ResetSpy : outil d'énumération des méthodes MFA via l'endpoint SSPR de Microsoft Entra ID

🔍 Contexte Publié le 15 septembre 2026 sur GitHub (mlcsec/ResetSpy), cet article présente ResetSpy, un outil offensif en Python ciblant l’endpoint Self-Service Password Reset (SSPR) de Microsoft Entra ID (anciennement Azure AD). ⚙️ Fonctionnement technique L’outil effectue deux requêtes HTTP par cible : Un GET sur passwordreset.microsoftonline.com pour récupérer les tokens de session ASP.NET (__VIEWSTATE, __EVENTVALIDATION, WorkflowConsistencyCheck) Un POST simulant la soumission du formulaire navigateur pour déclencher la réponse du serveur Le champ CurrentViewName de la réponse ASP.NET est utilisé comme signal autoritatif. Les méthodes de vérification sont extraites depuis les boutons radio HTML du composant MultigateAuthenticationControl. ...

20 septembre 2026 · 3 min
Dernière mise à jour le: 21 septembre 2026 📝