Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ADFSpray — Python3-Tool zum Durchführen von Password Spraying gegen den Microsoft Online-Dienst mit verschiedenen Methoden | Kitploit
Tools/GitHubGitHub/xfreed0m/adfspray
PasswortangriffePenetrationstestsCloud-SicherheitAuthentifizierung
GitHubxfreed0m/adfspray

ADFSpray

Python3-Tool zum Durchführen von Password Spraying gegen den Microsoft Online-Dienst mit verschiedenen Methoden

Repository anzeigen
88152vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

ADFSpray

ADFSpray ist ein Python3-Tool zur Durchführung von Password-Spray-Angriffen gegen Microsoft ADFS. ÜBERPRÜFEN SIE IMMER DIE SPERRRICHTLINIE, UM EINE SPERRUNG VON BENUTZERN ZU VERHINDERN.

Wie man es verwendet

Installieren Sie zuerst die benötigten Abhängigkeiten:

root@kitploit:~
pip3 install -r requirements.txt

Führen Sie das Tool mit den benötigten Flags aus:

root@kitploit:~
python3 ADFSpray.py -u [BENUTZERNAME] -p [PASSWORT] -t [ZIEL-URL] [METHODE]

Zu beachtende Optionen

  • adfs|autodiscover|basicauth
    • die Authentifizierungsmethode – autodiscover verwendet NTLM, adfs ist MicrosoftForm und basicauth ist... nun ja, Basic Authentication.
    • empfohlene Ziele:
      • NTLM - https://autodiscover.[FIRMA].com/autodiscover/autodiscover.xml
      • basicauth - https://reports.office365.com/ecp/reportingwebservice/reporting.svc
      • adfs - https://[SSO-SUBDOMAIN].[FIRMA].com (ohne /adfs/ls/)
  • -p\-P
    • ein einzelnes Passwort oder eine Datei mit Passwörtern (eines pro Zeile)
  • -t\-T
    • ein einzelnes Ziel oder eine Datei mit Zielen (eines pro Zeile)
  • -u\-U
    • ein einzelner Benutzername oder eine Datei mit Benutzernamen (einer pro Zeile)
  • -o
    • Name der Ausgabedatei (csv)
  • -s
    • Verzögerungszeit (in Sekunden) zwischen den Versuchen
  • -r
    • zufällige Verzögerungszeit zwischen den Versuchen (basierend auf Benutzereingabe für Mindest- und Höchstwerte)

Danksagung

Inspiriert von:

  • https://github.com/Mr-Un1k0d3r/RedTeamScripts/blob/master/adfs-spray.py
  • https://github.com/Mr-Un1k0d3r/RedTeamScripts/raw/master/password-spray.py
  • https://danielchronlund.com/2020/03/17/azure-ad-password-spray-attacks-with-powershell-and-how-to-defend-your-tenant/

Probleme, Fehler und andere Code-Probleme

Ja, ich weiß, dieser Code ist nicht der beste. Das ist in Ordnung für mich, da ich kein Entwickler bin und dies Teil meines Lernprozesses ist. Wenn es eine Möglichkeit gibt, etwas besser zu machen, lassen Sie es mich bitte wissen.

Nicht wie viele, sondern wo.

Tool herunterladen