبيق Authenticator أثناء التعداد. الطريقة الوحيدة لتجنب ذلك هي ضبط isRemoteNGCSupported على false في طلب GetCredentialType. ونتيجة لذلك، لن تُرجع الاستجابة بعد الآن ما إذا كان RemoteNGC مدعومًا. إذا كنت تريد تجنب إرسال أي إشعارات تلقائية ولا تحتاج إلى اكتشاف RemoteNGC، فاستخدم علامة --skip-ngc.

إذا كان أي ملف مخرجات موجودًا بالفعل، فسيُطلب منك تأكيد الاستبدال (Y/n).

المخرجات

تتدفق النتائج إلى الطرفية أثناء فحص كل بريد إلكتروني:

[email protected]       | Preferred: Fido (7)       | Supported: Password, RemoteNGC (PushNotification), Fido (Count: 3)
[email protected]   | IfExistsResult: NotExist (1)
[email protected]         | Preferred: Password (1)   | Supported: Password, RemoteNGC (PushNotification)
[email protected]         | Preferred: RemoteNGC (2)  | Supported: Password, RemoteNGC (PushNotification)
[email protected]           | Preferred: Fido (7)       | Supported: Password, Fido (Count: 5), Certificate

إذا كان حساب البريد الإلكتروني موجودًا، فسيعرض العمود الأول بعد عنوان البريد الإلكتروني طريقة المصادقة المفضلة للمستخدم. وسيسرد العمود الأخير طرق المصادقة الأخرى المدعومة مثل Password وRemoteNGC وFido (=PassKeys) ومصادقة الشهادات.

كل هذه المعلومات مفيدة جدًا لأخذها في الاعتبار عند التحضير لهجمات التصيّد.

بالنسبة لمصادقة Fido، يظهر عدد الإدخالات في AllowList الخاصة بـ FidoParams التي تُرجعها Microsoft. يمكن استخدام هذا كمؤشر لمعرفة عدد طرق مصادقة Fido التي سجّلها المستخدم. ومع ذلك، يبدو أن هذا يتضمن أيضًا مفاتيح Fido المحذوفة التي لم تعد مرتبطة بالحساب.

تُطبع ملخص في النهاية:

--- Summary ---
Exists: 6/7
Throttled: 0/7
Preferred: Fido 3/6, Password 2/6, ...
Supported: Password 6/6, RemoteNGC 1/6, Fido 3/6, Certificate 2/6
DomainType: Managed 6/6

--- Output files ---
CSV (results.csv): 7 entries

أعمدة CSV

Email, Exists, PreferredType, HasPassword, RemoteNGC, HasFido, HasCertAuth, DomainType

  • Exists — اسم التعداد (Exists, NotExist, …)
  • RemoteNGC — PushNotification / ListSessions عند معرفته، وإلا True/False

كيف يعمل

  1. جلب سياق جلسة (sCtx) من صفحة تفويض Microsoft OAuth
  2. إرسال كل اسم مستخدم عبر POST إلى login.microsoftonline.com/common/GetCredentialType
  3. تحليل علامات بيانات الاعتماد وطباعة / تصدير النتائج

لا يتطلب مصادقة. يستخدم هذا نفس التدفق غير المُصادَق المستخدم في واجهة تسجيل الدخول.

إخلاء المسؤولية

هذه الأداة مخصصة لاختبارات الأمان والبحث المصرّح به فقط. استخدمها فقط ضد المستأجرين والحسابات التي تملكها أو لديك إذن كتابي صريح لاختبارها. المؤلفون غير مسؤولين عن سوء الاستخدام.

تنزيل الأداة