Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ADFSpray — Outil Python3 pour effectuer une pulvérisation de mots de passe contre le service Microsoft Online en utilisant diverses méthodes. | Kitploit
Outils/GitHubGitHub/xfreed0m/adfspray
Attaques de Mots de PasseTests d'IntrusionSécurité CloudAuthentification
GitHubxfreed0m/adfspray

ADFSpray

Outil Python3 pour effectuer une pulvérisation de mots de passe contre le service Microsoft Online en utilisant diverses méthodes.

Voir le dépôt
88152il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

ADFSpray

ADFSpray est un outil python3 pour effectuer une attaque par pulvérisation de mots de passe contre Microsoft ADFS. VÉRIFIEZ TOUJOURS LA POLITIQUE DE VERROUILLAGE POUR ÉVITER DE VERROUILLER LES UTILISATEURS.

Comment l'utiliser

Tout d'abord, installez les dépendances nécessaires :

root@kitploit:~
pip3 install -r requirements.txt

Exécutez l'outil avec les indicateurs nécessaires :

root@kitploit:~
python3 ADFSpray.py -u [USERNAME] -p [PASSWORD] -t [TARGET URL] [METHOD]

Options à considérer

  • adfs|autodiscover|basicauth
    • la méthode d'authentification à utiliser, autodiscover utilise NTLM, adfs est MicrosoftForm et basic auth est, eh bien... l'authentification de base.
    • cibles suggérées :
      • NTLM - https://autodiscover.[COMPANY].com/autodiscover/autodiscover.xml
      • basicauth - https://reports.office365.com/ecp/reportingwebservice/reporting.svc
      • adfs - https://[SSO-SUBDOMAIN].[COMPANY].com (without /adfs/ls/)
  • -p\-P
    • mot de passe unique ou fichier contenant des mots de passe (un par ligne)
  • -t\-T
    • cible unique ou fichier contenant des cibles (une par ligne)
  • -u\-U
    • nom d'utilisateur unique ou fichier contenant des noms d'utilisateur (un par ligne)
  • -o
    • nom du fichier de sortie (csv)
  • -s
    • temps de limitation (en secondes) entre les tentatives
  • -r
    • temps de limitation aléatoire entre les tentatives (basé sur les entrées utilisateur pour les valeurs min et max)

Crédits

Inspiré par :

  • https://github.com/Mr-Un1k0d3r/RedTeamScripts/blob/master/adfs-spray.py
  • https://github.com/Mr-Un1k0d3r/RedTeamScripts/raw/master/password-spray.py
  • https://danielchronlund.com/2020/03/17/azure-ad-password-spray-attacks-with-powershell-and-how-to-defend-your-tenant/

Problèmes, bugs et autres problèmes de code

Oui, je sais, ce code n'est pas le meilleur. Ça me va car je ne suis pas développeur et cela fait partie de mon processus d'apprentissage. S'il existe une option pour faire certaines choses mieux, n'hésitez pas à me le faire savoir.

Pas combien, mais où.

Télécharger l’outil