
ADOKit v1.4.2
أداة هجوم معيارية تستغل واجهة برمجة تطبيقات Azure DevOps REST للاستطلاع، تصعيد الامتيازات، والاستمرارية باستخدام ملفات تعريف الارتباط المسروقة أو PATs.
ADOKit
الوصف
أداة هجوم خدمات Azure DevOps - ADOKit هي مجموعة أدوات يمكن استخدامها لمهاجمة خدمات Azure DevOps من خلال الاستفادة من واجهة برمجة التطبيقات REST المتاحة. تتيح الأداة للمستخدم تحديد وحدة هجوم، إلى جانب تحديد بيانات اعتماد صالحة (مفتاح API أو ملف تعريف مصادقة مسروق) لمثيل خدمات Azure DevOps المعني. تشمل وحدات الهجوم المدعومة الاستطلاع، وتصعيد الامتيازات، والثبات. تم بناء ADOKit بطريقة معيارية، بحيث يمكن إضافة وحدات جديدة في المستقبل من قبل مجتمع أمن المعلومات.
التفاصيل الكاملة حول التقنيات المستخدمة بواسطة ADOKit موجودة في الورقة البحثية لـ X-Force Red whitepaper.
معرض Black Hat USA Arsenal 2024
شرائح العرض التوضيحي والعروض متضمنة في مجلد BHUSA Arsenal 2024 في هذا المستودع.
الإصدار
- يمكن العثور على الإصدار 1.4.1 من ADOKit في الإصدارات (Releases)
جدول المحتويات
- ADOKit
- جدول المحتويات
- التثبيت/البناء
- وحدات الأوامر
- الوسائط/الخيارات
- خيارات المصادقة
- جدول تفاصيل الوحدة
- أمثلة
- استطلاع
- التحقق من الوصول إلى Azure DevOps
- Whoami
- سرد المؤسسات
- سرد المستودعات
- البحث في المستودعات
- سرد المشاريع
- البحث عن المشاريع
- البحث في الكود
- البحث عن الملفات
- سرد المستخدمين
- البحث عن مستخدم
- سرد الفرق
- البحث عن فريق
- الحصول على أعضاء الفريق
- سرد المجموعات
- البحث عن مجموعات
- الحصول على أعضاء المجموعة
- الحصول على صلاحيات المشروع
- البحث عن بيانات الاعتماد
- الحصول على سجلات البناء
- سرد سجلات البناء
- البحث في سجلات البناء
- الثبات
- تصعيد الامتيازات
- إضافة مسؤول مشروع
- إزالة مسؤول مشروع
- إضافة مسؤول بناء
- إزالة مسؤول بناء
- إضافة مسؤول مجموعة
- إزالة مسؤول مجموعة
- إضافة مسؤول بناء مجموعة
- إزالة مسؤول بناء مجموعة
- إضافة حساب خدمة بناء مجموعة
- إزالة حساب خدمة بناء مجموعة
- إضافة حساب خدمة مجموعة
- إزالة حساب خدمة مجموعة
- الحصول على متغيرات خط الأنابيب
- الحصول على أسرار خط الأنابيب
- الحصول على مجموعات المتغيرات
- الحصول على اتصالات الخدمة
- استطلاع
- الاكتشاف
- خريطة الطريق
- المراجع
التثبيت/البناء
المكتبات المستخدمة
تم استخدام المكتبات الخارجية التالية في هذا المشروع.
| المكتبة | الرابط | الترخيص |
|---|---|---|
| Fody | https://github.com/Fody/Fody | رخصة MIT |
| Newtonsoft.Json | https://github.com/JamesNK/Newtonsoft.Json | رخصة MIT |
مُجمّع مُسبقًا
- استخدم الملف الثنائي المُجمّع مسبقًا في الإصدارات (Releases)
البناء بنفسك
اتبع الخطوات أدناه لإعداد Visual Studio لتجميع المشروع بنفسك. يتطلب ذلك مكتبتين .NET يمكن تثبيتهما من مدير حزم NuGet.
- قم بتحميل مشروع Visual Studio واذهب إلى "Tools" --> "NuGet Package Manager" --> "Package Manager Settings"
- اذهب إلى "NuGet Package Manager" --> "Package Sources"
- أضف مصدر حزمة بعنوان URL
https://api.nuget.org/v3/index.json - قم بتثبيت حزمة NuGet الخاصة بـ Costura.Fody.
Install-Package Costura.Fody -Version 3.3.3
- قم بتثبيت حزمة Newtonsoft.Json
Install-Package Newtonsoft.Json
- يمكنك الآن بناء المشروع بنفسك!