Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
o365spray — Microsoft O365 के लिए उपयोगकर्ता नाम गणना और पासवर्ड स्प्रेइंग टूल। | Kitploit
उपकरण/GitHubGitHub/0xzdh/o365spray
पासवर्ड हमलेजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगक्लाउड सुरक्षाप्रमाणीकरण
GitHub0xzdh/o365spray

o365spray

Microsoft O365 के लिए उपयोगकर्ता नाम गणना और पासवर्ड स्प्रेइंग टूल।

रिपॉजिटरी देखें
1.0k12152 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

o365spray

o365spray एक उपयोगकर्ता नाम गणना और पासवर्ड स्प्रेइंग टूल है जो Microsoft Office 365 (O365) पर लक्षित है। यह टूल Acknowledgments में उल्लिखित लोगों द्वारा शोधित और पहचाने गए गणना और स्प्रे तकनीकों के संग्रह को पुनः कार्यान्वित करता है।

केवल शैक्षिक, अधिकृत और/या अनुसंधान उद्देश्यों के लिए।

चेतावनी: Autologon, oAuth2, और RST उपयोगकर्ता गणना मॉड्यूल प्रति उपयोगकर्ता एकल प्रमाणीकरण प्रयास सबमिट करके काम करते हैं। यदि मॉड्यूल एक ही निष्पादन में पासवर्ड स्प्रेइंग के साथ संयोजन में चलाए जाते हैं, तो o365spray पासवर्ड स्प्रे करने से पहले लॉकआउट टाइमर को स्वचालित रूप से रीसेट कर देगा - यदि गणना अकेले चलाई जाती है, तो उपयोगकर्ता को पता होना चाहिए कि कितने और कब प्रत्येक प्रमाणीकरण प्रयास किए गए थे और किसी भी पासवर्ड स्प्रेइंग करने से पहले मैन्युअल रूप से लॉकआउट टाइमर को रीसेट करना चाहिए।

विषय सूची

  • उपयोग
  • मॉड्यूल
    • सत्यापन
    • गणना
    • स्प्रेइंग
  • FireProx URL
    • गणना
    • स्प्रेइंग
  • उपयोगकर्ता एजेंट रैंडमाइज़ेशन
  • आभार
  • बग
  • पिछले संस्करण

उपयोग

o365spray

सत्यापित करें कि कोई डोमेन O365 का उपयोग कर रहा है:
o365spray --validate --domain test.com

दिए गए डोमेन के विरुद्ध उपयोगकर्ता नाम गणना करें:
o365spray --enum -U usernames.txt --domain test.com

दिए गए डोमेन के विरुद्ध पासवर्ड स्प्रेइंग करें:
o365spray --spray -U usernames.txt -P passwords.txt --count 2 --lockout 5 --domain test.com

root@kitploit:~
usage: o365spray [flags]

o365spray | Microsoft O365 User Enumerator and Password Sprayer -- v3.0.4

options:
  -h, --help            show this help message and exit

Target:
  -d DOMAIN, --domain DOMAIN
                        Target domain for validation, user enumeration, and/or
                        password spraying.

Actions:
  --validate            Run domain validation only.

  --enum                Run username enumeration.

  --spray               Run password spraying.

Credentials:
  -u USERNAME, --username USERNAME
                        Username(s) delimited using commas.

  -p PASSWORD, --password PASSWORD
                        Password(s) delimited using commas.

  -U USERFILE, --userfile USERFILE
                        File containing list of usernames.

  -P PASSFILE, --passfile PASSFILE
                        File containing list of passwords.

  --paired PAIRED       File containing list of credentials in username:password
                        format.

Password Spraying Configuration:
  -c COUNT, --count COUNT
                        Number of password attempts to run per user before resetting
                        the lockout account timer.
                        Default: 1

  -l LOCKOUT, --lockout LOCKOUT
                        Lockout policy's reset time (in minutes).
                        Default: 15 minutes

Module Configuration:
  --validate-module VALIDATE_MODULE
                        Specify which valiadtion module to run.
                        Default: getuserrealm

  --enum-module ENUM_MODULE
                        Specify which enumeration module to run.
                        Default: office

  --spray-module SPRAY_MODULE
                        Specify which password spraying module to run.
                        Default: oauth2

  --adfs-url ADFS_URL   AuthURL of the target domain's ADFS login page for password
                        spraying.

