Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ADFSpray — Python3製のツール。多様な手法を用いてMicrosoft Onlineサービスに対してパスワードスプレー攻撃を実行します。 | Kitploit
ツール/GitHubGitHub/xfreed0m/adfspray
パスワード攻撃ペネトレーションテストクラウドセキュリティ認証
GitHubxfreed0m/adfspray

ADFSpray

Python3製のツール。多様な手法を用いてMicrosoft Onlineサービスに対してパスワードスプレー攻撃を実行します。

リポジトリを見る
881526年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ADFSpray

ADFSprayは、Microsoft ADFSに対してパスワードスプレー攻撃を実行するPython3ツールです。 ユーザーがロックアウトされるのを防ぐため、常にロックアウトポリシーを確認してください。

使用方法

まず、必要な依存関係をインストールします:

root@kitploit:~
pip3 install -r requirements.txt

必要なフラグを指定してツールを実行します:

root@kitploit:~
python3 ADFSpray.py -u [USERNAME] -p [PASSWORD] -t [TARGET URL] [METHOD]

考慮すべきオプション

  • adfs|autodiscover|basicauth
    • 使用する認証方法。autodiscoverはNTLM、adfsはMicrosoftForm、basicauthはその名の通り基本認証です。
    • 推奨ターゲット:
      • NTLM - https://autodiscover.[COMPANY].com/autodiscover/autodiscover.xml
      • basicauth - https://reports.office365.com/ecp/reportingwebservice/reporting.svc
      • adfs - https://[SSO-SUBDOMAIN].[COMPANY].com(/adfs/ls/なし)
  • -p\-P
    • 単一のパスワード、またはパスワードが各行に記載されたファイル
  • -t\-T
    • 単一のターゲット、またはターゲットが各行に記載されたファイル
  • -u\-U
    • 単一のユーザー名、またはユーザー名が各行に記載されたファイル
  • -o
    • 出力ファイル名(CSV形式)
  • -s
    • 試行間のスロットリング時間(秒単位)
  • -r
    • 試行間のランダムスロットリング時間(最小値と最大値をユーザーが指定)

クレジット

インスピレーション源:

  • https://github.com/Mr-Un1k0d3r/RedTeamScripts/blob/master/adfs-spray.py
  • https://github.com/Mr-Un1k0d3r/RedTeamScripts/raw/master/password-spray.py
  • https://danielchronlund.com/2020/03/17/azure-ad-password-spray-attacks-with-powershell-and-how-to-defend-your-tenant/

問題、バグ、その他のコードに関する問題

ええ、このコードが最良ではないことは分かっています。私は開発者ではないのでこれで十分ですし、これは私の学習プロセスの一部です。 より良い方法がある場合は、ぜひお知らせください。

大事なのは数ではなく、場所です。

ツールをダウンロード