Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/dafthack/mfasweep
РазведкаАнализ уязвимостейТестирование на ПроникновениеБезопасность облачных средАутентификация
GitHubdafthack/mfasweep

MFASweep

Инструмент для проверки, включена ли MFA в нескольких сервисах Microsoft

Репозиторий
1.7k23034 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

MFASweep

MFASweep — это скрипт PowerShell, который пытается выполнить вход в различные службы Microsoft с использованием предоставленных учётных данных и определяет, включена ли многофакторная аутентификация (MFA). В зависимости от настроек политик условного доступа и других параметров многофакторной аутентификации некоторые протоколы могут остаться однофакторными. Также включает дополнительную проверку конфигураций ADFS и может попытаться выполнить вход в локальный сервер ADFS, если он обнаружен.

В настоящее время MFASweep поддерживает вход в следующие службы:

  • Microsoft Graph API
  • Azure Resource Manager API
  • Microsoft 365 Exchange Web Services
  • Веб-портал Microsoft 365 с 7 типами user-agent / устройств (Windows, Linux, MacOS, Android, iPhone, Windows Phone, неизвестная платформа через Nintendo Switch)
  • Microsoft 365 Active Sync
  • ADFS

ПРЕДУПРЕЖДЕНИЕ: Этот скрипт пытается выполнить вход в указанную учётную запись ОДИННАДЦАТЬ (11) раз (12, если учитывать ADFS). Если вы ввели неверный пароль, это может привести к блокировке учётной записи.

Для получения дополнительной информации ознакомьтесь с записью в блоге: Эксплуатация несоответствий MFA в службах Microsoft

Пример работы MFASweep

Пример результатов однофакторного доступа

Использование

Эта команда использует предоставленные учётные данные и пытается аутентифицироваться через Microsoft Graph API, Azure Resource Manager API, Microsoft 365 Exchange Web Services, веб-портал Microsoft 365 с 7 различными user-agent и Microsoft 365 Active Sync. Если какой-либо метод аутентификации окажется успешным, токены и/или куки будут записаны в AccessTokens.json. (В настоящее время не записывает куки или токены для EWS, ActiveSync и ADFS.)

root@kitploit:~
Invoke-MFASweep -Username [email protected] -Password Winter2026 -WriteTokens 

Эта команда выполняется с методами аутентификации по умолчанию и также проверяет ADFS.

root@kitploit:~
Invoke-MFASweep -Username [email protected] -Password Winter2026 -Recon -IncludeADFS

Примечания

  • Теперь скрипт использует обёртку Invoke-MFASweepWebRequest, что позволяет ему корректно работать как в Windows PowerShell 5.1, так и в PowerShell 7+.
  • Проверки Microsoft Graph API и Azure Resource Manager API явно обнаруживают ответы AADSTS53003 и отдельно сообщают о блокировках условного доступа, отличая их от общих ошибок аутентификации.
  • Проверка веб-портала для «Неизвестной платформы» использует строку user-agent Nintendo Switch через Invoke-M365WebPortalAuth -UAtype NintendoSwitch.

Отдельные модули

Каждый отдельный модуль также можно запускать независимо.

Microsoft Graph API

root@kitploit:~
Invoke-GraphAPIAuth -Username [email protected] -Password Winter2026 

Azure Resource Manager API

root@kitploit:~
Invoke-AzureManagementAPIAuth -Username [email protected] -Password Winter2026 

Microsoft 365 Exchange Web Services

root@kitploit:~
Invoke-EWSAuth -Username [email protected] -Password Winter2026 

Веб-портал Microsoft 365 (user-agent Windows)

root@kitploit:~
Invoke-M365WebPortalAuth -Username [email protected] -Password Winter2026 -UAtype Windows

Веб-портал Microsoft 365 (user-agent iPhone)

root@kitploit:~
Invoke-M365WebPortalAuth -Username [email protected] -Password Winter2026 -UAtype iPhone

Веб-портал Microsoft 365 (неизвестная платформа / user-agent Nintendo Switch)

root@kitploit:~
Invoke-M365WebPortalAuth -Username [email protected] -Password Winter2026 -UAtype NintendoSwitch

Microsoft 365 Active Sync

root@kitploit:~
Invoke-O365ActiveSyncAuth -Username [email protected] -Password Winter2026 

ADFS

root@kitploit:~
Invoke-ADFSAuth -Username [email protected] -Password Winter2026

Неизвестная платформа (обход политик условного доступа)

Этот модуль проверяет неправильно настроенные политики условного доступа, которые не требуют MFA для неизвестных платформ устройств. Он использует строку user-agent Nintendo Switch, чтобы Entra ID сообщал о платформе устройства и браузере как «Неизвестно».

root@kitploit:~
Invoke-UnknownPlatformAuth -Username [email protected] -Password Winter2026 

Перебор идентификаторов клиентов при аутентификации ROPC

Функция Invoke-BruteClientIDs перебирает различные типы ресурсов и идентификаторы клиентов при аутентификации ROPC, чтобы найти однофакторный доступ для различных комбинаций идентификаторов клиентов и ресурсов. Если какой-либо метод аутентификации окажется успешным, токены и/или куки будут записаны в AccessTokens.json. (В настоящее время не записывает куки или токены для EWS, ActiveSync и ADFS.)

root@kitploit:~
Invoke-BruteClientIDs -Username [email protected] -Password Winter2026 -VerboseOut

По умолчанию модуль Invoke-BruteClientIDs использует список из 10 наиболее распространённых ресурсов и 50 идентификаторов клиентов. Вы можете использовать флаги -FullResourceList и -FullClientIdList, чтобы применить встроенные расширенные списки из 514 идентификаторов клиентов и 54 ресурсов.

root@kitploit:~
Invoke-BruteClientIDs -Username [email protected] -Password Winter2026  -FullResourceList -FullClientIdList -VerboseOut
Скачать инструмент