
Azure 및 Office 365의 다양한 엔드포인트에 대한 비밀번호 공격 및 MFA 검증
참고: 이 저장소는 더 이상 개발되지 않습니다
MSSpray는 Azure AD에 대한 비밀번호 스프레이 공격을 수행하고 Azure 및 Office 365 엔드포인트에서 MFA 구현을 검증하는 데 사용됩니다.
------------------------------------------------------------
| ;---<<<<,______________________________________________ |
| _|_ / / ____/ ____/ __ / __ / __ / / / |
| / \ / / / /____ /____ / ___/ __/ / \ / |
| | | /__/__/__/______/______/__/ /__/\_\__/__/ /__/ |
| |___| |
------------------------------------------------------------
선택한 엔드포인트에 대해 제공된 사용자 파일(한 줄에 이메일 주소 하나)과 비밀번호, 그리고 성공 시 중지(stop) 옵션을 사용하여 비밀번호 스프레이를 수행합니다:
python3 msspray.py spray <userfile> <password> <endpoint_selection> <stop/blank>
유효한 사용자 이름과 비밀번호로 각 엔드포인트의 인증을 확인합니다:
python3 msspray.py validate <username> <password>
https://graph.windows.net에 대해 스프레이 공격을 수행하고, 첫 번째 성공적인 로그인 시 중지합니다.
python3 msspray.py spray users.txt Spring2020 1 stop
https://management.core.windows.net에 대해 스프레이 공격을 수행합니다.
python3 msspray.py spray users.txt Spring2020 4
유효한 계정으로 모든 엔드포인트를 확인합니다.
python3 msspray.py validate [email protected] ReallyBadPass
블로그 게시물: https://sra.io/blog/msspray-wait-how-many-endpoints-dont-have-mfa/
질문이 있으시면 Twitter @__TexasRanger로 언제든지 연락 주세요.
| 번호 | 엔드포인트 | 엔드포인트 URL |
|---|
| [1] | aad_graph_api | https://graph.windows.net |
| [2] | ms_graph_api | https://graph.microsoft.com |
| [3] | azure_mgmt_api | https://management.azure.com |
| [4] | windows_net_mgmt_api | https://management.core.windows.net |
| [5] | cloudwebappproxy | https://proxy.cloudwebappproxy.net/registerapp |
| [6] | officeapps | https://officeapps.live.com |
| [7] | outlook | https://outlook.office365.com |
| [8] | webshellsuite | https://webshell.suite.office.com |
| [9] | sara | https://api.diagnostics.office.com |
| [10] | office_mgmt | https://manage.office.com |
| [11] | msmamservice | https://msmamservice.api.application |
| [12] | spacesapi | https://api.spaces.skype.com |
| [13] | datacatalog | https://datacatalog.azure.com |
| [14] | database | https://database.windows.net |
| [15] | AzureKeyVault | https://vault.azure.net |
| [16] | onenote | https://onenote.com |
| [17] | o365_yammer | https://api.yammer.com |
| [18] | skype4business | https://api.skypeforbusiness.com |
| [19] | o365_exchange | https://outlook-sdf.office.com |