Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
AzureADEnumeration — Неаутентифицированное перечисление Microsoft Entra ID (Azure AD) | Kitploit
Инструменты/GitHubGitHub/logisek/azureadenumeration
Безопасность облачной инфраструктурыOSINT (Разведка открытых источников)РазведкаСбор информацииТестирование на ПроникновениеБезопасность облачных средПеречисление ПоддоменовБезопасность Электронной ПочтыАнализ DNS
GitHublogisek/azureadenumeration

AzureADEnumeration

795267 месяцев назадПроверено Kitploit

Неаутентифицированное перечисление Microsoft Entra ID (Azure AD)

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Microsoft Entra ID (Azure AD) Unauthenticated Enumeration

Источник: EvilMist Toolkit - Invoke-EntraEnum.ps1 - https://github.com/Logisek/EvilMist


1. Обнаружение тенанта (-TenantInfo)

Обнаруживает информацию о тенанте с помощью публичных API.

1.1 API azmap.dev

Получает сведения о тенанте из сервиса azmap.dev.

# Replace DOMAIN with target domain (e.g., example.com)
curl -s "https://azmap.dev/api/tenant?domain=DOMAIN&extract=true"

Ответ содержит: tenantId, displayName, countryCode

1.2 Конфигурация OpenID

Получает конфигурацию OpenID Connect, включая конечные точки токенов.

# Replace DOMAIN with target domain
curl -s "https://login.microsoftonline.com/DOMAIN/v2.0/.well-known/openid-configuration"

Ответ содержит: token_endpoint, authorization_endpoint, jwks_uri, issuer


2. Информация о доменной области (-DomainRealm)

Получает конфигурацию пространства имён домена и федерации.

# Replace DOMAIN with target domain
curl -s "https://login.microsoftonline.com/getuserrealm.srf?login=enum@DOMAIN&json=1"

Ответ содержит:

  • NameSpaceType — «Managed» или «Federated»
  • AuthURL — URL аутентификации федерации (если федеративный)
  • CloudInstanceName — облачный экземпляр (например, "microsoftonline.com")
  • FederationBrandName — фирменное название организации
  • DomainName — подтверждённый домен

3. Перечисление пользователей через GetCredentialType (-UserEnum)

Проверяет, существует ли пользователь в Azure AD. Возвращает различные коды в зависимости от существования пользователя.

# Replace EMAIL with target email address
curl -s -X POST "https://login.microsoftonline.com/common/GetCredentialType" \
  -H "Content-Type: application/json" \
  -d '{
    "Username": "EMAIL",
    "isOtherIdpSupported": true,
    "checkPhones": false,
    "isRemoteNGCSupported": true,
    "isCookieBannerShown": false,
    "isFidoSupported": true,
    "originalRequest": "",
    "country": "US",
    "forceotclogin": false,
    "isExternalFederationDisallowed": false,
    "isRemoteConnectSupported": false,
    "federationFlags": 0,
    "isSignup": false,
    "flowToken": "",
    "isAccessPassSupported": true
  }'

Коды IfExistsResult:

  • 0 = Пользователь существует (Azure IdP)
  • 1 = Пользователь не существует
  • 2 = Недопустимый запрос
  • 4 = Ошибка сервера
  • 5 = Пользователь существует (федеративный IdP)
  • 6 = Пользователь существует (внешний не-Microsoft IdP)

4. DNS-разведка (-DnsEnum)

DNS-запросы для записей, связанных с Azure/M365. Используйте команды dig, nslookup или host.

4.1 Записи CNAME

# Main domain CNAME
dig CNAME DOMAIN

# Autodiscover CNAME
dig CNAME autodiscover.DOMAIN
dig CNAME lyncdiscover.DOMAIN
dig CNAME sip.DOMAIN

4.2 Записи TXT/SPF

dig TXT DOMAIN

4.3 Записи SRV

dig SRV _ldap._tcp.DOMAIN
dig SRV _kerberos._tcp.DOMAIN
dig SRV _autodiscover._tcp.DOMAIN
dig SRV _sip._tls.DOMAIN
dig SRV _sipfederationtls._tcp.DOMAIN

4.4 Записи MX

dig MX DOMAIN

5. Перечисление пользователей OneDrive (-OneDriveEnum)

Полностью недетектируемо — не создаёт журналов аудита.

Проверяет существование пользователя, запрашивая URL его личного сайта OneDrive.

