👀 Имеется возможность входа в следующие сервисы:
⏺️Microsoft Graph API (
Invoke-GraphAPIAuth)⏺️Azure Service Management API (
Invoke-AzureManagementAPIAuth)⏺️Microsoft 365 Exchange Web Services (
Invoke-EWSAuth)⏺️Microsoft 365 Web Portal (
Invoke-O365WebPortalAuth)⏺️Microsoft 365 Active Sync (
Invoke-O365ActiveSyncAuth)⏺️ADFS (
Invoke-ADFSAuth)💡 Примеры использования:
Команда будет пытаться войти во все сервисы кроме ADFS. При успешном входе токены и/или файлы cookie будут записаны в AccessTokens.json.
Invoke-MFASweep -Username targetuser@targetdomain.com -Password Winter2025 -WriteTokens
Команда работает с с методами аутентификации по умолчанию и проверяет наличие ADFS.
Invoke-MFASweep -Username targetuser@targetdomain.com -Password Winter2025 -Recon -IncludeADFS
Команда будет перебирать различные типы ресурсов и идентификаторы клиентов во время аутентификации ROPC, чтобы найти однофакторный доступ для различных комбинаций идентификаторов клиентов и ресурсов.
Invoke-BruteClientIDs -Username targetuser@targetdomain.com -Password Winter2025 -WriteTokens