Scan Configuration:
  --sleep [-1, 0-120]   Throttle HTTP requests every `N` seconds. This can be randomized
                        by passing the value `-1` (between 1 sec and 2 mins).
                        Default: 0

  --jitter [0-100]      Jitter extends --sleep period by percentage given (0-100).
                        Default: 0

  --rate RATE           Number of concurrent connections (attempts) during
                        enumeration and spraying.
                        Default: 10

  --poolsize POOLSIZE   Maximum size of the ThreadPoolExecutor.
                        Default: 10000

  --safe SAFE           Terminate password spraying run if `N` locked accounts
                        are observed.
                        Default: 10

HTTP Configuration:
  --useragents USERAGENTS
                        File containing list of user agents for randomization.

  --timeout TIMEOUT     HTTP request timeout in seconds. Default: 25

  --proxy PROXY         HTTP/S proxy to pass traffic through
                        (e.g. http://127.0.0.1:8080).

  --proxy-url PROXY_URL
                        FireProx API URL.

Output Configuration:
  --output OUTPUT       Output directory for results and test case files.
                        Default: current directory

Debug:
  -v, --version         Print the tool version.

  --debug               Enable debug output.

मॉड्यूल

सत्यापन

  • getuserrealm (डिफ़ॉल्ट)

गणना

  • autologon
  • oauth2 (डिफ़ॉल्ट)
  • office
  • onedrive
  • rst

onedrive मॉड्यूल इस बात पर निर्भर करता है कि लक्ष्य उपयोगकर्ता(ओं) ने पहले OneDrive में लॉग इन किया हो। यदि किसी वैध उपयोगकर्ता ने अभी तक OneDrive का उपयोग नहीं किया है, तो उनका खाता 'अमान्य' के रूप में दिखाई देगा।

स्प्रेइंग

  • activesync
  • adfs
  • autodiscover
  • autologon
  • oauth2 (डिफ़ॉल्ट)
  • reporting
  • rst

oAuth2 मॉड्यूल का उपयोग फ़ेडरेटेड स्प्रेइंग के लिए किया जा सकता है, लेकिन यह ध्यान दिया जाना चाहिए कि यह केवल तभी काम करेगा जब लक्ष्य टेनेंट ने पासवर्ड सिंक्रोनाइज़ेशन सक्षम किया हो - अन्यथा प्रमाणीकरण हमेशा विफल होगा। डिफ़ॉल्ट तंत्र फ़ेडरेशन की पहचान होने पर 'adfs' मॉड्यूल पर डिफ़ॉल्ट करना है।

FireProx आधार URL

Microsoft ने पासवर्ड स्प्रेइंग करना अधिक कठिन बना दिया है, इसलिए FireProx जैसे टूल का उपयोग IP पतों पर आधारित दर-सीमा को बायपास करने में मदद करता है।

o365spray के साथ FireProx का उपयोग करने के लिए, नीचे दिए गए आधार URL तालिकाओं के आधार पर दिए गए o365spray मॉड्यूल के लिए एक प्रॉक्सी URL बनाएं। प्रॉक्सी URL को फिर --proxy-url के माध्यम से पास किया जा सकता है।

नोट: FireProx URL बनाने के लिए उपयोग किए गए आधार URL के साथ सही --enum-module या --spray-module फ़्लैग का उपयोग करना सुनिश्चित करें।

गणना

OneDrive URL में 'tenant' मान वह डोमेन नाम मान है जो --domain फ़्लैग के माध्यम से प्रदान किया जाता है।

स्प्रेइंग

उपयोगकर्ता एजेंट रैंडमाइज़ेशन

User-Agent रैंडमाइज़ेशन अब समर्थित है और इसे --useragents फ़्लैग पर एक User-Agent फ़ाइल प्रदान करके पूरा किया जा सकता है। o365spray में resc/user-agents.txt के माध्यम से 4,800+ एजेंटों वाली एक उदाहरण फ़ाइल शामिल है।

