Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SSOh-No — Azure AD के परीक्षण के लिए उपयोगकर्ता गणना और पासवर्ड स्प्रेइंग उपकरण | Kitploit
उपकरण/GitHubGitHub/optionalctf/ssoh-no
पासवर्ड हमलेपेनिट्रेशन टेस्टिंगक्लाउड सुरक्षाप्रमाणीकरण
GitHuboptionalctf/ssoh-no

SSOh-No

Azure AD के परीक्षण के लिए उपयोगकर्ता गणना और पासवर्ड स्प्रेइंग उपकरण

रिपॉजिटरी देखें
7110454 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

SSOh-No

यह टूल उन संगठनों के विरुद्ध उपयोगकर्ताओं की गणना करने, पासवर्ड स्प्रे करने और ब्रूट फोर्स हमले करने के लिए डिज़ाइन किया गया है जो Azure AD या O365 का उपयोग करते हैं।

सामान्यतः, यह एंडपॉइंट अत्यधिक विस्तृत त्रुटियाँ प्रदान करता है जिनका उपयोग उपयोगकर्ताओं की गणना करने और ब्रूट फोर्स/स्प्रेइंग हमलों के माध्यम से उनके पासवर्ड को मान्य करने के लिए किया जा सकता है, जबकि यह किसी भी असफल प्रमाणीकरण प्रयास को लॉग करने में विफल रहता है।

यह टूल arstechnica शोध लेख में प्रदर्शित PoC का एक हथियारबंद संस्करण है, जो एंडपॉइंट का शोषण करने के लिए उपयोग की जाने वाली तकनीकों पर चर्चा करता है।

यह एंडपॉइंट माइक्रोसॉफ्ट को ज्ञात है, हालांकि, सामान्य शैली में इसे एक सुविधा के रूप में ब्रांड किया गया है, न कि बग के रूप में।

यह एंडपॉइंट "स्मार्ट लॉकिंग" लागू करता है जिसे IP घुमाकर बायपास किया जा सकता है।

यह अद्वितीय क्यों है?

SSO ऑटोलॉगॉन एंडपॉइंट में किसी भी प्रकार की लॉगिंग नहीं है, सिवाय संभावित रूप से उपयोगकर्ताओं के "Last Logon" समय को अपडेट करने के।

निम्नलिखित का परीक्षण किया गया है और इनमें कोई लॉग नहीं है:

  • AzureAD
  • Sentinel
  • Defender for Identity (Formerly Advanced Thread Protection)
  • Defender for Cloud Apps

उपयोग

root@kitploit:~
$ ./SSOh-No -h
usage: SSOh-No [-h|--help] [-e|--email "<value>"] [-p|--password "<value>"]
               [-U|--userlist "<value>"] [-o|--outfile "<value>"]

               Enumerate and abuse a sub-par Azure SSO endpoint.

Arguments:

  -h  --help      Print help information
  -e  --email     Email address to query. Example: [email protected]
  -p  --password  Password to spray. Example: Password123!
  -U  --userlist  Specify userlist to enumerate
  -o  --outfile   Specify outfile. Example: validated.txt

आगामी सुविधाएँ

  • स्मार्ट लॉक को बायपास करने के लिए प्रॉक्सी कार्यान्वयन
  • पासवर्ड सूचियों से पासवर्ड ब्रूट फोर्स (एकल उपयोगकर्ता- उपयोगकर्ता सूची के विरुद्ध पासवर्ड सूची ब्रूट फोर्स की कोई योजना नहीं)
टूल डाउनलोड करें