Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
adfsbrute — Un script pour tester des identifiants contre Active Directory Federation Services (ADFS), permettant des attaques par pulvérisation de mots de passe ou par force brute. | Kitploit
Outils/GitHubGitHub/ricardojoserf/adfsbrute
Attaques de Mots de PasseTests d'IntrusionAuthentificationRed Teaming
GitHubricardojoserf/adfsbrute

adfsbrute

Un script pour tester des identifiants contre Active Directory Federation Services (ADFS), permettant des attaques par pulvérisation de mots de passe ou par force brute.

Voir le dépôt
18235il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

adfsbrute

Un script pour tester des identifiants contre Active Directory Federation Services (ADFS), calculer l'URL ADFS d'une organisation et permettre des attaques par pulvérisation de mots de passe ou par force brute.

L'idée principale est de mener des attaques par pulvérisation de mots de passe avec un délai aléatoire et élevé entre chaque test et en utilisant une liste de proxys ou Tor pour rendre la détection par l'équipe Bleue plus difficile. Les attaques par force brute sont également possibles, ou tester des identifiants au format nom_utilisateur:mot_de_passe (par exemple provenant de Pwndb). Les connexions testées seront enregistrées dans un fichier journal pour éviter de les tester deux fois.

Utilisation

root@kitploit:~
./adfsbrute.py -t CIBLE [-u UTILISATEUR] [-U LISTE_UTILISATEURS] [-p MOT_DE_PASSE] [-P LISTE_MOTS_DE_PASSE] [-UL liste_utilisateur_motdepasse]
[-m TEMPS_MIN] [-M TEMPS_MAX] [-tp MOT_DE_PASSE_TOR] [-pl LISTE_PROXYS] [-n NOMBRE_REQUETES_PAR_IP]
[-s ARRET_SUR_SUCCES] [-r COMBINAISONS_ALEATOIRES] [-d DEBUG] [-l FICHIER_JOURNAL]

Les paramètres pour les attaques sont :

root@kitploit:~
* -t : Domaine cible. Exemple : test.com

* -u : Nom d'utilisateur unique. Exemple : [email protected]

* -U : Fichier contenant une liste de noms d'utilisateurs. Exemple : users.txt

* -p : Mot de passe unique. Exemple : Company123

* -P : Fichier contenant une liste de mots de passe. Exemple : passwords.txt

* -UP : Fichier contenant une liste d'identifiants au format "nom_utilisateur:mot_de_passe". Exemple : userpass.txt

* -m : Valeur minimale en secondes aléatoires à attendre entre chaque test. Par défaut : 30

* -M : Valeur maximale en secondes aléatoires à attendre entre chaque test. Par défaut : 60

* -tp : Mot de passe Tor (changer les adresses IP via Tor)

* -pl : Utiliser une liste de proxys (changer les adresses IP via une liste d'IP de proxys)

* -n : Nombre de requêtes avant de changer d'adresse IP (utilisé avec -tp ou -pl). Par défaut : 1

* -s : Arrêter en cas de succès, lorsqu'un identifiant correct est trouvé. Par défaut : False

* -r : Randomiser la combinaison des utilisateurs et des mots de passe. Par défaut : True

* -d : Afficher les messages de débogage. Par défaut : True

* -l : Emplacement du fichier journal contenant les identifiants déjà testés. Par défaut : tested.txt

Exemples

Pulvérisation de mots de passe avec le mot de passe "Company123", mot de passe Tor "test123" et changement d'IP toutes les 3 requêtes :

root@kitploit:~
python3 adfsbrute.py -t company.com -U users.txt -p Company123 -tp test123 -n 3

Pulvérisation de mots de passe avec le mot de passe "Company123", mot de passe Tor "test123", changement d'IP à chaque requête, délai aléatoire entre 10 et 20 secondes et sans randomiser l'ordre des utilisateurs :

root@kitploit:~
python3 adfsbrute.py -t company.com -U users.txt -p Company123 -tp test123 -m 10 -M 20 -r False

Trouver l'URL ADFS :

root@kitploit:~
python3 adfsbrute.py -t company.com

Utiliser Tor

Pour utiliser Tor afin de changer l'IP à chaque requête, vous devez hacher un mot de passe :

root@kitploit:~
tor --hash-password test123

Dans le fichier /etc/tor/torrc, décommentez la variable ControlPort et la variable HashedControlPassword, et dans cette dernière, ajoutez le hachage :

root@kitploit:~
ControlPort 9051
HashedControlPassword 16:7F314CAB402A81F860B3EE449B743AEC0DED9F27FA41831737E2F08F87

Redémarrez le service Tor et utilisez ce mot de passe comme argument pour le script ("-tp test123" ou "--tor_password 123")

root@kitploit:~
service tor restart

Note

Ce script a été implémenté pour des tests lors d'audits de sécurité, NE PAS l'utiliser sans autorisation appropriée de la société propriétaire de l'ADFS, car vous bloqueriez des comptes.

Télécharger l’outil