Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/securityriskadvisors/msspray
ReconocimientoAtaques de ContraseñasPruebas de PenetraciónSeguridad en la NubeGestión de Identidad y Acceso (IAM)AutenticaciónArchived
GitHubsecurityriskadvisors/msspray

msspray

Ataques de contraseñas y validación de MFA contra varios endpoints en Azure y Office 365

Ver Repositorio
153216hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Nota: Este repositorio ya no está en desarrollo

msspray.py

MSSpray se utiliza para realizar ataques de password spray contra Azure AD, así como para validar la implementación de MFA en los endpoints de Azure y Office 365

root@kitploit:~
  ------------------------------------------------------------
 |    ;---<<<<,______________________________________________ |
 |   _|_     /        /  ____/  ____/  __ /  __ / __  /  /  / |
 |  /   \   /  /  /  /____  /____  /  ___/   __/     / \   /  |
 |  |   |  /__/__/__/______/______/__/  /__/\_\__/__/  /__/   |
 |  |___|                                                     |
  ------------------------------------------------------------

Uso

Realice un ataque de password spray contra el endpoint seleccionado con el archivo de usuarios proporcionado (una dirección de correo electrónico por línea) y la contraseña, con la opción de detenerse en caso de éxito (stop):

python3 msspray.py spray <userfile> <password> <endpoint_selection> <stop/blank>

Compruebe la autenticación en cada endpoint con un nombre de usuario y una contraseña válidos:

python3 msspray.py validate <username> <password>


Endpoints (El valor predeterminado es 1)


Ejemplos

spray contra https://graph.windows.net, deteniéndose en el primer inicio de sesión exitoso

python3 msspray.py spray users.txt Spring2020 1 stop

spray contra https://management.core.windows.net

python3 msspray.py spray users.txt Spring2020 4

Compruebe todos los endpoints con una cuenta válida

python3 msspray.py validate [email protected] ReallyBadPass


Entrada de blog: https://sra.io/blog/msspray-wait-how-many-endpoints-dont-have-mfa/

Si tiene alguna pregunta, no dude en contactarme en Twitter @__TexasRanger

Descargar herramienta
NúmeroEndpointURL del endpoint
[1]aad_graph_apihttps://graph.windows.net
[2]ms_graph_apihttps://graph.microsoft.com
[3]azure_mgmt_apihttps://management.azure.com
[4]windows_net_mgmt_apihttps://management.core.windows.net
[5]cloudwebappproxyhttps://proxy.cloudwebappproxy.net/registerapp
[6]officeappshttps://officeapps.live.com
[7]outlookhttps://outlook.office365.com
[8]webshellsuitehttps://webshell.suite.office.com
[9]sarahttps://api.diagnostics.office.com
[10]office_mgmthttps://manage.office.com
[11]msmamservicehttps://msmamservice.api.application
[12]spacesapihttps://api.spaces.skype.com
[13]datacataloghttps://datacatalog.azure.com
[14]databasehttps://database.windows.net
[15]AzureKeyVaulthttps://vault.azure.net
[16]onenotehttps://onenote.com
[17]o365_yammerhttps://api.yammer.com
[18]skype4businesshttps://api.skypeforbusiness.com
[19]o365_exchangehttps://outlook-sdf.office.com