Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
whiskeysamlandfriends — Framework basé sur Python pour générer des tokens Golden SAML, des tickets Kerberos et des jetons d'accès Azure afin d'exploiter les systèmes d'identité fédérée et d'énumérer les machines virtuelles Azure. | Kitploit
Outils/GitHubGitHub/secureworks/whiskeysamlandfriends
Authentification et AutorisationFrameworks de Tests d'IntrusionFrameworks d'ExploitationGénération de PayloadsSécurité CloudRed Teaming
GitHubsecureworks/whiskeysamlandfriends

whiskeysamlandfriends

Framework basé sur Python pour générer des tokens Golden SAML, des tickets Kerberos et des jetons d'accès Azure afin d'exploiter les systèmes d'identité fédérée et d'énumérer les machines virtuelles Azure.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
80107il y a 2 ansVérifié par Kitploit

WhiskeySAML et Cie

TicketsPlease

TicketsPlease : Bibliothèque Python pour faciliter la génération de tickets Kerberos, la récupération à distance des paramètres de configuration ADFS, la génération de jetons Golden SAML et l'obtention de jetons d'accès Azure.

WhiskeySAML

WhiskeySAML : Outil de preuve de concept pour une attaque Golden SAML avec extraction distante de la configuration ADFS. Cet outil exploite la bibliothèque TicketsPlease.

ShockNAwe

ShockNAwe : Outil de preuve de概念 pour générer un jeton Golden SAML qui sera utilisé pour demander un jeton d'accès à Azure Core Management, lequel sera ensuite exploité pour énumérer et attaquer les machines virtuelles dans l'abonnement Azure.

DirectWave

DirectWave : Outil de preuve de concept pour énumérer et exécuter des commandes sur toutes les machines virtuelles d'un locataire Azure lorsqu'un jeton d'accès Azure Core Management est fourni par l'opérateur de l'outil.

Télécharger l’outil