Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ADFSpray — أداة بلغة Python3 لتنفيذ هجمات رش كلمات المرور ضد خدمة Microsoft Online باستخدام طرق متنوعة | Kitploit
أدوات/GitHubGitHub/xfreed0m/adfspray
هجمات كلمات المروراختبار الاختراقأمن السحابةالمصادقة
GitHubxfreed0m/adfspray

ADFSpray

أداة بلغة Python3 لتنفيذ هجمات رش كلمات المرور ضد خدمة Microsoft Online باستخدام طرق متنوعة

عرض المستودع
88152منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ADFSpray

ADFSpray هي أداة مكتوبة بلغة Python3 لتنفيذ هجوم رش كلمة المرور ضد Microsoft ADFS. تحقق دائمًا من سياسة القفل لمنع حظر المستخدمين.

كيفية الاستخدام

أولاً، قم بتثبيت التبعيات المطلوبة:

root@kitploit:~
pip3 install -r requirements.txt

قم بتشغيل الأداة باستخدام العلامات المطلوبة:

root@kitploit:~
python3 ADFSpray.py -u [USERNAME] -p [PASSWORD] -t [TARGET URL] [METHOD]

الخيارات التي يجب مراعاتها

  • adfs|autodiscover|basicauth
    • طريقة المصادقة المستخدمة، autodiscover يستخدم NTLM، adfs هو MicrosoftForm، و basic auth هي مصادقة أساسية.
    • الأهداف المقترحة:
      • NTLM - https://autodiscover.[COMPANY].com/autodiscover/autodiscover.xml
      • basicauth - https://reports.office365.com/ecp/reportingwebservice/reporting.svc
      • adfs - https://[SSO-SUBDOMAIN].[COMPANY].com (بدون /adfs/ls/)
  • -p\-P
    • كلمة مرور واحدة أو ملف يحتوي على كلمات مرور (كلمة واحدة في كل سطر)
  • -t\-T
    • هدف واحد أو ملف يحتوي على أهداف (هدف واحد في كل سطر)
  • -u\-U
    • اسم مستخدم واحد أو ملف يحتوي على أسماء مستخدمين (اسم واحد في كل سطر)
  • -o
    • اسم ملف الإخراج (csv)
  • -s
    • وقت التأخير (بالثواني) بين المحاولات
  • -r
    • وقت تأخير عشوائي بين المحاولات (بناءً على إدخال المستخدم للقيم الدنيا والقصوى)

الإسناد

مستوحى من:

  • https://github.com/Mr-Un1k0d3r/RedTeamScripts/blob/master/adfs-spray.py
  • https://github.com/Mr-Un1k0d3r/RedTeamScripts/raw/master/password-spray.py
  • https://danielchronlund.com/2020/03/17/azure-ad-password-spray-attacks-with-powershell-and-how-to-defend-your-tenant/

المشاكل والأخطاء والقضايا الأخرى المتعلقة بالكود

نعم، أعلم، هذا الكود ليس الأفضل. أنا بخير مع ذلك لأنني لست مطورًا وهذا جزء من عملية التعلم الخاصة بي. إذا كان هناك خيار لتحسين بعضه، فأرجو إعلامي بذلك.

ليس الكم، بل المكان.

تنزيل الأداة