一款针对 Microsoft Online 帐户(Azure/O365)的密码喷洒工具。该脚本会记录用户凭据是否有效、帐户是否启用 MFA、租户是否存在、用户是否存在、帐户是否被锁定,以及帐户是否被禁用。
请务必小心,避免锁定帐户!
是的,我知道还有其他针对 O365/Azure 的密码喷洒工具。本工具的主要区别在于,它不仅寻找有效密码,还能获取 Azure AD 错误代码中极为详细的信息。这些错误代码可以提供以下信息:帐户是否启用 MFA、租户是否存在、用户是否存在、帐户是否被锁定、帐户是否被禁用、密码是否已过期,以及更多信息。
因此,它不仅仅是一款密码喷洒工具,同时也是一款 Microsoft Online 侦察工具,能够进行帐户/域枚举。在有限的测试中,向 Microsoft Online OAuth2 端点发送有效登录请求时,似乎不会自动触发 MFA 短信/推送通知,这使得它对于在不触发目标警报的情况下查找有效凭据非常有用。
最后,该工具可与 FireProx 配合使用,以在身份验证请求中轮换源 IP 地址。测试表明,这似乎可以避免被 Azure 智能锁定功能阻止。
由以下组织提供:
你需要一个用户列表文件,每行一个目标电子邮件地址。从 Windows 命令提示符中使用 'powershell.exe -exec bypass' 打开 PowerShell 终端。
Import-Module MSOLSpray.ps1
Invoke-MSOLSpray -UserList .\userlist.txt -Password Winter2020
UserList - 用户列表文件,每行一个用户名,格式为 "[email protected]"
Password - 用于执行密码喷洒的单个密码。
OutFile - 用于输出有效结果的文件。
Force - 强制继续喷洒,不因检测到多个帐户锁定而停止。
URL - 喷洒的目标 URL。如果指向由 FireProx 等工具生成的 API 网关 URL,则可能用于随机化身份验证时的 IP 地址。