Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
AzureADEnumeration — Microsoft Entra ID (Azure AD) अप्रमाणित एन्यूमरेशन | Kitploit
उपकरण/GitHubGitHub/logisek/azureadenumeration
क्लाउड इन्फ्रास्ट्रक्चर सुरक्षाOSINT (खुला स्रोत खुफिया)टोहीजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगक्लाउड सुरक्षासबडोमेन एनुमरेशनईमेल सुरक्षाDNS विश्लेषण
GitHublogisek/azureadenumeration

AzureADEnumeration

Microsoft Entra ID (Azure AD) अप्रमाणित एन्यूमरेशन

795267 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
साझा करें

Microsoft Entra ID (Azure AD) अनप्रमाणित एन्यूमरेशन

स्रोत: EvilMist Toolkit - Invoke-EntraEnum.ps1 - https://github.com/Logisek/EvilMist


1. टेनेंट डिस्कवरी (-TenantInfo)

सार्वजनिक APIs का उपयोग करके टेनेंट जानकारी खोजता है।

1.1 azmap.dev API

azmap.dev सेवा से टेनेंट विवरण प्राप्त करता है।

# Replace DOMAIN with target domain (e.g., example.com)
curl -s "https://azmap.dev/api/tenant?domain=DOMAIN&extract=true"

प्रतिक्रिया में शामिल हैं: tenantId, displayName, countryCode

1.2 OpenID कॉन्फ़िगरेशन

टोकन एंडपॉइंट्स सहित OpenID Connect कॉन्फ़िगरेशन प्राप्त करता है।

# Replace DOMAIN with target domain
curl -s "https://login.microsoftonline.com/DOMAIN/v2.0/.well-known/openid-configuration"

प्रतिक्रिया में शामिल हैं: token_endpoint, authorization_endpoint, jwks_uri, issuer


2. डोमेन रियल्म जानकारी (-DomainRealm)

डोमेन नेमस्पेस और फेडरेशन कॉन्फ़िगरेशन प्राप्त करता है।

# Replace DOMAIN with target domain
curl -s "https://login.microsoftonline.com/getuserrealm.srf?login=enum@DOMAIN&json=1"

प्रतिक्रिया में शामिल हैं:

  • NameSpaceType - "Managed" या "Federated"
  • AuthURL - फेडरेशन प्रमाणीकरण URL (यदि फेडरेटेड है)
  • CloudInstanceName - क्लाउड इंस्टेंस (जैसे, "microsoftonline.com")
  • FederationBrandName - संगठन ब्रांडिंग नाम
  • DomainName - सत्यापित डोमेन

3. GetCredentialType के माध्यम से उपयोगकर्ता एन्यूमरेशन (-UserEnum)

जाँचता है कि उपयोगकर्ता Azure AD में मौजूद है या नहीं। उपयोगकर्ता के अस्तित्व के आधार पर अलग-अलग कोड लौटाता है।

# Replace EMAIL with target email address
curl -s -X POST "https://login.microsoftonline.com/common/GetCredentialType" \
  -H "Content-Type: application/json" \
  -d '{
    "Username": "EMAIL",
    "isOtherIdpSupported": true,
    "checkPhones": false,
    "isRemoteNGCSupported": true,
    "isCookieBannerShown": false,
    "isFidoSupported": true,
    "originalRequest": "",
    "country": "US",
    "forceotclogin": false,
    "isExternalFederationDisallowed": false,
    "isRemoteConnectSupported": false,
    "federationFlags": 0,
    "isSignup": false,
    "flowToken": "",
    "isAccessPassSupported": true
  }'

IfExistsResult कोड:

  • 0 = उपयोगकर्ता मौजूद है (Azure IdP)
  • 1 = उपयोगकर्ता मौजूद नहीं है
  • 2 = अमान्य अनुरोध
  • 4 = सर्वर त्रुटि
  • 5 = उपयोगकर्ता मौजूद है (फेडरेटेड IdP)
  • 6 = उपयोगकर्ता मौजूद है (बाहरी गैर-MS IdP)

