Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
AzureADEnumeration — Enumeração não autenticada do Microsoft Entra ID (Azure AD) | Kitploit
Ferramentas/GitHubGitHub/logisek/azureadenumeration
Segurança de Infraestrutura em NuvemOSINT (Inteligência de Fontes Abertas)ReconhecimentoColeta de InformaçõesTestes de PenetraçãoSegurança na NuvemEnumeração de SubdomíniosSegurança de EmailAnálise de DNS
GitHublogisek/azureadenumeration

AzureADEnumeration

Enumeração não autenticada do Microsoft Entra ID (Azure AD)

79528há 7 mesesRevisado pelo Kitploit
Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Enumeração não autenticada do Microsoft Entra ID (Azure AD)

Fonte: Kit EvilMist - Invoke-EntraEnum.ps1 - https://github.com/Logisek/EvilMist


1. Descoberta de inquilino (-TenantInfo)

Descobre informações do inquilino usando APIs públicas.

1.1 API azmap.dev

Obtém os detalhes do inquilino a partir do serviço azmap.dev.

# Substitua DOMAIN pelo domínio alvo (ex.: example.com)
curl -s "https://azmap.dev/api/tenant?domain=DOMAIN&extract=true"

A resposta contém: tenantId, displayName, countryCode

1.2 Configuração OpenID

Obtém a configuração do OpenID Connect, incluindo os endpoints de token.

# Substitua DOMAIN pelo domínio alvo
curl -s "https://login.microsoftonline.com/DOMAIN/v2.0/.well-known/openid-configuration"

A resposta contém: token_endpoint, authorization_endpoint, jwks_uri, issuer


2. Informações de realm do domínio (-DomainRealm)

Obtém o namespace do domínio e a configuração de federação.

# Substitua DOMAIN pelo domínio alvo
curl -s "https://login.microsoftonline.com/getuserrealm.srf?login=enum@DOMAIN&json=1"

A resposta contém:

  • NameSpaceType - "Managed" ou "Federated"
  • AuthURL - URL de autenticação da federação (se federado)
  • CloudInstanceName - Instância de nuvem (ex.: "microsoftonline.com")
  • FederationBrandName - Nome de marca da organização
  • DomainName - Domínio verificado

3. Enumeração de usuários via GetCredentialType (-UserEnum)

Verifica se um usuário existe no Azure AD. Retorna códigos diferentes com base na existência do usuário.

# Substitua EMAIL pelo endereço de e-mail alvo
curl -s -X POST "https://login.microsoftonline.com/common/GetCredentialType" \
  -H "Content-Type: application/json" \
  -d '{
    "Username": "EMAIL",
    "isOtherIdpSupported": true,
    "checkPhones": false,
    "isRemoteNGCSupported": true,
    "isCookieBannerShown": false,
    "isFidoSupported": true,
    "originalRequest": "",
    "country": "US",
    "forceotclogin": false,
    "isExternalFederationDisallowed": false,
    "isRemoteConnectSupported": false,
    "federationFlags": 0,
    "isSignup": false,
    "flowToken": "",
    "isAccessPassSupported": true
  }'

Códigos IfExistsResult:

  • 0 = Usuário existe (IdP do Azure)
  • 1 = Usuário não existe
  • 2 = Solicitação inválida
  • 4 = Erro no servidor
  • 5 = Usuário existe (IdP federado)
  • 6 = Usuário existe (IdP externo não Microsoft)

4. Reconhecimento DNS (-DnsEnum)

Consultas DNS para registros relacionados ao Azure/M365. Use os comandos dig, nslookup ou host.

4.1 Registros CNAME

# CNAME do domínio principal
dig CNAME DOMAIN

# CNAME do Autodiscover
dig CNAME autodiscover.DOMAIN
dig CNAME lyncdiscover.DOMAIN
dig CNAME sip.DOMAIN

4.2 Registros TXT/SPF

dig TXT DOMAIN

4.3 Registros SRV

dig SRV _ldap._tcp.DOMAIN
dig SRV _kerberos._tcp.DOMAIN
dig SRV _autodiscover._tcp.DOMAIN
dig SRV _sip._tls.DOMAIN
dig SRV _sipfederationtls._tcp.DOMAIN

4.4 Registros MX

dig MX DOMAIN

5. Enumeração de usuários do OneDrive (-OneDriveEnum)

Totalmente indetectável - Nenhum log de auditoria é gerado.

Verifica se um usuário existe ao sondar a URL do site pessoal do OneDrive.

