
Azure और Office 365 में विभिन्न एंडपॉइंट्स के विरुद्ध पासवर्ड हमले और MFA सत्यापन
नोट: यह रिपॉजिटरी अब विकसित नहीं की जा रही है
MSSpray का उपयोग Azure AD के विरुद्ध पासवर्ड स्प्रे हमले करने और Azure और Office 365 एंडपॉइंट्स पर MFA के कार्यान्वयन को मान्य करने के लिए किया जाता है।
------------------------------------------------------------
| ;---<<<<,______________________________________________ |
| _|_ / / ____/ ____/ __ / __ / __ / / / |
| / \ / / / /____ /____ / ___/ __/ / \ / |
| | | /__/__/__/______/______/__/ /__/\_\__/__/ /__/ |
| |___| |
------------------------------------------------------------
चयनित एंडपॉइंट के विरुद्ध प्रदान की गई userfile (प्रति पंक्ति एक ईमेल पता) और पासवर्ड के साथ पासवर्ड स्प्रे करें और सफलता पर रुकने का विकल्प (stop):
python3 msspray.py spray <userfile> <password> <endpoint_selection> <stop/blank>
प्रत्येक एंडपॉइंट को एक मान्य उपयोगकर्ता नाम और पासवर्ड के साथ प्रमाणीकरण के लिए जाँचें:
python3 msspray.py validate <username> <password>
https://graph.windows.net के विरुद्ध स्प्रे करें, पहली सफल लॉगिन पर रुकें
python3 msspray.py spray users.txt Spring2020 1 stop
https://management.core.windows.net के विरुद्ध स्प्रे करें
python3 msspray.py spray users.txt Spring2020 4
मान्य खाते का उपयोग करके सभी एंडपॉइंट्स की जाँच करें
python3 msspray.py validate [email protected] ReallyBadPass
ब्लॉग पोस्ट: https://sra.io/blog/msspray-wait-how-many-endpoints-dont-have-mfa/
किसी भी प्रश्न के लिए, मुझसे Twitter पर संपर्क करने में संकोच न करें @__TexasRanger
| संख्या | एंडपॉइंट | एंडपॉइंट URL |
|---|
| [1] | aad_graph_api | https://graph.windows.net |
| [2] | ms_graph_api | https://graph.microsoft.com |
| [3] | azure_mgmt_api | https://management.azure.com |
| [4] | windows_net_mgmt_api | https://management.core.windows.net |
| [5] | cloudwebappproxy | https://proxy.cloudwebappproxy.net/registerapp |
| [6] | officeapps | https://officeapps.live.com |
| [7] | outlook | https://outlook.office365.com |
| [8] | webshellsuite | https://webshell.suite.office.com |
| [9] | sara | https://api.diagnostics.office.com |
| [10] | office_mgmt | https://manage.office.com |
| [11] | msmamservice | https://msmamservice.api.application |
| [12] | spacesapi | https://api.spaces.skype.com |
| [13] | datacatalog | https://datacatalog.azure.com |
| [14] | database | https://database.windows.net |
| [15] | AzureKeyVault | https://vault.azure.net |
| [16] | onenote | https://onenote.com |
| [17] | o365_yammer | https://api.yammer.com |
| [18] | skype4business | https://api.skypeforbusiness.com |
| [19] | o365_exchange | https://outlook-sdf.office.com |