Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/securityriskadvisors/msspray
ReconhecimentoAtaques de SenhaTestes de PenetraçãoSegurança na NuvemGerenciamento de Identidade e Acesso (IAM)AutenticaçãoArchived
GitHubsecurityriskadvisors/msspray

msspray

Ataques de senha e validação de MFA contra vários endpoints no Azure e Office 365

Ver Repositório
15321há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
msspray — Ataques de senha e validação de MFA contra vários endpoints no Azure e Office 365 | Kitploit

Nota: Este repositório não está mais sendo desenvolvido

msspray.py

MSSpray é usado para realizar ataques de password spray contra o Azure AD, bem como validar a implementação de MFA nos endpoints do Azure e Office 365

root@kitploit:~
  ------------------------------------------------------------
 |    ;---<<<<,______________________________________________ |
 |   _|_     /        /  ____/  ____/  __ /  __ / __  /  /  / |
 |  /   \   /  /  /  /____  /____  /  ___/   __/     / \   /  |
 |  |   |  /__/__/__/______/______/__/  /__/\_\__/__/  /__/   |
 |  |___|                                                     |
  ------------------------------------------------------------

Uso

Realize um ataque de password spray contra o endpoint selecionado com o arquivo de usuários fornecido (um endereço de e-mail por linha) e a senha, com a opção de parar no primeiro sucesso (stop):

python3 msspray.py spray <userfile> <password> <endpoint_selection> <stop/blank>

Verifique cada endpoint para autenticação com um nome de usuário e senha válidos:

python3 msspray.py validate <username> <password>


Endpoints (Padrão é 1)


Exemplos

spray contra https://graph.windows.net, parando no primeiro login bem-sucedido

python3 msspray.py spray users.txt Spring2020 1 stop

spray contra https://management.core.windows.net

python3 msspray.py spray users.txt Spring2020 4

verificar todos os endpoints usando uma conta válida

python3 msspray.py validate [email protected] ReallyBadPass


Postagem no blog: https://sra.io/blog/msspray-wait-how-many-endpoints-dont-have-mfa/

Para qualquer dúvida, sinta-se à vontade para me contatar no Twitter @__TexasRanger

Baixar ferramenta
NúmeroEndpointURL do Endpoint
[1]aad_graph_apihttps://graph.windows.net
[2]ms_graph_apihttps://graph.microsoft.com
[3]azure_mgmt_apihttps://management.azure.com
[4]windows_net_mgmt_apihttps://management.core.windows.net
[5]cloudwebappproxyhttps://proxy.cloudwebappproxy.net/registerapp
[6]officeappshttps://officeapps.live.com
[7]outlookhttps://outlook.office365.com
[8]webshellsuitehttps://webshell.suite.office.com
[9]sarahttps://api.diagnostics.office.com
[10]office_mgmthttps://manage.office.com
[11]msmamservicehttps://msmamservice.api.application
[12]spacesapihttps://api.spaces.skype.com
[13]datacataloghttps://datacatalog.azure.com
[14]databasehttps://database.windows.net
[15]AzureKeyVaulthttps://vault.azure.net
[16]onenotehttps://onenote.com
[17]o365_yammerhttps://api.yammer.com
[18]skype4businesshttps://api.skypeforbusiness.com
[19]o365_exchangehttps://outlook-sdf.office.com