Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
ADFSpray — Python3 도구로, 다양한 방법을 사용하여 Microsoft Online 서비스에 대해 비밀번호 스프레이를 수행합니다. | Kitploit
도구/GitHubGitHub/xfreed0m/adfspray
Password AttacksPenetration TestingCloud SecurityAuthentication
GitHubxfreed0m/adfspray

ADFSpray

Python3 도구로, 다양한 방법을 사용하여 Microsoft Online 서비스에 대해 비밀번호 스프레이를 수행합니다.

저장소 보기
881526년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

ADFSpray

ADFSpray는 Microsoft ADFS에 대해 암호 스프레이 공격을 수행하는 파이썬3 도구입니다. 사용자 잠금을 방지하기 위해 항상 잠금 정책을 확인하세요.

사용 방법

먼저 필요한 종속성을 설치합니다:

root@kitploit:~
pip3 install -r requirements.txt

필요한 플래그를 사용하여 도구를 실행합니다:

root@kitploit:~
python3 ADFSpray.py -u [사용자명] -p [비밀번호] -t [대상 URL] [방식]

고려해야 할 옵션

  • adfs|autodiscover|basicauth
    • 사용할 인증 방식으로, autodiscover는 NTLM을 사용하고, adfs는 MicrosoftForm이며, basic auth는 말 그대로 기본 인증입니다.
    • 권장 대상:
      • NTLM - https://autodiscover.[회사명].com/autodiscover/autodiscover.xml
      • basicauth - https://reports.office365.com/ecp/reportingwebservice/reporting.svc
      • adfs - https://[SSO-서브도메인].[회사명].com (/adfs/ls/ 제외)
  • -p\-P
    • 단일 비밀번호 또는 비밀번호 파일 (한 줄에 하나씩)
  • -t\-T
    • 단일 대상 또는 대상 파일 (한 줄에 하나씩)
  • -u\-U
    • 단일 사용자명 또는 사용자명 파일 (한 줄에 하나씩)
  • -o
    • 출력 파일 이름 (csv)
  • -s
    • 시도 간 지연 시간 (초)
  • -r
    • 시도 간 무작위 지연 시간 (사용자가 최소값과 최대값을 입력)

크레딧

영감을 받은 곳:

  • https://github.com/Mr-Un1k0d3r/RedTeamScripts/blob/master/adfs-spray.py
  • https://github.com/Mr-Un1k0d3r/RedTeamScripts/raw/master/password-spray.py
  • https://danielchronlund.com/2020/03/17/azure-ad-password-spray-attacks-with-powershell-and-how-to-defend-your-tenant/

문제, 버그 및 기타 코드 관련 사항

네, 이 코드가 최고가 아니라는 걸 알고 있습니다. 저는 개발자가 아니며, 이는 제 학습 과정의 일부이기 때문에 괜찮습니다. 더 나은 방법이 있다면 알려주시기 바랍니다.

얼마나 많은지가 아니라, 어디에 있는지가 중요합니다.

도구 다운로드