Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
msspray — Passwortangriffe und MFA-Validierung gegen verschiedene Endpunkte in Azure und Office 365 | Kitploit
Tools/GitHubGitHub/securityriskadvisors/msspray
AufklärungPasswortangriffePenetrationstestsCloud-SicherheitIdentitäts- & Zugriffsmanagement (IAM)AuthentifizierungArchived
GitHubsecurityriskadvisors/msspray

msspray

Passwortangriffe und MFA-Validierung gegen verschiedene Endpunkte in Azure und Office 365

Repository anzeigen
1532116vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Hinweis: Dieses Repository wird nicht mehr weiterentwickelt

msspray.py

MSSpray wird verwendet, um Password-Spray-Angriffe gegen Azure AD durchzuführen und die Implementierung von MFA auf Azure- und Office-365-Endpunkten zu validieren

  ------------------------------------------------------------
 |    ;---<<<<,______________________________________________ |
 |   _|_     /        /  ____/  ____/  __ /  __ / __  /  /  / |
 |  /   \   /  /  /  /____  /____  /  ___/   __/     / \   /  |
 |  |   |  /__/__/__/______/______/__/  /__/\_\__/__/  /__/   |
 |  |___|                                                     |
  ------------------------------------------------------------

Verwendung

Führe einen Password-Spray gegen den ausgewählten Endpunkt mit der bereitgestellten Benutzerdatei (eine E-Mail-Adresse pro Zeile) und dem Passwort aus, mit der Option, bei Erfolg zu stoppen (stop):

python3 msspray.py spray <userfile> <password> <endpoint_selection> <stop/blank>

Überprüfe jeden Endpunkt auf Authentifizierung mit einem gültigen Benutzernamen und Passwort:

python3 msspray.py validate <username> <password>


Endpunkte (Standard ist 1)

NummerEndpunktEndpunkt-URL
[1]aad_graph_apihttps://graph.windows.net
[2]ms_graph_apihttps://graph.microsoft.com
[3]azure_mgmt_apihttps://management.azure.com
[4]windows_net_mgmt_apihttps://management.core.windows.net
[5]cloudwebappproxyhttps://proxy.cloudwebappproxy.net/registerapp
[6]officeappshttps://officeapps.live.com
[7]outlookhttps://outlook.office365.com
[8]webshellsuitehttps://webshell.suite.office.com
[9]sarahttps://api.diagnostics.office.com
[10]office_mgmthttps://manage.office.com
[11]msmamservicehttps://msmamservice.api.application
[12]spacesapihttps://api.spaces.skype.com
[13]datacataloghttps://datacatalog.azure.com
[14]databasehttps://database.windows.net
[15]AzureKeyVaulthttps://vault.azure.net
[16]onenotehttps://onenote.com
[17]o365_yammerhttps://api.yammer.com
[18]skype4businesshttps://api.skypeforbusiness.com
[19]o365_exchangehttps://outlook-sdf.office.com

Beispiele

Spray-Angriff gegen https://graph.windows.net, Stopp beim ersten erfolgreichen Login

python3 msspray.py spray users.txt Spring2020 1 stop

Spray-Angriff gegen https://management.core.windows.net

python3 msspray.py spray users.txt Spring2020 4

Alle Endpunkte mit einem gültigen Konto überprüfen

python3 msspray.py validate [email protected] ReallyBadPass


Blogbeitrag: https://sra.io/blog/msspray-wait-how-many-endpoints-dont-have-mfa/

Bei Fragen kannst du mich gerne auf Twitter kontaktieren: @__TexasRanger

Tool herunterladen