Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ADFSpray — Python3 उपकरण जो Microsoft Online सेवा के विरुद्ध विभिन्न विधियों का उपयोग करके पासवर्ड स्प्रेइंग करने के लिए है। | Kitploit
उपकरण/GitHubGitHub/xfreed0m/adfspray
पासवर्ड हमलेपेनिट्रेशन टेस्टिंगक्लाउड सुरक्षाप्रमाणीकरण
GitHubxfreed0m/adfspray

ADFSpray

Python3 उपकरण जो Microsoft Online सेवा के विरुद्ध विभिन्न विधियों का उपयोग करके पासवर्ड स्प्रेइंग करने के लिए है।

रिपॉजिटरी देखें
881526 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ADFSpray

ADFSpray एक python3 टूल है जो Microsoft ADFS के विरुद्ध पासवर्ड स्प्रे हमला करने के लिए है। उपयोगकर्ताओं को लॉक होने से रोकने के लिए हमेशा लॉकआउट नीति की जाँच करें।

इसका उपयोग कैसे करें

पहले, आवश्यक निर्भरताएँ स्थापित करें:

root@kitploit:~
pip3 install -r requirements.txt

आवश्यक फ्लैग के साथ टूल चलाएँ:

root@kitploit:~
python3 ADFSpray.py -u [USERNAME] -p [PASSWORD] -t [TARGET URL] [METHOD]

ध्यान देने योग्य विकल्प

  • adfs|autodiscover|basicauth
    • उपयोग करने की प्रमाणीकरण विधि, autodiscover NTLM का उपयोग करता है, adfs MicrosoftForm है और basic auth है... बुनियादी प्रमाणीकरण।
    • सुझाए गए लक्ष्य:
      • NTLM - https://autodiscover.[COMPANY].com/autodiscover/autodiscover.xml
      • basicauth - https://reports.office365.com/ecp/reportingwebservice/reporting.svc
      • adfs - https://[SSO-SUBDOMAIN].[COMPANY].com (without /adfs/ls/)
  • -p\-P
    • एकल पासवर्ड या पासवर्ड वाली फ़ाइल (प्रत्येक पंक्ति में एक)
  • -t\-T
    • एकल लक्ष्य या लक्ष्यों वाली फ़ाइल (प्रत्येक पंक्ति में एक)
  • -u\-U
    • एकल उपयोगकर्ता नाम या उपयोगकर्ता नामों वाली फ़ाइल (प्रत्येक पंक्ति में एक)
  • -o
    • आउटपुट फ़ाइल नाम (csv)
  • -s
    • प्रयासों के बीच थ्रॉटलिंग समय (सेकंड में)
  • -r
    • प्रयासों के बीच यादृच्छिक थ्रॉटलिंग समय (न्यूनतम और अधिकतम मानों के लिए उपयोगकर्ता इनपुट पर आधारित)

श्रेय

से प्रेरित:

  • https://github.com/Mr-Un1k0d3r/RedTeamScripts/blob/master/adfs-spray.py
  • https://github.com/Mr-Un1k0d3r/RedTeamScripts/raw/master/password-spray.py
  • https://danielchronlund.com/2020/03/17/azure-ad-password-spray-attacks-with-powershell-and-how-to-defend-your-tenant/

समस्याएँ, बग और अन्य कोड-संबंधित मुद्दे

हाँ, मुझे पता है, यह कोड सबसे अच्छा नहीं है। मुझे इससे कोई समस्या नहीं है क्योंकि मैं डेवलपर नहीं हूँ और यह मेरी सीखने की प्रक्रिया का हिस्सा है। यदि इसे बेहतर करने का कोई विकल्प है, तो कृपया मुझे बताएँ।

कितने नहीं, बल्कि कहाँ।

टूल डाउनलोड करें