Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/securityriskadvisors/msspray
РазведкаАтаки на ПаролиТестирование на ПроникновениеБезопасность облачных средУправление идентификацией и доступом (IAM)АутентификацияArchived
GitHubsecurityriskadvisors/msspray

msspray

Атаки на пароли и проверка MFA против различных конечных точек в Azure и Office 365

Репозиторий
1532163 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Примечание: этот репозиторий больше не разрабатывается

msspray.py

MSSpray используется для проведения атак парольного распыления (password spray) против Azure AD, а также для проверки реализации MFA на конечных точках Azure и Office 365.

root@kitploit:~
  ------------------------------------------------------------
 |    ;---<<<<,______________________________________________ |
 |   _|_     /        /  ____/  ____/  __ /  __ / __  /  /  / |
 |  /   \   /  /  /  /____  /____  /  ___/   __/     / \   /  |
 |  |   |  /__/__/__/______/______/__/  /__/\_\__/__/  /__/   |
 |  |___|                                                     |
  ------------------------------------------------------------

Использование

Выполните атаку парольного распыления против выбранной конечной точки, используя указанный файл с пользователями (по одному адресу электронной почты в строке) и пароль, с возможностью остановиться при успешном входе (stop):

python3 msspray.py spray <userfile> <password> <endpoint_selection> <stop/blank>

Проверьте каждую конечную точку на аутентификацию с действительными именем пользователя и паролем:

python3 msspray.py validate <username> <password>


Конечные точки (по умолчанию — 1)


Примеры

распыление против https://graph.windows.net с остановкой после первого успешного входа

python3 msspray.py spray users.txt Spring2020 1 stop

распыление против https://management.core.windows.net

python3 msspray.py spray users.txt Spring2020 4

проверка всех конечных точек с использованием действительной учётной записи

python3 msspray.py validate [email protected] ReallyBadPass


Статья в блоге: https://sra.io/blog/msspray-wait-how-many-endpoints-dont-have-mfa/

Если у вас есть вопросы, обращайтесь ко мне в Twitter: @__TexasRanger

Скачать инструмент
НомерКонечная точкаURL конечной точки
[1]aad_graph_apihttps://graph.windows.net
[2]ms_graph_apihttps://graph.microsoft.com
[3]azure_mgmt_apihttps://management.azure.com
[4]windows_net_mgmt_apihttps://management.core.windows.net
[5]cloudwebappproxyhttps://proxy.cloudwebappproxy.net/registerapp
[6]officeappshttps://officeapps.live.com
[7]outlookhttps://outlook.office365.com
[8]webshellsuitehttps://webshell.suite.office.com
[9]sarahttps://api.diagnostics.office.com
[10]office_mgmthttps://manage.office.com
[11]msmamservicehttps://msmamservice.api.application
[12]spacesapihttps://api.spaces.skype.com
[13]datacataloghttps://datacatalog.azure.com
[14]databasehttps://database.windows.net
[15]AzureKeyVaulthttps://vault.azure.net
[16]onenotehttps://onenote.com
[17]o365_yammerhttps://api.yammer.com
[18]skype4businesshttps://api.skypeforbusiness.com
[19]o365_exchangehttps://outlook-sdf.office.com