Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
MSOLSpray — Microsoft Online खातों (Azure/O365) के लिए एक पासवर्ड स्प्रेइंग टूल। स्क्रिप्ट लॉग करती है कि उपयोगकर्ता क्रेडेंशियल वैध है या नहीं, खाते पर MFA सक्षम है या नहीं, टेनेंट मौजूद है या नहीं, उपयोगकर्ता मौजूद है या नहीं, खाता लॉक है या नहीं, या खाता निष्क्रिय है या नहीं। | Kitploit
उपकरण/GitHubGitHub/dafthack/msolspray
OSINT (खुला स्रोत खुफिया)टोहीपासवर्ड हमलेजानकारी एकत्र करनाक्लाउड सुरक्षाप्रमाणीकरण
GitHubdafthack/msolspray

MSOLSpray

Microsoft Online खातों (Azure/O365) के लिए एक पासवर्ड स्प्रेइंग टूल। स्क्रिप्ट लॉग करती है कि उपयोगकर्ता क्रेडेंशियल वैध है या नहीं, खाते पर MFA सक्षम है या नहीं, टेनेंट मौजूद है या नहीं, उपयोगकर्ता मौजूद है या नहीं, खाता लॉक है या नहीं, या खाता निष्क्रिय है या नहीं।

रिपॉजिटरी देखें
1.1k1863 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

MSOLSpray

Microsoft Online खातों (Azure/O365) के लिए एक पासवर्ड स्प्रेइंग टूल। स्क्रिप्ट लॉग करता है कि उपयोगकर्ता क्रेडेंशियल वैध है या नहीं, खाते पर MFA सक्षम है या नहीं, टेनेंट मौजूद है या नहीं, उपयोगकर्ता मौजूद है या नहीं, खाता लॉक है या नहीं, या खाता अक्षम है या नहीं।

खातों को लॉकआउट न करने के लिए बहुत सावधान रहें!

एक और स्प्रेइंग टूल क्यों?

हाँ, मुझे पता है कि O365/Azure के लिए अन्य पासवर्ड स्प्रेइंग टूल मौजूद हैं। इसका मुख्य अंतर यह है कि यह टूल न केवल वैध पासवर्ड खोजता है, बल्कि Azure AD त्रुटि कोड द्वारा दी गई अत्यधिक विस्तृत जानकारी भी प्राप्त करता है। ये त्रुटि कोड यह जानकारी प्रदान करते हैं कि खाते पर MFA सक्षम है या नहीं, टेनेंट मौजूद है या नहीं, उपयोगकर्ता मौजूद है या नहीं, खाता लॉक है या नहीं, खाता अक्षम है या नहीं, पासवर्ड समाप्त हो गया है या नहीं, और भी बहुत कुछ।

इसलिए यह न केवल एक पासवर्ड स्प्रेइंग टूल के रूप में, बल्कि एक Microsoft Online रिकॉन टूल के रूप में भी काम करता है, जो खाता/डोमेन एन्यूमरेशन प्रदान करेगा। सीमित परीक्षण में ऐसा प्रतीत होता है कि Microsoft Online OAuth2 एंडपॉइंट पर वैध लॉगिन पर MFA टेक्स्ट/पुश नोटिफिकेशन स्वचालित रूप से ट्रिगर नहीं होते हैं, जिससे लक्ष्य को सचेत किए बिना वैध क्रेडेंशियल ढूंढना वास्तव में उपयोगी हो जाता है।

अंत में, यह टूल FireProx के साथ अच्छी तरह से काम करता है ताकि प्रमाणीकरण अनुरोधों पर स्रोत IP पतों को घुमाया जा सके। परीक्षण में ऐसा प्रतीत हुआ कि इससे Azure Smart Lockout द्वारा ब्लॉक होने से बचा जा सकता है।

निर्मित किया गया है:

त्वरित शुरुआत

आपको एक उपयोगकर्ता सूची फ़ाइल की आवश्यकता होगी जिसमें प्रति पंक्ति एक लक्ष्य ईमेल पता हो। विंडोज कमांड लाइन से 'powershell.exe -exec bypass' के साथ PowerShell टर्मिनल खोलें।

root@kitploit:~
Import-Module MSOLSpray.ps1
Invoke-MSOLSpray -UserList .\userlist.txt -Password Winter2020

Invoke-MSOLSpray विकल्प

root@kitploit:~
UserList  - उपयोगकर्ता सूची फ़ाइल जिसमें "[email protected]" प्रारूप में प्रति-पंक्ति एक उपयोगकर्ता नाम हो।
Password  - एक एकल पासवर्ड जो पासवर्ड स्प्रे करने के लिए उपयोग किया जाएगा।
OutFile   - वैध परिणामों को आउटपुट करने के लिए एक फ़ाइल।
Force     - स्प्रे को जारी रखने के लिए बाध्य करता है और जब कई खाता लॉकआउट का पता चलता है तो रुकता नहीं।
URL       - स्प्रे करने के लिए URL। संभावित रूप से उपयोगी यदि FireProx जैसी किसी चीज़ से उत्पन्न API Gateway URL की ओर इशारा कर रहे हों, ताकि आप जिस IP पते से प्रमाणीकरण कर रहे हैं उसे यादृच्छिक बनाया जा सके।
टूल डाउनलोड करें