# Replace TENANT with tenant name (e.g., example)
# Replace USERPATH with email formatted as: user_domain_com (@ and . replaced with _)
# Example: [email protected] becomes john_doe_example_com

curl -s -o /dev/null -w "%{http_code}" -I \
  "https://TENANT-my.sharepoint.com/personal/USERPATH/_layouts/15/onedrive.aspx"

Коды состояния:

  • 200 = Пользователь существует, OneDrive доступен
  • 401/403 = Пользователь существует, доступ запрещён
  • 404 = Пользователь не существует

Пример для пользователя [email protected]:

curl -s -o /dev/null -w "%{http_code}" -I \
  "https://example-my.sharepoint.com/personal/john_doe_example_com/_layouts/15/onedrive.aspx"

6. Метаданные федерации (-FederationMeta)

Получает метаданные федерации, включая сертификаты подписи и конечные точки токенов.

# Replace DOMAIN with target domain
curl -s "https://login.microsoftonline.com/DOMAIN/FederationMetadata/2007-06/FederationMetadata.xml"

Ответ содержит (XML):

  • Идентификатор сущности (Entity ID)
  • Сертификаты подписи X509
  • Конечные точки токенов
  • Форматы NameID
  • Типы утверждений (Claim Types)
  • Информация о сервере ADFS (если федеративный)

7. Обнаружение Seamless SSO (-SeamlessSSO)

Определяет, включён ли Desktop SSO (бесшовный единый вход, Seamless Single Sign-On).

7.1 Проверка конфигурации SSO

# Replace DOMAIN with target domain
curl -s "https://login.microsoftonline.com/getuserrealm.srf?login=user@DOMAIN&json=1"

Ищите: DesktopSsoEnabled: true

7.2 Тестирование конечной точки Autologon (если SSO включён)

# Replace TENANT_ID with the tenant GUID
curl -s -o /dev/null -w "%{http_code}" \
  "https://autologon.microsoftazuread-sso.com/TENANT_ID/winauth/trust/2005/usernamemixed"

8. Перечисление поддоменов Azure (-SubdomainEnum)

Обнаруживает ресурсы Azure, связанные с тенантом. Использует DNS-резолвинг.

Основные поддомены Azure для проверки:

# Replace TENANT with tenant name

# Primary tenant domain
dig A TENANT.onmicrosoft.com

# SharePoint
dig A TENANT.sharepoint.com

# OneDrive
dig A TENANT-my.sharepoint.com

# Azure Blob Storage
dig A TENANT.blob.core.windows.net

# Azure Files
dig A TENANT.file.core.windows.net

# Azure Queue
dig A TENANT.queue.core.windows.net

# Azure Table
dig A TENANT.table.core.windows.net

# Key Vault
dig A TENANT.vault.azure.net

# Azure SQL
dig A TENANT.database.windows.net

# App Service
dig A TENANT.azurewebsites.net

# Kudu/Git Deployment
dig A TENANT.scm.azurewebsites.net

# Cloud Services
dig A TENANT.cloudapp.net
dig A TENANT.cloudapp.azure.com

# Exchange Online Protection
dig A TENANT.mail.protection.outlook.com

# Container Registry
dig A TENANT.azurecr.io

# Redis Cache
dig A TENANT.redis.cache.windows.net

# Service Bus
dig A TENANT.servicebus.windows.net

# Front Door
dig A TENANT.azurefd.net

# Azure AD B2C
dig A TENANT.b2clogin.com

# API Management
dig A TENANT.azure-api.net

# Traffic Manager
dig A TENANT.trafficmanager.net

# HDInsight
dig A TENANT.azurehdinsight.net

# Cosmos DB
dig A TENANT.documents.azure.com

# Cognitive Search
dig A TENANT.search.windows.net

# Cognitive Services
dig A TENANT.cognitiveservices.azure.com

Примеры перестановок:

# Common suffixes: dev, prod, staging, test, uat, qa, backup, dr, api, app, web, data
dig A TENANTdev.blob.core.windows.net
dig A TENANTprod.azurewebsites.net
dig A TENANTstaging.vault.azure.net

9. Перечисление через Autodiscover V2 (-AutodiscoverEnum)

Проверяет существование пользователя через JSON-конечную точку Autodiscover V2.

# Replace EMAIL with target email address
curl -s -o /dev/null -w "%{http_code}" -L --max-redirs 0 \
  "https://autodiscover-s.outlook.com/autodiscover/autodiscover.json?Email=EMAIL&Protocol=Autodiscoverv1"

Коды состояния:

  • 200 = Пользователь существует
  • 302 (редирект) = Пользователь не существует
  • 401/403 = Пользователь существует (требуется аутентификация)

10. Перечисление через Autodiscover V1 (-AutodiscoverV1Enum)

Устаревшая XML-конечная точка Autodiscover для перечисления пользователей.

# Replace DOMAIN with target domain
# Replace EMAIL with target email address
Скачать инструмент