4. DNS टोही (-DnsEnum)

Azure/M365 से संबंधित रिकॉर्ड के लिए DNS क्वेरी। dig, nslookup, या host कमांड का उपयोग करें।

4.1 CNAME रिकॉर्ड

# Main domain CNAME
dig CNAME DOMAIN

# Autodiscover CNAME
dig CNAME autodiscover.DOMAIN
dig CNAME lyncdiscover.DOMAIN
dig CNAME sip.DOMAIN

4.2 TXT/SPF रिकॉर्ड

dig TXT DOMAIN

4.3 SRV रिकॉर्ड

dig SRV _ldap._tcp.DOMAIN
dig SRV _kerberos._tcp.DOMAIN
dig SRV _autodiscover._tcp.DOMAIN
dig SRV _sip._tls.DOMAIN
dig SRV _sipfederationtls._tcp.DOMAIN

4.4 MX रिकॉर्ड

dig MX DOMAIN

5. OneDrive उपयोगकर्ता एन्यूमरेशन (-OneDriveEnum)

पूर्णतः अज्ञेय - कोई ऑडिट लॉग उत्पन्न नहीं होता।

उपयोगकर्ता के OneDrive व्यक्तिगत साइट URL की जाँच करके पता लगाता है कि उपयोगकर्ता मौजूद है या नहीं।

# Replace TENANT with tenant name (e.g., example)
# Replace USERPATH with email formatted as: user_domain_com (@ and . replaced with _)
# Example: [email protected] becomes john_doe_example_com

curl -s -o /dev/null -w "%{http_code}" -I \
  "https://TENANT-my.sharepoint.com/personal/USERPATH/_layouts/15/onedrive.aspx"

स्थिति कोड:

  • 200 = उपयोगकर्ता मौजूद है, OneDrive सुलभ है
  • 401/403 = उपयोगकर्ता मौजूद है, पहुँच अस्वीकृत
  • 404 = उपयोगकर्ता मौजूद नहीं है

उपयोगकर्ता [email protected] के लिए उदाहरण:

curl -s -o /dev/null -w "%{http_code}" -I \
  "https://example-my.sharepoint.com/personal/john_doe_example_com/_layouts/15/onedrive.aspx"

6. फेडरेशन मेटाडेटा (-FederationMeta)

हस्ताक्षर प्रमाणपत्रों और टोकन एंडपॉइंट्स सहित फेडरेशन मेटाडेटा प्राप्त करता है।

# Replace DOMAIN with target domain
curl -s "https://login.microsoftonline.com/DOMAIN/FederationMetadata/2007-06/FederationMetadata.xml"

प्रतिक्रिया में शामिल हैं (XML):

  • एंटिटी ID
  • X509 हस्ताक्षर प्रमाणपत्र
  • टोकन एंडपॉइंट्स
  • NameID प्रारूप
  • क्लेम प्रकार
  • ADFS सर्वर जानकारी (यदि फेडरेटेड है)

7. सीमलेस SSO पहचान (-SeamlessSSO)

पता लगाता है कि Desktop SSO (सीमलेस सिंगल साइन-ऑन) सक्षम है या नहीं।

7.1 SSO कॉन्फ़िगरेशन जाँचें

# Replace DOMAIN with target domain
curl -s "https://login.microsoftonline.com/getuserrealm.srf?login=user@DOMAIN&json=1"

इसे देखें: DesktopSsoEnabled: true

7.2 ऑटोलॉगन एंडपॉइंट का परीक्षण करें (यदि SSO सक्षम है)

# Replace TENANT_ID with the tenant GUID
curl -s -o /dev/null -w "%{http_code}" \
  "https://autologon.microsoftazuread-sso.com/TENANT_ID/winauth/trust/2005/usernamemixed"

