
Инструмент для password spraying по учётным записям Microsoft Online (Azure/O365). Скрипт регистрирует, действительны ли учётные данные пользователя, включена ли MFA на учётной записи, не существует ли арендатор, не существует ли пользователь, заблокирована ли учётная запись или отключена ли учётная запись.
Инструмент для распыления паролей учетных записей Microsoft Online (Azure/O365). Скрипт сообщает, действительны ли учетные данные пользователя, включена ли MFA для учетной записи, не существует ли арендатора, не существует ли пользователя, заблокирована ли учетная запись или отключена.
БУДЬТЕ ОЧЕНЬ ОСТОРОЖНЫ, ЧТОБЫ НЕ ЗАБЛОКИРОВАТЬ УЧЕТНЫЕ ЗАПИСИ!
Да, я понимаю, что существуют другие инструменты для распыления паролей для O365/Azure. Главное отличие этого в том, что он не только ищет действительные пароли, но также использует чрезвычайно подробную информацию, которую предоставляют коды ошибок Azure AD. Эти коды ошибок дают информацию о том, включена ли MFA для учетной записи, не существует ли арендатора, не существует ли пользователя, заблокирована ли учетная запись, отключена ли учетная запись, истек ли срок действия пароля и многое другое.
Таким образом, этот инструмент служит не только для распыления паролей, но и как инструмент разведки Microsoft Online, который обеспечивает перечисление учетных записей/доменов. По результатам ограниченного тестирования, при успешном входе в конечную точку OAuth2 Microsoft Online он не активирует автоматически SMS-сообщения или push-уведомления MFA, что делает его очень полезным для поиска действительных учетных данных без оповещения цели.
Наконец, этот инструмент хорошо работает с FireProx для смены исходных IP-адресов при выполнении запросов аутентификации. В ходе тестирования это позволило избежать блокировки Azure Smart Lockout.
Предоставлено:
Вам понадобится файл со списком пользователей, содержащий целевые адреса электронной почты (по одному на строку). Откройте терминал PowerShell из командной строки Windows с помощью 'powershell.exe -exec bypass'.
Import-Module MSOLSpray.ps1
Invoke-MSOLSpray -UserList .\userlist.txt -Password Winter2020
UserList - файл UserList, заполненный именами пользователей по одному на строку в формате "[email protected]"
Password - один пароль, который будет использоваться для распыления паролей.
OutFile - файл для вывода действительных результатов.
Force - принудительно продолжает распыление и не останавливается при обнаружении множественных блокировок учетных записей.
URL - URL для атаки распылением. Может быть полезно при указании URL шлюза API, сгенерированного с помощью чего-то вроде FireProx, чтобы рандомизировать IP-адрес, с которого выполняется аутентификация.