Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ADFSpray — Ferramenta Python3 para realizar password spraying contra o serviço Microsoft Online usando vários métodos. | Kitploit
Ferramentas/GitHubGitHub/xfreed0m/adfspray
Ataques de SenhaTestes de PenetraçãoSegurança na NuvemAutenticação
GitHubxfreed0m/adfspray

ADFSpray

Ferramenta Python3 para realizar password spraying contra o serviço Microsoft Online usando vários métodos.

Ver Repositório
88152há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

ADFSpray

ADFSpray é uma ferramenta python3 para realizar ataques de spray de senhas contra o Microsoft ADFS. SEMPRE VERIFIQUE A POLÍTICA DE BLOQUEIO PARA EVITAR BLOQUEAR USUÁRIOS.

Como usar

Primeiro, instale as dependências necessárias:

root@kitploit:~
pip3 install -r requirements.txt

Execute a ferramenta com as flags necessárias:

root@kitploit:~
python3 ADFSpray.py -u [USERNAME] -p [PASSWORD] -t [TARGET URL] [METHOD]

Opções a considerar

  • adfs|autodiscover|basicauth
    • o método de autenticação a ser usado, autodiscover usa NTLM, adfs é MicrosoftForm e basic auth é... autenticação básica
      • targets sugeridos:
      • NTLM - https://autodiscover.[COMPANY].com/autodiscover/autodiscover.xml
      • basicauth - https://reports.office365.com/ecp/reportingwebservice/reporting.svc
      • adfs - https://[SSO-SUBDOMAIN].[COMPANY].com (sem /adfs/ls/)
  • -p\-P
    • senha única ou arquivo com senhas (uma por linha)
  • -t\-T
    • alvo único ou arquivo com alvos (um por linha)
  • -u\-U
    • nome de usuário único ou arquivo com nomes de usuário (um por linha)
  • -o
    • nome do arquivo de saída (csv)
  • -s
    • tempo de limitação (em segundos) entre tentativas
  • -r
    • tempo de limitação aleatório entre tentativas (baseado na entrada do usuário para valores mínimo e máximo)

Crédito

Inspirado por:

  • https://github.com/Mr-Un1k0d3r/RedTeamScripts/blob/master/adfs-spray.py
  • https://github.com/Mr-Un1k0d3r/RedTeamScripts/raw/master/password-spray.py
  • https://danielchronlund.com/2020/03/17/azure-ad-password-spray-attacks-with-powershell-and-how-to-defend-your-tenant/

Problemas, bugs e outras questões de código

Sim, eu sei, este código não é o melhor. Estou bem com isso, pois não sou desenvolvedor e isso faz parte do meu processo de aprendizado. Se houver uma opção para fazer algo melhor, por favor, me avise.

Não quantos, mas onde.

Baixar ferramenta