Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
msspray — AzureおよびOffice 365のさまざまなエンドポイントに対するパスワード攻撃とMFA検証 | Kitploit
ツール/GitHubGitHub/securityriskadvisors/msspray
偵察パスワード攻撃ペネトレーションテストクラウドセキュリティアイデンティティ&アクセス管理 (IAM)認証Archived
GitHubsecurityriskadvisors/msspray

msspray

AzureおよびOffice 365のさまざまなエンドポイントに対するパスワード攻撃とMFA検証

リポジトリを見る
1532163年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

注: このリポジトリは開発が終了しています

msspray.py

MSSprayは、Azure ADに対するパスワードスプレー攻撃を実施し、AzureおよびOffice 365エンドポイントにおけるMFAの実装を検証するために使用されます。

root@kitploit:~
  ------------------------------------------------------------
 |    ;---<<<<,______________________________________________ |
 |   _|_     /        /  ____/  ____/  __ /  __ / __  /  /  / |
 |  /   \   /  /  /  /____  /____  /  ___/   __/     / \   /  |
 |  |   |  /__/__/__/______/______/__/  /__/\_\__/__/  /__/   |
 |  |___|                                                     |
  ------------------------------------------------------------

使用方法

指定したエンドポイントに対して、指定したユーザーファイル(各行にメールアドレスを1つ)とパスワードを使用してパスワードスプレーを実行し、成功したら停止するオプション(stop)を使用します:

python3 msspray.py spray <userfile> <password> <endpoint_selection> <stop/blank>

有効なユーザー名とパスワードを使用して、各エンドポイントの認証を確認します:

python3 msspray.py validate <username> <password>


エンドポイント (デフォルトは 1)


使用例

https://graph.windows.net に対してスプレーを実行し、最初の成功したログインで停止

python3 msspray.py spray users.txt Spring2020 1 stop

https://management.core.windows.net に対してスプレーを実行

python3 msspray.py spray users.txt Spring2020 4

有効なアカウントを使用してすべてのエンドポイントを検証

python3 msspray.py validate [email protected] ReallyBadPass


ブログ記事: https://sra.io/blog/msspray-wait-how-many-endpoints-dont-have-mfa/

ご質問があれば、お気軽にTwitter @__TexasRanger までご連絡ください。

ツールをダウンロード
番号エンドポイントエンドポイントURL
[1]aad_graph_apihttps://graph.windows.net
[2]ms_graph_apihttps://graph.microsoft.com
[3]azure_mgmt_apihttps://management.azure.com
[4]windows_net_mgmt_apihttps://management.core.windows.net
[5]cloudwebappproxyhttps://proxy.cloudwebappproxy.net/registerapp
[6]officeappshttps://officeapps.live.com
[7]outlookhttps://outlook.office365.com
[8]webshellsuitehttps://webshell.suite.office.com
[9]sarahttps://api.diagnostics.office.com
[10]office_mgmthttps://manage.office.com
[11]msmamservicehttps://msmamservice.api.application
[12]spacesapihttps://api.spaces.skype.com
[13]datacataloghttps://datacatalog.azure.com
[14]databasehttps://database.windows.net
[15]AzureKeyVaulthttps://vault.azure.net
[16]onenotehttps://onenote.com
[17]o365_yammerhttps://api.yammer.com
[18]skype4businesshttps://api.skypeforbusiness.com
[19]o365_exchangehttps://outlook-sdf.office.com