
Microsoft O365 के लिए उपयोगकर्ता नाम गणना और पासवर्ड स्प्रेइंग टूल।
o365spray एक उपयोगकर्ता नाम गणना और पासवर्ड स्प्रेइंग टूल है जो Microsoft Office 365 (O365) पर लक्षित है। यह टूल Acknowledgments में उल्लिखित लोगों द्वारा शोधित और पहचाने गए गणना और स्प्रे तकनीकों के संग्रह को पुनः कार्यान्वित करता है।
केवल शैक्षिक, अधिकृत और/या अनुसंधान उद्देश्यों के लिए।
चेतावनी: Autologon, oAuth2, और RST उपयोगकर्ता गणना मॉड्यूल प्रति उपयोगकर्ता एकल प्रमाणीकरण प्रयास सबमिट करके काम करते हैं। यदि मॉड्यूल एक ही निष्पादन में पासवर्ड स्प्रेइंग के साथ संयोजन में चलाए जाते हैं, तो o365spray पासवर्ड स्प्रे करने से पहले लॉकआउट टाइमर को स्वचालित रूप से रीसेट कर देगा - यदि गणना अकेले चलाई जाती है, तो उपयोगकर्ता को पता होना चाहिए कि कितने और कब प्रत्येक प्रमाणीकरण प्रयास किए गए थे और किसी भी पासवर्ड स्प्रेइंग करने से पहले मैन्युअल रूप से लॉकआउट टाइमर को रीसेट करना चाहिए।
सत्यापित करें कि कोई डोमेन O365 का उपयोग कर रहा है:
o365spray --validate --domain test.com
दिए गए डोमेन के विरुद्ध उपयोगकर्ता नाम गणना करें:
o365spray --enum -U usernames.txt --domain test.com
दिए गए डोमेन के विरुद्ध पासवर्ड स्प्रेइंग करें:
o365spray --spray -U usernames.txt -P passwords.txt --count 2 --lockout 5 --domain test.com
usage: o365spray [flags]
o365spray | Microsoft O365 User Enumerator and Password Sprayer -- v3.0.4
options:
-h, --help show this help message and exit
Target:
-d DOMAIN, --domain DOMAIN
Target domain for validation, user enumeration, and/or
password spraying.
Actions:
--validate Run domain validation only.
--enum Run username enumeration.
--spray Run password spraying.
Credentials:
-u USERNAME, --username USERNAME
Username(s) delimited using commas.
-p PASSWORD, --password PASSWORD
Password(s) delimited using commas.
-U USERFILE, --userfile USERFILE
File containing list of usernames.
-P PASSFILE, --passfile PASSFILE
File containing list of passwords.
--paired PAIRED File containing list of credentials in username:password
format.
Password Spraying Configuration:
-c COUNT, --count COUNT
Number of password attempts to run per user before resetting
the lockout account timer.
Default: 1
-l LOCKOUT, --lockout LOCKOUT
Lockout policy's reset time (in minutes).
Default: 15 minutes
Module Configuration:
--validate-module VALIDATE_MODULE
Specify which valiadtion module to run.
Default: getuserrealm
--enum-module ENUM_MODULE
Specify which enumeration module to run.
Default: office
--spray-module SPRAY_MODULE
Specify which password spraying module to run.
Default: oauth2
--adfs-url ADFS_URL AuthURL of the target domain's ADFS login page for password
spraying.
Scan Configuration:
--sleep [-1, 0-120] Throttle HTTP requests every `N` seconds. This can be randomized
by passing the value `-1` (between 1 sec and 2 mins).
Default: 0
--jitter [0-100] Jitter extends --sleep period by percentage given (0-100).
Default: 0
--rate RATE Number of concurrent connections (attempts) during
enumeration and spraying.
Default: 10
--poolsize POOLSIZE Maximum size of the ThreadPoolExecutor.
Default: 10000
--safe SAFE Terminate password spraying run if `N` locked accounts
are observed.
Default: 10
HTTP Configuration:
--useragents USERAGENTS
File containing list of user agents for randomization.
--timeout TIMEOUT HTTP request timeout in seconds. Default: 25
--proxy PROXY HTTP/S proxy to pass traffic through
(e.g. http://127.0.0.1:8080).
--proxy-url PROXY_URL
FireProx API URL.
Output Configuration:
--output OUTPUT Output directory for results and test case files.
Default: current directory
Debug:
-v, --version Print the tool version.
--debug Enable debug output.
