Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ADFSpray — Инструмент на Python3 для выполнения атаки перебором паролей (password spraying) против сервиса Microsoft Online с использованием различных методов. | Kitploit
Инструменты/GitHubGitHub/xfreed0m/adfspray
Атаки на ПаролиТестирование на ПроникновениеБезопасность облачных средАутентификация
GitHubxfreed0m/adfspray

ADFSpray

Инструмент на Python3 для выполнения атаки перебором паролей (password spraying) против сервиса Microsoft Online с использованием различных методов.

Репозиторий
881526 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

ADFSpray

ADFSpray — это инструмент на Python3 для проведения атаки методом перебора паролей (password spray) на Microsoft ADFS. ВСЕГДА ПРОВЕРЯЙТЕ ПОЛИТИКУ БЛОКИРОВКИ, ЧТОБЫ НЕ ЗАБЛОКИРОВАТЬ ПОЛЬЗОВАТЕЛЕЙ.

Как использовать

Сначала установите необходимые зависимости:

root@kitploit:~
pip3 install -r requirements.txt

Запустите инструмент с необходимыми флагами:

root@kitploit:~
python3 ADFSpray.py -u [USERNAME] -p [PASSWORD] -t [TARGET URL] [METHOD]

Параметры для рассмотрения

  • adfs|autodiscover|basicauth
    • метод аутентификации: autodiscover использует NTLM, adfs — MicrosoftForm, а basic auth — это, ну, базовая аутентификация
    • предлагаемые цели:
      • NTLM - https://autodiscover.[COMPANY].com/autodiscover/autodiscover.xml
      • basicauth - https://reports.office365.com/ecp/reportingwebservice/reporting.svc
      • adfs - https://[SSO-SUBDOMAIN].[COMPANY].com (без /adfs/ls/)
  • -p\-P
    • один пароль или файл с паролями (по одному на строку)
  • -t\-T
    • одна цель или файл с целями (по одной на строку)
  • -u\-U
    • одно имя пользователя или файл с именами пользователей (по одному на строку)
  • -o
    • имя выходного файла (csv)
  • -s
    • время задержки (в секундах) между попытками
  • -r
    • случайная задержка между попытками (на основе ввода пользователя для минимального и максимального значений)

Вдохновлено

  • https://github.com/Mr-Un1k0d3r/RedTeamScripts/blob/master/adfs-spray.py
  • https://github.com/Mr-Un1k0d3r/RedTeamScripts/raw/master/password-spray.py
  • https://danielchronlund.com/2020/03/17/azure-ad-password-spray-attacks-with-powershell-and-how-to-defend-your-tenant/

Проблемы, ошибки и прочие проблемы с кодом

Да, я знаю, этот код не лучший. Меня это устраивает, так как я не разработчик, и это часть моего процесса обучения. Если есть возможность сделать что-то лучше, пожалуйста, дайте мне знать.

Не сколько, а где.

Скачать инструмент