Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ADFSpray — Herramienta Python3 para realizar rociado de contraseñas contra el servicio Microsoft Online utilizando varios métodos | Kitploit
Herramientas/GitHubGitHub/xfreed0m/adfspray
Ataques de ContraseñasPruebas de PenetraciónSeguridad en la NubeAutenticación
GitHubxfreed0m/adfspray

ADFSpray

Herramienta Python3 para realizar rociado de contraseñas contra el servicio Microsoft Online utilizando varios métodos

Ver Repositorio
8815hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

ADFSpray

ADFSpray es una herramienta en python3 para realizar ataques de rociado de contraseñas contra Microsoft ADFS. SIEMPRE VERIFIQUE LA POLÍTICA DE BLOQUEO PARA EVITAR BLOQUEAR USUARIOS.

Cómo usarlo

Primero, instale las dependencias necesarias:

root@kitploit:~
pip3 install -r requirements.txt

Ejecute la herramienta con las banderas necesarias:

root@kitploit:~
python3 ADFSpray.py -u [USUARIO] -p [CONTRASEÑA] -t [URL OBJETIVO] [MÉTODO]

Opciones a considerar

  • adfs|autodiscover|basicauth
    • el método de autenticación a utilizar; autodiscover usa NTLM, adfs es MicrosoftForm y basic auth es, bueno... autenticación básica
    • objetivos sugeridos:
      • NTLM - https://autodiscover.[EMPRESA].com/autodiscover/autodiscover.xml
      • basicauth - https://reports.office365.com/ecp/reportingwebservice/reporting.svc
      • adfs - https://[SSO-SUBDOMINIO].[EMPRESA].com (sin /adfs/ls/)
  • -p\-P
    • contraseña única o archivo con contraseñas (una por línea)
  • -t\-T
    • objetivo único o archivo con objetivos (uno por línea)
  • -u\-U
    • nombre de usuario único o archivo con nombres de usuario (uno por línea)
  • -o
    • nombre del archivo de salida (csv)
  • -s
    • tiempo de limitación (en segundos) entre intentos
  • -r
    • tiempo de limitación aleatorio entre intentos (basado en la entrada del usuario para valores mínimo y máximo)

Crédito

Inspirado por:

  • https://github.com/Mr-Un1k0d3r/RedTeamScripts/blob/master/adfs-spray.py
  • https://github.com/Mr-Un1k0d3r/RedTeamScripts/raw/master/password-spray.py
  • https://danielchronlund.com/2020/03/17/azure-ad-password-spray-attacks-with-powershell-and-how-to-defend-your-tenant/

Problemas, errores y otros problemas de código

Sí, lo sé, este código no es el mejor. Estoy bien con eso, ya que no soy desarrollador y esto es parte de mi proceso de aprendizaje. Si hay una opción para hacer algo mejor, por favor, hágamelo saber.

No cuántos, sino dónde.

Descargar herramienta