Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ADFSpray — Strumento Python3 per eseguire password spraying contro il servizio Microsoft Online utilizzando vari metodi. | Kitploit
Strumenti/GitHubGitHub/xfreed0m/adfspray
Attacchi alle PasswordPenetration TestingSicurezza CloudAutenticazione
GitHubxfreed0m/adfspray

ADFSpray

Strumento Python3 per eseguire password spraying contro il servizio Microsoft Online utilizzando vari metodi.

Vedi Repository
881526 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

ADFSpray

ADFSpray è uno strumento python3 per effettuare attacchi di password spray contro Microsoft ADFS. VERIFICARE SEMPRE LA POLITICA DI BLOCCO PER PREVENIRE IL BLOCCO DEGLI UTENTI.

Come usarlo

Prima, installa le dipendenze necessarie:

root@kitploit:~
pip3 install -r requirements.txt

Esegui lo strumento con i flag necessari:

root@kitploit:~
python3 ADFSpray.py -u [USERNAME] -p [PASSWORD] -t [TARGET URL] [METHOD]

Opzioni da considerare

  • adfs|autodiscover|basicauth
    • il metodo di autenticazione da utilizzare, autodiscover usa NTLM, adfs è MicrosoftForm e basic auth è... beh, autenticazione di base
    • target suggeriti:
      • NTLM - https://autodiscover.[COMPANY].com/autodiscover/autodiscover.xml
      • basicauth - https://reports.office365.com/ecp/reportingwebservice/reporting.svc
      • adfs - https://[SSO-SUBDOMAIN].[COMPANY].com (without /adfs/ls/)
  • -p\-P
    • singola password o file con le password (una per riga)
  • -t\-T
    • singolo target o file con i target (uno per riga)
  • -u\-U
    • singolo username o file con gli username (uno per riga)
  • -o
    • nome del file di output (csv)
  • -s
    • tempo di throttling (in secondi) tra i tentativi
  • -r
    • tempo di throttling casuale tra i tentativi (basato sull'input dell'utente per valori minimi e massimi)

Crediti

Ispirato da:

  • https://github.com/Mr-Un1k0d3r/RedTeamScripts/blob/master/adfs-spray.py
  • https://github.com/Mr-Un1k0d3r/RedTeamScripts/raw/master/password-spray.py
  • https://danielchronlund.com/2020/03/17/azure-ad-password-spray-attacks-with-powershell-and-how-to-defend-your-tenant/

Problemi, bug e altri problemi di codice

Sì, lo so, questo codice non è il massimo. Per me va bene perché non sono uno sviluppatore e questo fa parte del mio processo di apprendimento. Se c'è un modo per migliorare alcune cose, per favore, fammi sapere.

Non quanti, ma dove.

Scarica lo strumento