
Uma ferramenta de pulverização de senhas para contas Microsoft Online (Azure/O365). O script registra se a credencial de usuário é válida, se o MFA está habilitado na conta, se um inquilino não existe, se um usuário não existe, se a conta está bloqueada ou se a conta está desabilitada.
Uma ferramenta de password spraying para contas Microsoft Online (Azure/O365). O script registra se uma credencial de usuário é válida, se o MFA está habilitado na conta, se um locatário não existe, se um usuário não existe, se a conta está bloqueada ou se a conta está desabilitada.
TOME MUITO CUIDADO PARA NÃO BLOQUEAR CONTAS!
Sim, eu sei que existem outras ferramentas de password spraying para O365/Azure. A principal diferença com esta é que esta ferramenta não apenas procura por senhas válidas, mas também pelas informações extremamente detalhadas que os códigos de erro do Azure AD fornecem. Esses códigos de erro fornecem informações sobre se o MFA está habilitado na conta, se um locatário não existe, se um usuário não existe, se a conta está bloqueada, se a conta está desabilitada, se a senha expirou e muito mais.
Assim, esta ferramenta funciona tanto como uma ferramenta de password spraying quanto como uma ferramenta de reconhecimento do Microsoft Online que fornece enumeração de contas/domínios. Em testes limitados, parece que, ao fazer login válido no endpoint OAuth2 do Microsoft Online, ele não dispara automaticamente textos/notificações push do MFA, tornando isso realmente útil para encontrar credenciais válidas sem alertar o alvo.
Por último, esta ferramenta funciona bem com o FireProx para rotacionar endereços IP de origem nas solicitações de autenticação. Em testes, isso pareceu evitar ser bloqueado pelo Azure Smart Lockout.
Trazido a você por:
Você precisará de um arquivo de lista de usuários com endereços de e-mail alvo, um por linha. Abra um terminal PowerShell a partir da linha de comando do Windows com 'powershell.exe -exec bypass'.
Import-Module MSOLSpray.ps1
Invoke-MSOLSpray -UserList .\userlist.txt -Password Winter2020
UserList - Arquivo UserList preenchido com nomes de usuário, um por linha, no formato "[email protected]"
Password - Uma única senha que será usada para realizar o password spray.
OutFile - Um arquivo para exportar resultados válidos.
Force - Força a continuação do spray e não para quando vários bloqueios de conta são detectados.
URL - A URL para a qual realizar o spray. Potencialmente útil se estiver apontando para uma URL de Gateway da API gerada com algo como FireProx para randomizar o endereço IP de onde você está autenticando.