Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
MFASweep — Ein Tool zur Überprüfung, ob MFA auf mehreren Microsoft-Diensten aktiviert ist. | Kitploit
Tools/GitHubGitHub/dafthack/mfasweep
AufklärungSchwachstellenanalysePenetrationstestsCloud-SicherheitAuthentifizierung
GitHubdafthack/mfasweep

MFASweep

Ein Tool zur Überprüfung, ob MFA auf mehreren Microsoft-Diensten aktiviert ist.

Repository anzeigen
1.7k2303vor 5 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

MFASweep

MFASweep ist ein PowerShell-Skript, das versucht, sich mit einem bereitgestellten Satz von Anmeldeinformationen bei verschiedenen Microsoft-Diensten anzumelden und zu identifizieren, ob MFA aktiviert ist. Je nachdem, wie Bedingungszugriffsrichtlinien und andere Einstellungen für die Multi-Faktor-Authentifizierung konfiguriert sind, können einige Protokolle möglicherweise nur mit einem Faktor übrig bleiben. Es enthält auch eine zusätzliche Überprüfung für ADFS-Konfigurationen und kann versuchen, sich beim lokalen ADFS-Server anzumelden, falls dieser erkannt wird.

Derzeit hat MFASweep die Möglichkeit, sich bei den folgenden Diensten anzumelden:

  • Microsoft Graph API
  • Azure Resource Manager API
  • Microsoft 365 Exchange Web Services
  • Microsoft 365 Web Portal mit 7 Benutzeragenten-/Gerätetypen (Windows, Linux, MacOS, Android, iPhone, Windows Phone, Unbekannte Plattform via Nintendo Switch)
  • Microsoft 365 Active Sync
  • ADFS

WARNUNG: Dieses Skript versucht, sich ELF (11) Mal bei dem angegebenen Konto anzumelden (12, wenn ADFS enthalten ist). Wenn Sie ein falsches Passwort eingegeben haben, kann dies zur Sperrung des Kontos führen.

Weitere Informationen finden Sie im Blogbeitrag hier: Exploiting MFA Inconsistencies on Microsoft Services

MFASweep Example

Single Factor Access Results Example

Verwendung

Dieser Befehl verwendet die bereitgestellten Anmeldeinformationen und versucht, sich bei der Microsoft Graph API, Azure Resource Manager API, Microsoft 365 Exchange Web Services, Microsoft 365 Web Portal mit 7 verschiedenen Benutzeragenten und Microsoft 365 Active Sync zu authentifizieren. Wenn eine Authentifizierungsmethode erfolgreich ist, werden Token und/oder Cookies in AccessTokens.json geschrieben. (Derzeit werden keine Cookies oder Token für EWS, ActiveSync und ADFS protokolliert.)

root@kitploit:~
Invoke-MFASweep -Username [email protected] -Password Winter2026 -WriteTokens 

Dieser Befehl wird mit den Standardauthentifizierungsmethoden ausgeführt und prüft auch auf ADFS.

root@kitploit:~
Invoke-MFASweep -Username [email protected] -Password Winter2026 -Recon -IncludeADFS

Anmerkungen

  • Das Skript verwendet jetzt einen Invoke-MFASweepWebRequest-Wrapper, damit es sowohl unter Windows PowerShell 5.1 als auch PowerShell 7+ sauber läuft.
  • Die Überprüfungen der Microsoft Graph API und der Azure Resource Manager API erkennen explizit AADSTS53003-Antworten und melden Conditional Access-Blöcke getrennt von allgemeinen Authentifizierungsfehlern.
  • Die Webprüfung „Unbekannte Plattform“ verwendet eine Nintendo Switch-Benutzeragenten-Zeichenfolge über Invoke-M365WebPortalAuth -UAtype NintendoSwitch.

Einzelne Module

Jedes einzelne Modul kann bei Bedarf auch separat ausgeführt werden.

Microsoft Graph API

root@kitploit:~
Invoke-GraphAPIAuth -Username [email protected] -Password Winter2026 

Azure Resource Manager API

root@kitploit:~
Invoke-AzureManagementAPIAuth -Username [email protected] -Password Winter2026 

Microsoft 365 Exchange Web Services

root@kitploit:~
Invoke-EWSAuth -Username [email protected] -Password Winter2026 

Microsoft 365 Web Portal (Windows user agent)

root@kitploit:~
Invoke-M365WebPortalAuth -Username [email protected] -Password Winter2026 -UAtype Windows

Microsoft 365 Web Portal (iPhone user agent)

root@kitploit:~
Invoke-M365WebPortalAuth -Username [email protected] -Password Winter2026 -UAtype iPhone

Microsoft 365 Web Portal (Unbekannte Plattform / Nintendo Switch user agent)

root@kitploit:~
Invoke-M365WebPortalAuth -Username [email protected] -Password Winter2026 -UAtype NintendoSwitch

Microsoft 365 Active Sync

root@kitploit:~
Invoke-O365ActiveSyncAuth -Username [email protected] -Password Winter2026 

ADFS

root@kitploit:~
Invoke-ADFSAuth -Username [email protected] -Password Winter2026

Unbekannte Plattform (CA Policy Bypass)

Dieses Modul testet auf falsch konfigurierte Bedingungszugriffsrichtlinien, die MFA für unbekannte Geräteplattformen nicht erzwingen. Es verwendet eine Nintendo Switch-Benutzeragenten-Zeichenfolge, sodass Entra ID die Geräteplattform und den Browser als „Unbekannt“ meldet.

root@kitploit:~
Invoke-UnknownPlatformAuth -Username [email protected] -Password Winter2026 

Brute-Forcing von Client-IDs während der ROPC-Authentifizierung

Die Funktion Invoke-BruteClientIDs durchläuft verschiedene Ressourcentypen und Client-IDs während der ROPC-Authentifizierung, um Single-Factor-Zugriff für verschiedene Kombinationen von Client-IDs und Ressourcen zu finden. Wenn eine Authentifizierungsmethode erfolgreich ist, werden Token und/oder Cookies in AccessTokens.json geschrieben. (Derzeit werden keine Cookies oder Token für EWS, ActiveSync und ADFS protokolliert)

root@kitploit:~
Invoke-BruteClientIDs -Username [email protected] -Password Winter2026 -VerboseOut

Standardmäßig verwendet das Modul Invoke-BruteClientIDs eine Liste der 10 häufigsten Ressourcen und der 50 häufigsten Client-IDs. Sie können die Flags -FullResourceList und -FullClientIdList verwenden, um die integrierten größeren Listen mit 514 Client-IDs und 54 Ressourcen zu nutzen.

root@kitploit:~
Invoke-BruteClientIDs -Username [email protected] -Password Winter2026  -FullResourceList -FullClientIdList -VerboseOut
Tool herunterladen