AzurePassAuditor là một công cụ PowerShell được thiết kế để thực hiện kiểm tra mật khẩu vào các tài khoản Microsoft Online (Azure/O365). Script sẽ ghi lại kết quả nếu:
- Thông tin đăng nhập hợp lệ
- Tài khoản có MFA
- Tenant không tồn tại
- Người dùng không tồn tại
- Tài khoản bị khóa
- Tài khoản bị vô hiệu hóa
- PowerShell 5.0 trở lên
- Quyền thực thi PowerShell script
- Kết nối internet
- Tải file AzurePassAuditor.ps1
- Mở PowerShell với quyền Administrator
- Thực hiện lệnh:
Set-ExecutionPolicy Bypass -Scope Process.\AzurePassAuditor.ps1 -UserList <đường_dẫn_file> -Password <mật_khẩu> -OutFile <đường_dẫn_file>| Tham số | Mô tả |
|---|---|
| UserList | File chứa danh sách tài khoản (mỗi dòng một tài khoản) |
| Password | Mật khẩu duy nhất để thử |
| PasswordList | File chứa danh sách mật khẩu cần thử |
| OutFile | File để lưu kết quả |
| Force | Buộc tiếp tục khi phát hiện nhiều tài khoản bị khóa |
| URL | URL để thực hiện kiểm tra (mặc định: https://login.microsoft.com) |
| Delay | Độ trễ (giây) giữa các lần thử |
| RandomDelay | Độ trễ ngẫu nhiên (giây) giữa các lần thử |
| Proxy | Địa chỉ proxy để sử dụng |
| ProxyCreds | Thông tin xác thực proxy (username:password) |
| ExportFormat | Định dạng xuất kết quả (CSV, JSON, XML) |
| ResumeFile | File để lưu và đọc trạng thái |
| LogFile | File để ghi log chi tiết |
| MaxAttemptsPerMinute | Số lần thử tối đa trong một phút |
| SafeMode | Chế độ an toàn với độ trễ dài hơn |
- Kiểm tra cơ bản với một mật khẩu:
.\AzurePassAuditor.ps1 -UserList userlist.txt -Password Test123! -OutFile results.txt- Kiểm tra với danh sách mật khẩu:
.\AzurePassAuditor.ps1 -UserList userlist.txt -PasswordList passwords.txt -OutFile results.txt- Kiểm tra với độ trễ:
.\AzurePassAuditor.ps1 -UserList userlist.txt -Password Test123! -Delay 5 -RandomDelay 10- Kiểm tra qua proxy:
.\AzurePassAuditor.ps1 -UserList userlist.txt -Password Test123! -Proxy "http://proxy:8080" -ProxyCreds "user:pass"- Kiểm tra với chế độ an toàn:
.\AzurePassAuditor.ps1 -UserList userlist.txt -Password Test123! -SafeMode- Kiểm tra với giới hạn tốc độ:
.\AzurePassAuditor.ps1 -UserList userlist.txt -Password Test123! -MaxAttemptsPerMinute 10- Kiểm tra với khả năng tiếp tục:
.\AzurePassAuditor.ps1 -UserList userlist.txt -Password Test123! -ResumeFile state.json- Kiểm tra với ghi log:
.\AzurePassAuditor.ps1 -UserList userlist.txt -Password Test123! -LogFile spray.log- Kiểm tra với định dạng xuất khác:
.\AzurePassAuditor.ps1 -UserList userlist.txt -Password Test123! -OutFile results -ExportFormat JSON- Mỗi dòng một tài khoản
- Định dạng: user@domain.com
user1@example.com
user2@example.com
user3@example.com
- Mỗi dòng một mật khẩu
Password123!
Winter2020
Summer2021
Username,Password,Status,Timestamp
user@example.com,Password123!,Success,2024-03-14 10:30:00{
"TotalAttempts": 100,
"SuccessCount": 5,
"MFACount": 10,
"LockedCount": 2,
"DisabledCount": 1,
"InvalidCount": 82,
"Details": [
{
"Username": "user@example.com",
"Password": "Password123!",
"Status": "Success",
"Timestamp": "2024-03-14 10:30:00"
}
]
}- Chỉ sử dụng công cụ này cho mục đích kiểm thử bảo mật hợp pháp
- Cần có sự cho phép rõ ràng trước khi sử dụng
- Có thể gây ra việc khóa tài khoản nếu sử dụng không cẩn thận
- Nên sử dụng chế độ SafeMode và Delay khi kiểm tra trong môi trường production
- Luôn ghi log để theo dõi và phân tích kết quả
Set-ExecutionPolicy Bypass -Scope Process- Kiểm tra kết nối internet
- Kiểm tra cấu hình proxy nếu có
- Thử lại sau một khoảng thời gian
- Sử dụng tham số Force để tiếp tục
- Tăng độ trễ giữa các lần thử
- Sử dụng chế độ SafeMode
- Không lưu trữ mật khẩu trong file
- Xóa file log sau khi sử dụng
- Không chia sẻ kết quả với người không có quyền
- Tuân thủ các quy định bảo mật của tổ chức
Mọi đóng góp đều được hoan nghênh. Vui lòng tạo issue hoặc pull request để đóng góp.
BSD 3-Clause License