Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/securityriskadvisors/msspray
الاستطلاعهجمات كلمات المروراختبار الاختراقأمن السحابةإدارة الهوية والوصول (IAM)المصادقةArchived
GitHubsecurityriskadvisors/msspray

msspray

هجمات كلمات المرور والتحقق من المصادقة متعددة العوامل (MFA) ضد نقاط نهاية مختلفة في Azure وOffice 365

عرض المستودع
15321منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
msspray — هجمات كلمات المرور والتحقق من المصادقة متعددة العوامل (MFA) ضد نقاط نهاية مختلفة في Azure وOffice 365 | Kitploit

ملاحظة: لم يعد هذا المستودع قيد التطوير

msspray.py

تُستخدم أداة MSSpray لشن هجمات رش كلمات المرور (password spray) ضد Azure AD، بالإضافة إلى التحقق من تفعيل المصادقة متعددة العوامل (MFA) على نقاط نهاية Azure وOffice 365.

root@kitploit:~
  ------------------------------------------------------------
 |    ;---<<<<,______________________________________________ |
 |   _|_     /        /  ____/  ____/  __ /  __ / __  /  /  / |
 |  /   \   /  /  /  /____  /____  /  ___/   __/     / \   /  |
 |  |   |  /__/__/__/______/______/__/  /__/\_\__/__/  /__/   |
 |  |___|                                                     |
  ------------------------------------------------------------

الاستخدام

نفّذ هجوم رش كلمات المرور على نقطة النهاية المحددة باستخدام ملف المستخدمين المُقدَّم (عنوان بريد إلكتروني واحد في كل سطر) وكلمة المرور، مع خيار التوقف عند أول نجاح (stop):

python3 msspray.py spray <userfile> <password> <endpoint_selection> <stop/blank>

تحقق من كل نقطة نهاية للمصادقة باستخدام اسم مستخدم وكلمة مرور صالحين:

python3 msspray.py validate <username> <password>


نقاط النهاية (الافتراضي هو 1)


أمثلة

رش ضد https://graph.windows.net، مع التوقف عند أول تسجيل دخول ناجح

python3 msspray.py spray users.txt Spring2020 1 stop

رش ضد https://management.core.windows.net

python3 msspray.py spray users.txt Spring2020 4

تحقق من جميع نقاط النهاية باستخدام حساب صالح

python3 msspray.py validate [email protected] ReallyBadPass


رابط المقال: https://sra.io/blog/msspray-wait-how-many-endpoints-dont-have-mfa/

لأي استفسارات، لا تتردد في التواصل معي على تويتر @__TexasRanger

تنزيل الأداة
NumberEndpointEndpoint URL
[1]aad_graph_apihttps://graph.windows.net
[2]ms_graph_apihttps://graph.microsoft.com
[3]azure_mgmt_apihttps://management.azure.com
[4]windows_net_mgmt_apihttps://management.core.windows.net
[5]cloudwebappproxyhttps://proxy.cloudwebappproxy.net/registerapp
[6]officeappshttps://officeapps.live.com
[7]outlookhttps://outlook.office365.com
[8]webshellsuitehttps://webshell.suite.office.com
[9]sarahttps://api.diagnostics.office.com
[10]office_mgmthttps://manage.office.com
[11]msmamservicehttps://msmamservice.api.application
[12]spacesapihttps://api.spaces.skype.com
[13]datacataloghttps://datacatalog.azure.com
[14]databasehttps://database.windows.net
[15]AzureKeyVaulthttps://vault.azure.net
[16]onenotehttps://onenote.com
[17]o365_yammerhttps://api.yammer.com
[18]skype4businesshttps://api.skypeforbusiness.com
[19]o365_exchangehttps://outlook-sdf.office.com