# Substitua TENANT pelo nome do inquilino (ex.: example)
# Substitua USERPATH pelo e-mail formatado como: user_domain_com (@ e . substituídos por _)
# Exemplo: [email protected] vira john_doe_example_com

curl -s -o /dev/null -w "%{http_code}" -I \
  "https://TENANT-my.sharepoint.com/personal/USERPATH/_layouts/15/onedrive.aspx"

Códigos de status:

  • 200 = Usuário existe, OneDrive acessível
  • 401/403 = Usuário existe, acesso negado
  • 404 = Usuário não existe

Exemplo para o usuário [email protected]:

curl -s -o /dev/null -w "%{http_code}" -I \
  "https://example-my.sharepoint.com/personal/john_doe_example_com/_layouts/15/onedrive.aspx"

6. Metadados de federação (-FederationMeta)

Obtém os metadados de federação, incluindo certificados de assinatura e endpoints de token.

# Substitua DOMAIN pelo domínio alvo
curl -s "https://login.microsoftonline.com/DOMAIN/FederationMetadata/2007-06/FederationMetadata.xml"

A resposta contém (XML):

  • ID da entidade
  • Certificados de assinatura X509
  • Endpoints de token
  • Formatos NameID
  • Tipos de declaração
  • Informações do servidor ADFS (se federado)

7. Detecção de SSO contínuo (-SeamlessSSO)

Detecta se o SSO de desktop (Seamless Single Sign-On) está habilitado.

7.1 Verificar a configuração de SSO

# Substitua DOMAIN pelo domínio alvo
curl -s "https://login.microsoftonline.com/getuserrealm.srf?login=user@DOMAIN&json=1"

Procure por: DesktopSsoEnabled: true

7.2 Testar o endpoint Autologon (se o SSO estiver habilitado)

# Substitua TENANT_ID pelo GUID do inquilino
curl -s -o /dev/null -w "%{http_code}" \
  "https://autologon.microsoftazuread-sso.com/TENANT_ID/winauth/trust/2005/usernamemixed"

8. Enumeração de subdomínios do Azure (-SubdomainEnum)

Descobre os recursos do Azure associados a um inquilino. Usa resolução DNS.

Subdomínios principais do Azure a verificar:

# Substitua TENANT pelo nome do inquilino

# Domínio principal do inquilino
dig A TENANT.onmicrosoft.com

# SharePoint
dig A TENANT.sharepoint.com

# OneDrive
dig A TENANT-my.sharepoint.com

# Azure Blob Storage
dig A TENANT.blob.core.windows.net

# Azure Files
dig A TENANT.file.core.windows.net

# Azure Queue
dig A TENANT.queue.core.windows.net

# Azure Table
dig A TENANT.table.core.windows.net

# Key Vault
dig A TENANT.vault.azure.net

# Azure SQL
dig A TENANT.database.windows.net

# App Service
dig A TENANT.azurewebsites.net

# Implantação Kudu/Git
dig A TENANT.scm.azurewebsites.net

# Cloud Services
dig A TENANT.cloudapp.net
dig A TENANT.cloudapp.azure.com

# Exchange Online Protection
dig A TENANT.mail.protection.outlook.com

# Container Registry
dig A TENANT.azurecr.io

# Redis Cache
dig A TENANT.redis.cache.windows.net

# Service Bus
dig A TENANT.servicebus.windows.net

# Front Door
dig A TENANT.azurefd.net

# Azure AD B2C
dig A TENANT.b2clogin.com

# API Management
dig A TENANT.azure-api.net

# Traffic Manager
dig A TENANT.trafficmanager.net

# HDInsight
dig A TENANT.azurehdinsight.net

# Cosmos DB
dig A TENANT.documents.azure.com

# Cognitive Search
dig A TENANT.search.windows.net

# Cognitive Services
dig A TENANT.cognitiveservices.azure.com

Exemplos de permutação:

# Sufixos comuns: dev, prod, staging, test, uat, qa, backup, dr, api, app, web, data
dig A TENANTdev.blob.core.windows.net
dig A TENANTprod.azurewebsites.net
dig A TENANTstaging.vault.azure.net

9. Enumeração via Autodiscover V2 (-AutodiscoverEnum)

Verifica a existência do usuário por meio do endpoint JSON do Autodiscover V2.

# Substitua EMAIL pelo endereço de e-mail alvo
curl -s -o /dev/null -w "%{http_code}" -L --max-redirs 0 \
  "https://autodiscover-s.outlook.com/autodiscover/autodiscover.json?Email=EMAIL&Protocol=Autodiscoverv1"

Códigos de status:

  • 200 = Usuário existe
  • 302 (redirecionamento) = Usuário não existe
  • 401/403 = Usuário existe (autenticação necessária)

10. Enumeração via Autodiscover V1 (-AutodiscoverV1Enum)

Endpoint Autodiscover legado baseado em XML para enumeração de usuários.

# Substitua DOMAIN pelo domínio alvo
# Substitua EMAIL pelo endereço de e-mail alvo
Baixar ferramenta