Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/securityriskadvisors/msspray
ReconnaissanceAttaques de Mots de PasseTests d'IntrusionSécurité CloudGestion des Identités et des Accès (IAM)AuthentificationArchived
GitHubsecurityriskadvisors/msspray

msspray

Attaques par mot de passe et validation MFA contre divers points de terminaison dans Azure et Office 365

Voir le dépôt
15321il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
msspray — Attaques par mot de passe et validation MFA contre divers points de terminaison dans Azure et Office 365 | Kitploit

Note : Ce dépôt n'est plus en développement

msspray.py

MSSpray est utilisé pour mener des attaques par pulvérisation de mots de passe contre Azure AD ainsi que pour valider l'implémentation de l'MFA sur les points de terminaison Azure et Office 365.

root@kitploit:~
  ------------------------------------------------------------
 |    ;---<<<<,______________________________________________ |
 |   _|_     /        /  ____/  ____/  __ /  __ / __  /  /  / |
 |  /   \   /  /  /  /____  /____  /  ___/   __/     / \   /  |
 |  |   |  /__/__/__/______/______/__/  /__/\_\__/__/  /__/   |
 |  |___|                                                     |
  ------------------------------------------------------------

Utilisation

Effectuer une attaque par pulvérisation de mots de passe contre le point de terminaison choisi avec le fichier d'utilisateurs fourni (une adresse e-mail par ligne) et le mot de passe, avec la possibilité de s'arrêter en cas de succès (stop) :

python3 msspray.py spray <userfile> <password> <endpoint_selection> <stop/blank>

Vérifiez chaque point de terminaison pour l'authentification avec un nom d'utilisateur et un mot de passe valides :

python3 msspray.py validate <username> <password>


Points de terminaison (par défaut : 1)


Exemples

attaque par pulvérisation contre https://graph.windows.net, arrêt à la première connexion réussie

python3 msspray.py spray users.txt Spring2020 1 stop

attaque par pulvérisation contre https://management.core.windows.net

python3 msspray.py spray users.txt Spring2020 4

vérifier tous les points de terminaison en utilisant un compte valide

python3 msspray.py validate [email protected] ReallyBadPass


Article de blog : https://sra.io/blog/msspray-wait-how-many-endpoints-dont-have-mfa/

Pour toute question, n'hésitez pas à me contacter sur Twitter @__TexasRanger

Télécharger l’outil
NuméroPoint de terminaisonURL du point de terminaison
[1]aad_graph_apihttps://graph.windows.net
[2]ms_graph_apihttps://graph.microsoft.com
[3]azure_mgmt_apihttps://management.azure.com
[4]windows_net_mgmt_apihttps://management.core.windows.net
[5]cloudwebappproxyhttps://proxy.cloudwebappproxy.net/registerapp
[6]officeappshttps://officeapps.live.com
[7]outlookhttps://outlook.office365.com
[8]webshellsuitehttps://webshell.suite.office.com
[9]sarahttps://api.diagnostics.office.com
[10]office_mgmthttps://manage.office.com
[11]msmamservicehttps://msmamservice.api.application
[12]spacesapihttps://api.spaces.skype.com
[13]datacataloghttps://datacatalog.azure.com
[14]databasehttps://database.windows.net
[15]AzureKeyVaulthttps://vault.azure.net
[16]onenotehttps://onenote.com
[17]o365_yammerhttps://api.yammer.com
[18]skype4businesshttps://api.skypeforbusiness.com
[19]o365_exchangehttps://outlook-sdf.office.com