Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
MSOLSpray — Uma ferramenta de pulverização de senhas para contas Microsoft Online (Azure/O365). O script registra se a credencial de usuário é válida, se o MFA está habilitado na conta, se um inquilino não existe, se um usuário não existe, se a conta está bloqueada ou se a conta está desabilitada. | Kitploit
Ferramentas/GitHubGitHub/dafthack/msolspray
OSINT (Inteligência de Fontes Abertas)ReconhecimentoAtaques de SenhaColeta de InformaçõesSegurança na NuvemAutenticação
GitHubdafthack/msolspray

MSOLSpray

Ver Repositório
1.1k186há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Uma ferramenta de pulverização de senhas para contas Microsoft Online (Azure/O365). O script registra se a credencial de usuário é válida, se o MFA está habilitado na conta, se um inquilino não existe, se um usuário não existe, se a conta está bloqueada ou se a conta está desabilitada.

Compartilhar

MSOLSpray

Uma ferramenta de password spraying para contas Microsoft Online (Azure/O365). O script registra se uma credencial de usuário é válida, se o MFA está habilitado na conta, se um locatário não existe, se um usuário não existe, se a conta está bloqueada ou se a conta está desabilitada.

TOME MUITO CUIDADO PARA NÃO BLOQUEAR CONTAS!

Por que outra ferramenta de spraying?

Sim, eu sei que existem outras ferramentas de password spraying para O365/Azure. A principal diferença com esta é que esta ferramenta não apenas procura por senhas válidas, mas também pelas informações extremamente detalhadas que os códigos de erro do Azure AD fornecem. Esses códigos de erro fornecem informações sobre se o MFA está habilitado na conta, se um locatário não existe, se um usuário não existe, se a conta está bloqueada, se a conta está desabilitada, se a senha expirou e muito mais.

Assim, esta ferramenta funciona tanto como uma ferramenta de password spraying quanto como uma ferramenta de reconhecimento do Microsoft Online que fornece enumeração de contas/domínios. Em testes limitados, parece que, ao fazer login válido no endpoint OAuth2 do Microsoft Online, ele não dispara automaticamente textos/notificações push do MFA, tornando isso realmente útil para encontrar credenciais válidas sem alertar o alvo.

Por último, esta ferramenta funciona bem com o FireProx para rotacionar endereços IP de origem nas solicitações de autenticação. Em testes, isso pareceu evitar ser bloqueado pelo Azure Smart Lockout.

Trazido a você por:

Início Rápido

Você precisará de um arquivo de lista de usuários com endereços de e-mail alvo, um por linha. Abra um terminal PowerShell a partir da linha de comando do Windows com 'powershell.exe -exec bypass'.

root@kitploit:~
Import-Module MSOLSpray.ps1
Invoke-MSOLSpray -UserList .\userlist.txt -Password Winter2020

Opções do Invoke-MSOLSpray

root@kitploit:~
UserList  - Arquivo UserList preenchido com nomes de usuário, um por linha, no formato "[email protected]"
Password  - Uma única senha que será usada para realizar o password spray.
OutFile   - Um arquivo para exportar resultados válidos.
Force     - Força a continuação do spray e não para quando vários bloqueios de conta são detectados.
URL       - A URL para a qual realizar o spray. Potencialmente útil se estiver apontando para uma URL de Gateway da API gerada com algo como FireProx para randomizar o endereço IP de onde você está autenticando.
Baixar ferramenta