Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/securityriskadvisors/msspray
RicognizioneAttacchi alle PasswordPenetration TestingSicurezza CloudGestione Identità e Accessi (IAM)AutenticazioneArchived
GitHubsecurityriskadvisors/msspray

msspray

Attacchi con password e validazione MFA contro vari endpoint in Azure e Office 365

Vedi Repository
153213 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
msspray — Attacchi con password e validazione MFA contro vari endpoint in Azure e Office 365 | Kitploit

Nota: questo repository non è più in sviluppo

msspray.py

MSSpray viene utilizzato per condurre attacchi di password spray contro Azure AD e per validare l'implementazione della MFA sugli endpoint Azure e Office 365

root@kitploit:~
  ------------------------------------------------------------
 |    ;---<<<<,______________________________________________ |
 |   _|_     /        /  ____/  ____/  __ /  __ / __  /  /  / |
 |  /   \   /  /  /  /____  /____  /  ___/   __/     / \   /  |
 |  |   |  /__/__/__/______/______/__/  /__/\_\__/__/  /__/   |
 |  |___|                                                     |
  ------------------------------------------------------------

Utilizzo

Esegue un password spray contro l'endpoint selezionato utilizzando il file utenti fornito (un indirizzo email per riga) e la password, con l'opzione di fermarsi al primo successo (stop):

python3 msspray.py spray <userfile> <password> <endpoint_selection> <stop/blank>

Controlla ogni endpoint per l'autenticazione con un nome utente e una password validi:

python3 msspray.py validate <username> <password>


Endpoint (predefinito: 1)


Esempi

spray contro https://graph.windows.net, fermandosi al primo login riuscito

python3 msspray.py spray users.txt Spring2020 1 stop

spray contro https://management.core.windows.net

python3 msspray.py spray users.txt Spring2020 4

controlla tutti gli endpoint utilizzando un account valido

python3 msspray.py validate [email protected] ReallyBadPass


Articolo del blog: https://sra.io/blog/msspray-wait-how-many-endpoints-dont-have-mfa/

Per qualsiasi domanda, sentiti libero di contattarmi su Twitter @__TexasRanger

Scarica lo strumento
NumeroEndpointURL endpoint
[1]aad_graph_apihttps://graph.windows.net
[2]ms_graph_apihttps://graph.microsoft.com
[3]azure_mgmt_apihttps://management.azure.com
[4]windows_net_mgmt_apihttps://management.core.windows.net
[5]cloudwebappproxyhttps://proxy.cloudwebappproxy.net/registerapp
[6]officeappshttps://officeapps.live.com
[7]outlookhttps://outlook.office365.com
[8]webshellsuitehttps://webshell.suite.office.com
[9]sarahttps://api.diagnostics.office.com
[10]office_mgmthttps://manage.office.com
[11]msmamservicehttps://msmamservice.api.application
[12]spacesapihttps://api.spaces.skype.com
[13]datacataloghttps://datacatalog.azure.com
[14]databasehttps://database.windows.net
[15]AzureKeyVaulthttps://vault.azure.net
[16]onenotehttps://onenote.com
[17]o365_yammerhttps://api.yammer.com
[18]skype4businesshttps://api.skypeforbusiness.com
[19]o365_exchangehttps://outlook-sdf.office.com