
اطلب من مدير حسابات الويب (WAM) رموز Entra ID
يطلب askWAM رموز وصول Microsoft Entra بصمت عبر Windows Web Account Manager (WAM). يُوزَّع كعميل .NET Framework، وعميل أصلي مستقل x64، وملف كائن Beacon بصيغة x64 مع محوّل أوامر CNA.
يمكن لجميع الواجهات تعداد الحسابات المرئية للعميل واستهداف هوية عبر معرّف حساب WAM المعتم الخاص بها أو اسم المستخدم الدقيق. وهي لا تلجأ أبدًا إلى المصادقة التفاعلية.
الرموز المطلوبة عبر هذا التدفق سترث التفاصيل التالية:
تعمل طريقة طلب الرموز هذه أيضًا عند فرض Token Protection.
يمكن طلب رموز CAE باستخدام العلامة --cae.
1fec8e78-bce4-4aaf-ab1b-5451cc387264https://graph.microsoft.com/.defaultorganizations--hide بكتمهيُختار نطاق Graph الافتراضي فقط عند عدم توفير --scope ولا --resource.
يقبل وضع النطاق نطاقًا واحدًا أو أكثر من نطاقات v2. ويضيف
openid offline_access profile ويضبط خاصية الطلب wam_compat=2.0 الخاصة بـ WAM.
askwam --scope https://graph.microsoft.com/.default
ينفّذ وضع المورد التدفق المتوافق مع v1 الخاص بـ WAM. ويرسل نطاقًا فارغًا، ويضبط
خاصية الطلب resource الخاصة بـ WAM، ولا يضبط wam_compat.
askwam --resource https://graph.microsoft.com
--scope و--resource متنافيان.
--enum Enumerate accounts without requesting a token
--account-id <id> Select an exact opaque WAM account ID
--username <username> Select one exact, unique username
--cae Send the predefined xms_cc/cp1 claims object
--claims-json <json> Send a raw OAuth claims object or challenge
يدعم عميل .NET إضافةً إلى ذلك --claims-file <path> لقراءة كائن مطالبات OAuth
خام من ملف UTF-8. --cae متنافٍ مع إدخال المطالبات المخصص. أدرج cp1 في الكائن
الخام عندما يتطلب تحدٍّ مخصص أيضًا CAE.
يتطلب النشر نظام Windows مع .NET Framework 4.8. يحتوي دليل الإصدار على التطبيق وإعدادات وقت تشغيله؛ ولا يحتوي على وقت تشغيل .NET أو WinRT خاص.
يتطلب البناء .NET SDK وبيانات Windows SDK 10.0.26100.0 الوصفية افتراضيًا.
اضبط خاصية MSBuild WindowsMetadataPath عند استخدام Windows 10 أو Windows 11 SDK آخر مثبَّت.
dotnet build .\src\dotnet\AskWAM.csproj --configuration Release
.\src\dotnet\bin\Release\net48\askwam.exe --enum
.\src\dotnet\bin\Release\net48\askwam.exe --resource https://graph.microsoft.com --hide
يكتب العميل أسطر name=value عادية. ولا يفكّ ترميز مطالبات JWT أو يطبعها.
يتطلب البناء Visual Studio 2022 C++ Build Tools وWindows 10 أو Windows 11 SDK. يتطلب تعداد الحسابات Windows 10 الإصدار 1803 أو أحدث.
.\src\native\build.ps1 -Configuration Release
.\src\native\bin\Release\askwam.exe --enum
.\src\native\bin\Release\askwam.exe --resource https://graph.microsoft.com --hide
الملف التنفيذي للإصدار مرتبط ارتباطًا ثابتًا بوقت تشغيل C ويستخدم واجهة WinRT المضمّنة. وصيغة نتيجته القابلة للقراءة آليًا هي JSON.
ابنِ BOF بصيغة x64 وحمّل src\bof\askwam.cna في Cobalt Strike:
.\src\bof\build.ps1 -Configuration Release
askwam --enum
askwam --account-id <id-from-enum>
askwam --resource https://graph.microsoft.com --hide
askwam --cae --hide
askwam --claims-json {"access_token":{"xms_cc":{"values":["cp1"]}}}
يتحقق سكربت البناء من نقطة دخول BOF وقائمة الرموز غير المعرَّفة المسموح بها. وعندما
يسمّي -BofLintPath أو BOFLINT_PATH أداة boflint.py الخاصة بـ Outflank، فإنه
يتحقق أيضًا من كائن الإصدار لملفات تعريف محمّلات Cobalt Strike وOutflank C2 وCore Impact.
يشحن المشروع أيضًا src\bof\extension.json لتحميل BOF الإصدار كإضافة
Sliver. لا يحتاج Mythic Apollo إلى ملف مرافق مكافئ؛ إذ يقبل أمره
execute_coff الكائن ونفس تسلسل الوسائط المُنمَّطة.
راجع src\bof\README.md لكلا التكاملين وعقد الوسائط المعبّأة.
التوثيق الرسمي:
مشاريع مشابهة:
أُنشئ هذا المشروع بواسطة Codex باستخدام GPT 5.6 Sol.