onedrive मॉड्यूल इस बात पर निर्भर करता है कि लक्ष्य उपयोगकर्ता(ओं) ने पहले OneDrive में लॉग इन किया हो। यदि किसी वैध उपयोगकर्ता ने अभी तक OneDrive का उपयोग नहीं किया है, तो उनका खाता 'अमान्य' के रूप में दिखाई देगा।
oAuth2 मॉड्यूल का उपयोग फ़ेडरेटेड स्प्रेइंग के लिए किया जा सकता है, लेकिन यह ध्यान दिया जाना चाहिए कि यह केवल तभी काम करेगा जब लक्ष्य टेनेंट ने पासवर्ड सिंक्रोनाइज़ेशन सक्षम किया हो - अन्यथा प्रमाणीकरण हमेशा विफल होगा। डिफ़ॉल्ट तंत्र फ़ेडरेशन की पहचान होने पर 'adfs' मॉड्यूल पर डिफ़ॉल्ट करना है।
Microsoft ने पासवर्ड स्प्रेइंग करना अधिक कठिन बना दिया है, इसलिए FireProx जैसे टूल का उपयोग IP पतों पर आधारित दर-सीमा को बायपास करने में मदद करता है।
o365spray के साथ FireProx का उपयोग करने के लिए, नीचे दिए गए आधार URL तालिकाओं के आधार पर दिए गए o365spray मॉड्यूल के लिए एक प्रॉक्सी URL बनाएं। प्रॉक्सी URL को फिर --proxy-url के माध्यम से पास किया जा सकता है।
नोट: FireProx URL बनाने के लिए उपयोग किए गए आधार URL के साथ सही
--enum-moduleया--spray-moduleफ़्लैग का उपयोग करना सुनिश्चित करें।
OneDrive URL में 'tenant' मान वह डोमेन नाम मान है जो
--domainफ़्लैग के माध्यम से प्रदान किया जाता है।
User-Agent रैंडमाइज़ेशन अब समर्थित है और इसे --useragents फ़्लैग पर एक User-Agent फ़ाइल प्रदान करके पूरा किया जा सकता है। o365spray में resc/user-agents.txt के माध्यम से 4,800+ एजेंटों वाली एक उदाहरण फ़ाइल शामिल है।
उदाहरण डेटासेट में एजेंट निम्नलिखित से एकत्र किए गए थे:
o365spray फ्रेमवर्क को एक नए टूल: Omnispray में पोर्ट किया गया है। यह टूल मूल गणना और स्प्रेइंग फ्रेमवर्क को मॉड्यूलराइज़ करने के लिए है ताकि सामान्य लक्ष्यीकरण की अनुमति मिल सके, न कि केवल O365। Omnispray में गणना और स्प्रेइंग के लिए टेम्पलेट मॉड्यूल शामिल हैं जिन्हें किसी भी लक्ष्य के लिए संशोधित और उपयोग किया जा सकता है।
यदि कोई बग/त्रुटि सामने आती है, तो कृपया विवरण के साथ एक Issue खोलें (या प्रस्तावित सुधार के साथ Pull Request)। पिछले संस्करणों का उपयोग करने के बारे में अधिक जानकारी के लिए नीचे दिया गया अनुभाग देखें।
यदि समस्याएं आती हैं, तो कोड पुनर्लेखन से पहले के पिछले संस्करणों की जाँच करने का प्रयास करें:
# v1.3.7
git checkout e235abdcebad61dbd2cde80974aca21ddb188704
# v2.0.4
git checkout a585432f269a8f527d61f064822bb08880c887ef
| मॉड्यूल | आधार URL |
|---|
| autodiscover | https://outlook.office365.com/ |
| autologon | https://autologon.microsoftazuread-sso.com/ |
| oauth2 | https://login.microsoftonline.com/ |
| office | https://login.microsoftonline.com/ |
| rst | https://login.microsoftonline.com/ |
| onedrive | https://<tenant>-my.sharepoint.com/ |
| मॉड्यूल | आधार URL |
|---|
| activesync | https://outlook.office365.com/ |
| adfs | वर्तमान में लागू नहीं |
| autodiscover | https://autodiscover-s.outlook.com/ |
| autologon | https://autologon.microsoftazuread-sso.com/ |
| oauth2 | https://login.microsoftonline.com/ |
| reporting | https://reports.office365.com/ |
| rst | https://login.microsoftonline.com/ |
| लेखक | उपकरण/अनुसंधान | लिंक |
|---|
| gremwell | o365enum: office.com के माध्यम से प्रमाणीकरण के बिना उपयोगकर्ता गणना | o365enum |
| grimhacker | office365userenum: ActiveSync उपयोगकर्ता गणना अनुसंधान और खोज। | office365userenum / ब्लॉग पोस्ट |
| Raikia | UhOh365: Autodiscover के माध्यम से प्रमाणीकरण के बिना उपयोगकर्ता गणना। | UhOh365 |
| dafthack | MSOLSpray: MSOL के माध्यम से पासवर्ड स्प्रेइंग | MSOLSpray |
| byt3bl33d3r | MSOLSpray: Python पुनर्कार्यान्वयन | Gist |
| nyxgeek | onedrive_user_enum: OneDrive उपयोगकर्ता गणना | onedrive_user_enum / ब्लॉग पोस्ट |
| Mr-Un1k0d3r | adfs-spray: ADFS पासवर्ड स्प्रेइंग | adfs-spray |
| Nestori Syynimaa | AADInternals: oAuth2 और autologon मॉड्यूल | AADInternals |
| Daniel Chronlund / xFreed0m | Invoke-AzureAdPasswordSprayAttack / ADFSpray: Office 365 रिपोर्टिंग API पासवर्ड स्प्रेइंग | Invoke-AzureAdPasswordSprayAttack / ADFSpray |
| Optiv (कई लेखक) | Go365: RST उपयोगकर्ता गणना और पासवर्ड स्प्रेइंग मॉड्यूल | Go365 |
| byt3bl33d3r | SprayingToolkit: कोड संदर्भ | SprayingToolkit |
| sensepost | ruler: कोड संदर्भ | Ruler |