उदाहरण डेटासेट में एजेंट निम्नलिखित से एकत्र किए गए थे:

  • https://github.com/sqlmapproject/sqlmap/blob/master/data/txt/user-agents.txt
  • https://www.useragentstring.com/pages/useragentstring.php?name=

Omnispray

o365spray फ्रेमवर्क को एक नए टूल: Omnispray में पोर्ट किया गया है। यह टूल मूल गणना और स्प्रेइंग फ्रेमवर्क को मॉड्यूलराइज़ करने के लिए है ताकि सामान्य लक्ष्यीकरण की अनुमति मिल सके, न कि केवल O365। Omnispray में गणना और स्प्रेइंग के लिए टेम्पलेट मॉड्यूल शामिल हैं जिन्हें किसी भी लक्ष्य के लिए संशोधित और उपयोग किया जा सकता है।

आभार

बग

यदि कोई बग/त्रुटि सामने आती है, तो कृपया विवरण के साथ एक Issue खोलें (या प्रस्तावित सुधार के साथ Pull Request)। पिछले संस्करणों का उपयोग करने के बारे में अधिक जानकारी के लिए नीचे दिया गया अनुभाग देखें।

पिछले संस्करणों का उपयोग करना

यदि समस्याएं आती हैं, तो कोड पुनर्लेखन से पहले के पिछले संस्करणों की जाँच करने का प्रयास करें:

root@kitploit:~
# v1.3.7
git checkout e235abdcebad61dbd2cde80974aca21ddb188704

# v2.0.4
git checkout a585432f269a8f527d61f064822bb08880c887ef
टूल डाउनलोड करें
मॉड्यूलआधार URL
autodiscoverhttps://outlook.office365.com/
autologonhttps://autologon.microsoftazuread-sso.com/
oauth2https://login.microsoftonline.com/
officehttps://login.microsoftonline.com/
rsthttps://login.microsoftonline.com/
onedrivehttps://<tenant>-my.sharepoint.com/
मॉड्यूलआधार URL
activesynchttps://outlook.office365.com/
adfsवर्तमान में लागू नहीं
autodiscoverhttps://autodiscover-s.outlook.com/
autologonhttps://autologon.microsoftazuread-sso.com/
oauth2https://login.microsoftonline.com/
reportinghttps://reports.office365.com/
rsthttps://login.microsoftonline.com/
लेखकउपकरण/अनुसंधानलिंक
gremwello365enum: office.com के माध्यम से प्रमाणीकरण के बिना उपयोगकर्ता गणनाo365enum
grimhackeroffice365userenum: ActiveSync उपयोगकर्ता गणना अनुसंधान और खोज।office365userenum / ब्लॉग पोस्ट
RaikiaUhOh365: Autodiscover के माध्यम से प्रमाणीकरण के बिना उपयोगकर्ता गणना।UhOh365
dafthackMSOLSpray: MSOL के माध्यम से पासवर्ड स्प्रेइंगMSOLSpray
byt3bl33d3rMSOLSpray: Python पुनर्कार्यान्वयनGist
nyxgeekonedrive_user_enum: OneDrive उपयोगकर्ता गणनाonedrive_user_enum / ब्लॉग पोस्ट
Mr-Un1k0d3radfs-spray: ADFS पासवर्ड स्प्रेइंगadfs-spray
Nestori SyynimaaAADInternals: oAuth2 और autologon मॉड्यूलAADInternals
Daniel Chronlund / xFreed0mInvoke-AzureAdPasswordSprayAttack / ADFSpray: Office 365 रिपोर्टिंग API पासवर्ड स्प्रेइंगInvoke-AzureAdPasswordSprayAttack / ADFSpray
Optiv (कई लेखक)Go365: RST उपयोगकर्ता गणना और पासवर्ड स्प्रेइंग मॉड्यूलGo365
byt3bl33d3rSprayingToolkit: कोड संदर्भSprayingToolkit
sensepostruler: कोड संदर्भRuler