Skip to content

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

1 Commit
 
 
 
 
 
 
 
 
 
 

Repository files navigation

AzurePassAuditor - Công cụ kiểm tra mật khẩu Microsoft Online

Mô tả

AzurePassAuditor là một công cụ PowerShell được thiết kế để thực hiện kiểm tra mật khẩu vào các tài khoản Microsoft Online (Azure/O365). Script sẽ ghi lại kết quả nếu:

  • Thông tin đăng nhập hợp lệ
  • Tài khoản có MFA
  • Tenant không tồn tại
  • Người dùng không tồn tại
  • Tài khoản bị khóa
  • Tài khoản bị vô hiệu hóa

Yêu cầu

  • PowerShell 5.0 trở lên
  • Quyền thực thi PowerShell script
  • Kết nối internet

Cài đặt

  1. Tải file AzurePassAuditor.ps1
  2. Mở PowerShell với quyền Administrator
  3. Thực hiện lệnh:
Set-ExecutionPolicy Bypass -Scope Process

Cách sử dụng

Các tham số cơ bản

.\AzurePassAuditor.ps1 -UserList <đường_dẫn_file> -Password <mật_khẩu> -OutFile <đường_dẫn_file>

Các tham số nâng cao

Tham số Mô tả
UserList File chứa danh sách tài khoản (mỗi dòng một tài khoản)
Password Mật khẩu duy nhất để thử
PasswordList File chứa danh sách mật khẩu cần thử
OutFile File để lưu kết quả
Force Buộc tiếp tục khi phát hiện nhiều tài khoản bị khóa
URL URL để thực hiện kiểm tra (mặc định: https://login.microsoft.com)
Delay Độ trễ (giây) giữa các lần thử
RandomDelay Độ trễ ngẫu nhiên (giây) giữa các lần thử
Proxy Địa chỉ proxy để sử dụng
ProxyCreds Thông tin xác thực proxy (username:password)
ExportFormat Định dạng xuất kết quả (CSV, JSON, XML)
ResumeFile File để lưu và đọc trạng thái
LogFile File để ghi log chi tiết
MaxAttemptsPerMinute Số lần thử tối đa trong một phút
SafeMode Chế độ an toàn với độ trễ dài hơn

Ví dụ sử dụng

  1. Kiểm tra cơ bản với một mật khẩu:
.\AzurePassAuditor.ps1 -UserList userlist.txt -Password Test123! -OutFile results.txt
  1. Kiểm tra với danh sách mật khẩu:
.\AzurePassAuditor.ps1 -UserList userlist.txt -PasswordList passwords.txt -OutFile results.txt
  1. Kiểm tra với độ trễ:
.\AzurePassAuditor.ps1 -UserList userlist.txt -Password Test123! -Delay 5 -RandomDelay 10
  1. Kiểm tra qua proxy:
.\AzurePassAuditor.ps1 -UserList userlist.txt -Password Test123! -Proxy "http://proxy:8080" -ProxyCreds "user:pass"
  1. Kiểm tra với chế độ an toàn:
.\AzurePassAuditor.ps1 -UserList userlist.txt -Password Test123! -SafeMode
  1. Kiểm tra với giới hạn tốc độ:
.\AzurePassAuditor.ps1 -UserList userlist.txt -Password Test123! -MaxAttemptsPerMinute 10
  1. Kiểm tra với khả năng tiếp tục:
.\AzurePassAuditor.ps1 -UserList userlist.txt -Password Test123! -ResumeFile state.json
  1. Kiểm tra với ghi log:
.\AzurePassAuditor.ps1 -UserList userlist.txt -Password Test123! -LogFile spray.log
  1. Kiểm tra với định dạng xuất khác:
.\AzurePassAuditor.ps1 -UserList userlist.txt -Password Test123! -OutFile results -ExportFormat JSON

Định dạng file

File danh sách tài khoản (UserList)

user1@example.com
user2@example.com
user3@example.com

File danh sách mật khẩu (PasswordList)

  • Mỗi dòng một mật khẩu
Password123!
Winter2020
Summer2021

Kết quả

Định dạng CSV

Username,Password,Status,Timestamp
user@example.com,Password123!,Success,2024-03-14 10:30:00

Định dạng JSON

{
    "TotalAttempts": 100,
    "SuccessCount": 5,
    "MFACount": 10,
    "LockedCount": 2,
    "DisabledCount": 1,
    "InvalidCount": 82,
    "Details": [
        {
            "Username": "user@example.com",
            "Password": "Password123!",
            "Status": "Success",
            "Timestamp": "2024-03-14 10:30:00"
        }
    ]
}

Lưu ý quan trọng

  1. Chỉ sử dụng công cụ này cho mục đích kiểm thử bảo mật hợp pháp
  2. Cần có sự cho phép rõ ràng trước khi sử dụng
  3. Có thể gây ra việc khóa tài khoản nếu sử dụng không cẩn thận
  4. Nên sử dụng chế độ SafeMode và Delay khi kiểm tra trong môi trường production
  5. Luôn ghi log để theo dõi và phân tích kết quả

Xử lý lỗi thường gặp

Lỗi quyền thực thi

Set-ExecutionPolicy Bypass -Scope Process

Lỗi kết nối

  • Kiểm tra kết nối internet
  • Kiểm tra cấu hình proxy nếu có
  • Thử lại sau một khoảng thời gian

Lỗi tài khoản bị khóa

  • Sử dụng tham số Force để tiếp tục
  • Tăng độ trễ giữa các lần thử
  • Sử dụng chế độ SafeMode

Bảo mật

  • Không lưu trữ mật khẩu trong file
  • Xóa file log sau khi sử dụng
  • Không chia sẻ kết quả với người không có quyền
  • Tuân thủ các quy định bảo mật của tổ chức

Đóng góp

Mọi đóng góp đều được hoan nghênh. Vui lòng tạo issue hoặc pull request để đóng góp.

Giấy phép

BSD 3-Clause License

About

AzurePassAuditor là một công cụ PowerShell được thiết kế để thực hiện kiểm tra mật khẩu vào các tài khoản Microsoft Online (Azure/O365)

Resources

Stars

Watchers

Forks

Releases

Packages

Contributors

Languages