Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ADFSDump — 导出 AD FS 签名密钥、令牌证书和信赖方配置,从而能够为红队行动伪造联合身份验证令牌。 | Kitploit
工具/GitHubGitHub/mandiant/adfsdump
身份验证与授权信息收集渗透测试身份与访问管理 (IAM)红队Archived
GitHubmandiant/adfsdump

ADFSDump

导出 AD FS 签名密钥、令牌证书和信赖方配置,从而能够为红队行动伪造联合身份验证令牌。

查看仓库
386743年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

ADFSDump

一个用于从 AD FS 中导出各种好东西的 C# 工具。

由 Doug Bienstock (@doughsec) 在 Mandiant FireEye 期间创建。

该工具设计为与 ADFSpoof 配合使用。ADFSdump 将输出使用 ADFSpoof 生成安全令牌所需的全部信息。

详细描述

ADFSDump 是一个从 Active Directory 和 AD FS 配置数据库中读取生成伪造安全令牌所需信息的工具。这些信息随后可以输入到 ADFSpoof 中以生成相应令牌。

要求

  • ADFSDump 必须在 AD FS 服务帐户的用户上下文下运行。您可以通过在 AD FS 服务器上运行进程列表,或通过 Get-ADFSProperties cmdlet 的输出来获取此信息。只有 AD FS 服务帐户拥有访问配置数据库所需的权限。即使是 DA 也无法访问。
  • ADFSDump 假定服务配置为使用 Windows 内部数据库(WID)。虽然支持外部 SQL 服务器是轻而易举的事,但目前尚无此功能。
  • ADFSDump 必须在 AD FS 服务器本地运行,而不是在 AD FS Web 应用程序代理上运行。WID 只能通过命名管道在本地访问。

该工具将执行的操作

  • 查询 Active Directory 以找到当前的 DKM 密钥,并将其输出到 STDOUT
  • 查询 AD FS 配置数据库,获取令牌签名密钥/证书对的 EncryptedPFX 数据块,并将其输出到 STDOUT
  • 查询 AD FS 配置数据库,获取所有已配置的联合应用程序(依赖方),并输出其重要信息,如 RP 标识符、签名算法、令牌加密证书、颁发规则、访问控制规则等。所有这些都将输出到 STDOUT

用法

  • /domain:: 要攻击的 Active Directory 域。默认为当前域。
  • /server:: 要攻击的域控制器。默认为当前 DC。
  • /nokey: 开关。切换以禁用 DKM 密钥的输出。
  • /database: (可选)如果 AD FS 使用远程 MS SQL 而非 WID,则使用 SQL 连接字符串。请用引号括起来,即 "/database:Data Source=sql.domain.com;Initial Catalog=AdfsConfigurationV4;Integrated Security=True"
  • /username: (可选)运行该工具所使用的用户名。如果设置,则必须同时传入密码。
  • /password: (可选)运行该工具所使用的用户帐户的密码。

编译说明

不会发布编译好的版本。您必须自行编译!

ADFSDump 是使用 Visual Studio 2017 Community Edition 针对 .NET 4.5 构建的。只需打开项目 .sln,选择“Release”,然后构建即可。

面向其他 .NET 版本

ADFSDump 的默认构建配置针对 .NET 4.5,在未安装该版本的系统上会构建失败。要使 ADFSDump 面向 .NET 4 或 3.5,请打开 .sln 解决方案,转到“项目 -> ADFSDump 属性”,然后将“目标框架”更改为其他版本。

请注意,AD FS 需要 .NET Framework 4.5,所以我不确定您为什么需要使用其他版本 😉

下载工具