8. Azure सबडोमेन एन्यूमरेशन (-SubdomainEnum)

किसी टेनेंट से संबद्ध Azure संसाधनों का पता लगाता है। DNS रिज़ॉल्यूशन का उपयोग करता है।

जाँचने योग्य मुख्य Azure सबडोमेन:

# Replace TENANT with tenant name

# Primary tenant domain
dig A TENANT.onmicrosoft.com

# SharePoint
dig A TENANT.sharepoint.com

# OneDrive
dig A TENANT-my.sharepoint.com

# Azure Blob Storage
dig A TENANT.blob.core.windows.net

# Azure Files
dig A TENANT.file.core.windows.net

# Azure Queue
dig A TENANT.queue.core.windows.net

# Azure Table
dig A TENANT.table.core.windows.net

# Key Vault
dig A TENANT.vault.azure.net

# Azure SQL
dig A TENANT.database.windows.net

# App Service
dig A TENANT.azurewebsites.net

# Kudu/Git Deployment
dig A TENANT.scm.azurewebsites.net

# Cloud Services
dig A TENANT.cloudapp.net
dig A TENANT.cloudapp.azure.com

# Exchange Online Protection
dig A TENANT.mail.protection.outlook.com

# Container Registry
dig A TENANT.azurecr.io

# Redis Cache
dig A TENANT.redis.cache.windows.net

# Service Bus
dig A TENANT.servicebus.windows.net

# Front Door
dig A TENANT.azurefd.net

# Azure AD B2C
dig A TENANT.b2clogin.com

# API Management
dig A TENANT.azure-api.net

# Traffic Manager
dig A TENANT.trafficmanager.net

# HDInsight
dig A TENANT.azurehdinsight.net

# Cosmos DB
dig A TENANT.documents.azure.com

# Cognitive Search
dig A TENANT.search.windows.net

# Cognitive Services
dig A TENANT.cognitiveservices.azure.com

परम्यूटेशन उदाहरण:

# Common suffixes: dev, prod, staging, test, uat, qa, backup, dr, api, app, web, data
dig A TENANTdev.blob.core.windows.net
dig A TENANTprod.azurewebsites.net
dig A TENANTstaging.vault.azure.net

9. Autodiscover V2 एन्यूमरेशन (-AutodiscoverEnum)

Autodiscover V2 JSON एंडपॉइंट के माध्यम से उपयोगकर्ता के अस्तित्व की जाँच करता है।

# Replace EMAIL with target email address
curl -s -o /dev/null -w "%{http_code}" -L --max-redirs 0 \
  "https://autodiscover-s.outlook.com/autodiscover/autodiscover.json?Email=EMAIL&Protocol=Autodiscoverv1"

स्थिति कोड:

  • 200 = उपयोगकर्ता मौजूद है
  • 302 (रीडायरेक्ट) = उपयोगकर्ता मौजूद नहीं है
  • 401/403 = उपयोगकर्ता मौजूद है (प्रमाणीकरण आवश्यक)

10. Autodiscover V1 एन्यूमरेशन (-AutodiscoverV1Enum)

उपयोगकर्ता एन्यूमरेशन के लिए लीगेसी XML-आधारित Autodiscover एंडपॉइंट।

# Replace DOMAIN with target domain
# Replace EMAIL with target email address

curl -s -X POST "https://autodiscover.DOMAIN/autodiscover/autodiscover.xml" \
  -H "Content-Type: text/xml; charset=utf-8" \
  -d '<?xml version="1.0" encoding="utf-8"?>
<Autodiscover xmlns="http://schemas.microsoft.com/exchange/autodiscover/outlook/requestschema/2006">
  <Request>
    <EMailAddress>EMAIL</EMailAddress>
    <AcceptableResponseSchema>http://schemas.microsoft.com/exchange/autodiscover/outlook/responseschema/2006a</AcceptableResponseSchema>
  </Request>
</Autodiscover>'
टूल डाउनलोड करें