Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
SSOh-No — 用于测试Azure AD的用户枚举和密码喷洒工具 | Kitploit
工具/GitHubGitHub/optionalctf/ssoh-no
密码攻击渗透测试云安全身份验证
GitHuboptionalctf/ssoh-no

SSOh-No

用于测试Azure AD的用户枚举和密码喷洒工具

查看仓库
7110454年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

SSOh-No

该工具旨在枚举用户、执行密码喷洒以及针对使用 Azure AD 或 O365 的任何组织进行暴力破解攻击。

通常,该端点会返回极其详细的错误信息,这些信息可用于枚举用户并通过暴力破解/喷洒攻击验证其密码,同时这些失败的身份验证尝试也不会被记录。

该工具是 arstechnica 研究文章 中演示的 PoC 的武器化版本,文章中讨论了利用该端点的技术。

微软已知悉此端点,但按照惯例,它被标记为功能特性而非缺陷。

该端点确实实施了“智能锁定”,但可以通过更换 IP 来绕过。

独特之处在哪里?

SSO 自动登录端点不包含任何形式的日志记录,可能仅会更新用户的“上次登录”时间。

以下组件经过测试,均没有日志记录:

  • AzureAD
  • Sentinel
  • Defender for Identity(前身为高级威胁防护)
  • Defender for Cloud Apps

使用方法

root@kitploit:~
$ ./SSOh-No -h
usage: SSOh-No [-h|--help] [-e|--email "<value>"] [-p|--password "<value>"]
               [-U|--userlist "<value>"] [-o|--outfile "<value>"]

               Enumerate and abuse a sub-par Azure SSO endpoint.

Arguments:

  -h  --help      Print help information
  -e  --email     Email address to query. Example: [email protected]
  -p  --password  Password to spray. Example: Password123!
  -U  --userlist  Specify userlist to enumerate
  -o  --outfile   Specify outfile. Example: validated.txt

即将推出的功能

  • 代理实现以绕过智能锁定
  • 基于密码列表的暴力破解密码(针对单个用户——暂无计划对用户列表进行密码列表暴力破解)
下载工具