
Инструмент для перечисления пользователей и password spraying для тестирования Azure AD
Этот инструмент предназначен для перечисления пользователей, подбора паролей (password spraying) и проведения атак полным перебором против любой организации, использующей Azure AD или O365.
Как правило, эта конечная точка возвращает крайне подробные сообщения об ошибках, которые можно использовать для перечисления пользователей и проверки их паролей с помощью атак полным перебором/подбором, при этом не регистрируя ни одной неудачной попытки аутентификации.
Этот инструмент является вооружённой версией PoC, продемонстрированного в исследовательской статье arstechnica, в которой обсуждаются методы, используемые для эксплуатации этой конечной точки.
Эта конечная точка известна Microsoft, однако, в типичной манере, она была названа функцией, а не ошибкой.
Данная конечная точка применяет "smart locking", который можно обойти путём смены IP-адреса.
Конечная точка SSO Autologon не содержит журналирования какого-либо рода, за исключением, возможно, обновления времени "Last Logon" пользователя.
Следующие средства были протестированы и не содержат журналов:
$ ./SSOh-No -h
usage: SSOh-No [-h|--help] [-e|--email "<value>"] [-p|--password "<value>"]
[-U|--userlist "<value>"] [-o|--outfile "<value>"]
Enumerate and abuse a sub-par Azure SSO endpoint.
Arguments:
-h --help Print help information
-e --email Email address to query. Example: [email protected]
-p --password Password to spray. Example: Password123!
-U --userlist Specify userlist to enumerate
-o --outfile Specify outfile. Example: validated.txt