Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
aad-sso-enum-brute-spray — POC de la reciente vulnerabilidad de fuerza bruta de contraseñas de Azure Active Directory de SecureWorks. | Kitploit
Herramientas/GitHubGitHub/treebuilder/aad-sso-enum-brute-spray
Autenticación y AutorizaciónReconocimientoAtaques de ContraseñasRecopilación de InformaciónPruebas de PenetraciónSeguridad en la Nube
GitHubtreebuilder/aad-sso-enum-brute-spray

aad-sso-enum-brute-spray

POC de la reciente vulnerabilidad de fuerza bruta de contraseñas de Azure Active Directory de SecureWorks.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
19335hace 4 añosRevisado por Kitploit

aad-sso-enum-brute-spray

POC de la vulnerabilidad de fuerza bruta de contraseñas de Azure Active Directory recientemente revelada por SecureWorks

Descripción

Este código es una prueba de concepto de la vulnerabilidad de fuerza bruta de contraseñas de Azure Active Directory revelada recientemente, anunciada por Secureworks (aquí está el artículo de Ars Technica que precedió a la publicación oficial por aproximadamente un día, pero es prácticamente idéntico).

En teoría, este enfoque permitiría realizar ataques de fuerza bruta o rociado de contraseñas contra una o más cuentas de AAD sin provocar el bloqueo de la cuenta ni generar datos de registro, haciendo así que el ataque sea invisible.

Uso

El uso básico es sencillo:

Rociado de contraseñas (password spraying)

root@kitploit:~
.\aad-sso-enum-brute-spray.ps1 USERNAME PASSWORD

Llamar al código de esta manera le permitirá obtener el resultado para el nombre de usuario y la contraseña especificados.

Aprovechando foreach, puede utilizar esto fácilmente para rociado de contraseñas:

root@kitploit:~
foreach($line in Get-Content .\all-m365-users.txt) {.\aad-sso-enum-brute-spray.ps1 $line Passw0rd! |Out-File -FilePath .\spray-results.txt -Append }

Tenga en cuenta que usar este método requerirá convertir el archivo resultante de UTF-16 a UTF-8 si desea trabajar con él en Linux:

root@kitploit:~
iconv -f UTF16 -t UTF-8 spray-results.txt >new-spray-results.txt

Enumeración de usuarios

Si solo le interesa la enumeración, simplemente ejecute el comando como se indicó anteriormente para el rociado de contraseñas. Cualquier valor de retorno de "bad password", o cualquier valor distinto de "no user", significaría que ha encontrado un nombre de usuario válido.

Un retorno de "True" para un nombre de usuario significa que la contraseña proporcionada es válida.

Un retorno de "locked" puede significar que la cuenta está bloqueada, o que Smart Lockout le está impidiendo temporalmente interactuar con la cuenta.

Fuerza bruta

Para aprovechar el código para fuerza bruta, simplemente itere sobre el campo de contraseña en lugar del campo de nombre de usuario:

root@kitploit:~
foreach($line in Get-Content .\passwords.txt) {.\aad-sso-enum-brute-spray.ps1 [email protected] $line |Out-File -FilePath .\brute-results.txt -Append }

Qué hacer una vez que encuentre un par de nombre de usuario/contraseña válido

Si descubre uno o más pares de nombre de usuario/contraseña válidos, puede modificar este código para obtener el DesktopSSOToken que se devuelve. El DesktopSSOToken puede intercambiarse luego por un OAuth2 Access Token usando este método.

El OAuth2 Access Token puede usarse entonces con varios endpoints de API de Azure, M365 y O365.

Sin embargo, es posible que MFA le cause problemas en este punto. Su mejor opción aquí sería aprovechar el acceso sin MFA, como Outlook Web Access o ActiveSync. MFASweep de Dafthack es útil aquí.

Nota importante

La función Smart Lockout de Microsoft comenzará a afirmar falsamente que las cuentas están bloqueadas si accede al endpoint de API demasiado rápido desde la misma dirección IP. Para evitar esto, recomiendo encarecidamente usar fireprox de ustayready para evitar este problema. Simplemente cambie la variable $url de la siguiente manera:

root@kitploit:~
$url="https://xxxxxxx.execute-api.us-east-1.amazonaws.com/fireprox/"+$requestid

Sin embargo, esto no evitará Smart Lockout si está intentando forzar por fuerza bruta la contraseña de una cuenta específica.

Agradecimientos

Casi todo el código de esto fue tomado del excelente proyecto AADInternals del Dr. Nestori Syynimaa.

Descargar herramienta