Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/securityriskadvisors/msspray
ReconnaissancePassword AttacksPenetration TestingCloud SecurityIdentity & Access Management (IAM)AuthenticationArchived
GitHubsecurityriskadvisors/msspray

msspray

Azure 및 Office 365의 다양한 엔드포인트에 대한 비밀번호 공격 및 MFA 검증

저장소 보기
1532163년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

참고: 이 저장소는 더 이상 개발되지 않습니다

msspray.py

MSSpray는 Azure AD에 대한 비밀번호 스프레이 공격을 수행하고 Azure 및 Office 365 엔드포인트에서 MFA 구현을 검증하는 데 사용됩니다.

root@kitploit:~
  ------------------------------------------------------------
 |    ;---<<<<,______________________________________________ |
 |   _|_     /        /  ____/  ____/  __ /  __ / __  /  /  / |
 |  /   \   /  /  /  /____  /____  /  ___/   __/     / \   /  |
 |  |   |  /__/__/__/______/______/__/  /__/\_\__/__/  /__/   |
 |  |___|                                                     |
  ------------------------------------------------------------

사용법

선택한 엔드포인트에 대해 제공된 사용자 파일(한 줄에 이메일 주소 하나)과 비밀번호, 그리고 성공 시 중지(stop) 옵션을 사용하여 비밀번호 스프레이를 수행합니다:

python3 msspray.py spray <userfile> <password> <endpoint_selection> <stop/blank>

유효한 사용자 이름과 비밀번호로 각 엔드포인트의 인증을 확인합니다:

python3 msspray.py validate <username> <password>


엔드포인트 (기본값은 1)


예제

https://graph.windows.net에 대해 스프레이 공격을 수행하고, 첫 번째 성공적인 로그인 시 중지합니다.

python3 msspray.py spray users.txt Spring2020 1 stop

https://management.core.windows.net에 대해 스프레이 공격을 수행합니다.

python3 msspray.py spray users.txt Spring2020 4

유효한 계정으로 모든 엔드포인트를 확인합니다.

python3 msspray.py validate [email protected] ReallyBadPass


블로그 게시물: https://sra.io/blog/msspray-wait-how-many-endpoints-dont-have-mfa/

질문이 있으시면 Twitter @__TexasRanger로 언제든지 연락 주세요.

도구 다운로드
번호엔드포인트엔드포인트 URL
[1]aad_graph_apihttps://graph.windows.net
[2]ms_graph_apihttps://graph.microsoft.com
[3]azure_mgmt_apihttps://management.azure.com
[4]windows_net_mgmt_apihttps://management.core.windows.net
[5]cloudwebappproxyhttps://proxy.cloudwebappproxy.net/registerapp
[6]officeappshttps://officeapps.live.com
[7]outlookhttps://outlook.office365.com
[8]webshellsuitehttps://webshell.suite.office.com
[9]sarahttps://api.diagnostics.office.com
[10]office_mgmthttps://manage.office.com
[11]msmamservicehttps://msmamservice.api.application
[12]spacesapihttps://api.spaces.skype.com
[13]datacataloghttps://datacatalog.azure.com
[14]databasehttps://database.windows.net
[15]AzureKeyVaulthttps://vault.azure.net
[16]onenotehttps://onenote.com
[17]o365_yammerhttps://api.yammer.com
[18]skype4businesshttps://api.skypeforbusiness.com
[19]o365_exchangehttps://outlook-sdf.office.com