Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
SSOh-No — Herramienta de enumeración de usuarios y rociado de contraseñas para probar Azure AD | Kitploit
Herramientas/GitHubGitHub/optionalctf/ssoh-no
Ataques de ContraseñasPruebas de PenetraciónSeguridad en la NubeAutenticación
GitHuboptionalctf/ssoh-no

SSOh-No

Herramienta de enumeración de usuarios y rociado de contraseñas para probar Azure AD

Ver Repositorio
7110hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

SSOh-No

Esta herramienta está diseñada para enumerar usuarios, realizar rociado de contraseñas y ataques de fuerza bruta contra cualquier organización que utilice Azure AD u O365.

Generalmente, este endpoint proporciona errores extremadamente detallados que pueden aprovecharse para enumerar usuarios y validar sus contraseñas mediante ataques de fuerza bruta/rociado, y además no registra ningún intento de autenticación fallido.

Esta herramienta es una versión armada de una PoC demostrada en el artículo de investigación de arstechnica que analiza las técnicas utilizadas para explotar el endpoint.

Microsoft conoce este endpoint; sin embargo, en su típico estilo, lo han etiquetado como una característica, no como un error.

Este endpoint impone un "bloqueo inteligente" que puede ser evadido rotando la IP.

¿Por qué es único?

El endpoint de autologin SSO no contiene ningún tipo de registro, salvo posiblemente la actualización de la hora del "Último inicio de sesión" del usuario.

Se han probado los siguientes y no contienen registros:

  • AzureAD
  • Sentinel
  • Defender for Identity (anteriormente Advanced Threat Protection)
  • Defender for Cloud Apps

Uso

root@kitploit:~
$ ./SSOh-No -h
usage: SSOh-No [-h|--help] [-e|--email "<value>"] [-p|--password "<value>"]
               [-U|--userlist "<value>"] [-o|--outfile "<value>"]

               Enumerate and abuse a sub-par Azure SSO endpoint.

Arguments:

  -h  --help      Print help information
  -e  --email     Email address to query. Example: [email protected]
  -p  --password  Password to spray. Example: Password123!
  -U  --userlist  Specify userlist to enumerate
  -o  --outfile   Specify outfile. Example: validated.txt

Próximas funciones

  • Implementación de proxy para evitar el bloqueo inteligente
  • Fuerza bruta de contraseñas a partir de listas de contraseñas (usuario único: no hay planes para fuerza bruta de listas de contraseñas contra una lista de usuarios)
Descargar herramienta