Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
askWAM — اطلب من مدير حسابات الويب (WAM) رموز Entra ID | Kitploit
أدوات/GitHubGitHub/dirkjanm/askwam
إدارة الهويةما بعد الاستغلالاختبار الاختراقالقيادة والسيطرةالأدوات والمكوناتالمصادقةالفريق الأحمرتطوير الحمولات
GitHubdirkjanm/askwam

askWAM

اطلب من مدير حسابات الويب (WAM) رموز Entra ID

عرض المستودع
2311منذ 2 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

askWAM

يطلب askWAM رموز وصول Microsoft Entra بصمت عبر Windows Web Account Manager (WAM). يُوزَّع كعميل .NET Framework، وعميل أصلي مستقل x64، وملف كائن Beacon بصيغة x64 مع محوّل أوامر CNA.

يمكن لجميع الواجهات تعداد الحسابات المرئية للعميل واستهداف هوية عبر معرّف حساب WAM المعتم الخاص بها أو اسم المستخدم الدقيق. وهي لا تلجأ أبدًا إلى المصادقة التفاعلية.

الرموز المطلوبة عبر هذا التدفق سترث التفاصيل التالية:

  • طرق مصادقة المستخدم
  • حالة الجهاز مثل compliant/hybrid joined أو managed

تعمل طريقة طلب الرموز هذه أيضًا عند فرض Token Protection. يمكن طلب رموز CAE باستخدام العلامة --cae.

الإعدادات الافتراضية

  • معرّف عميل Microsoft Teams لسطح المكتب/الجوال: 1fec8e78-bce4-4aaf-ab1b-5451cc387264
  • النطاق: https://graph.microsoft.com/.default
  • الجهة: organizations
  • حساب WAM الافتراضي عند عدم توفير محدِّد
  • مهلة 30 ثانية
  • إخراج رمز الوصول مُفعَّل؛ ويقوم --hide بكتمه

يُختار نطاق Graph الافتراضي فقط عند عدم توفير --scope ولا --resource.

أوضاع الطلب

يقبل وضع النطاق نطاقًا واحدًا أو أكثر من نطاقات v2. ويضيف openid offline_access profile ويضبط خاصية الطلب wam_compat=2.0 الخاصة بـ WAM.

root@kitploit:~
askwam --scope https://graph.microsoft.com/.default

ينفّذ وضع المورد التدفق المتوافق مع v1 الخاص بـ WAM. ويرسل نطاقًا فارغًا، ويضبط خاصية الطلب resource الخاصة بـ WAM، ولا يضبط wam_compat.

root@kitploit:~
askwam --resource https://graph.microsoft.com

--scope و--resource متنافيان.

الحسابات والمطالبات

root@kitploit:~
--enum                    Enumerate accounts without requesting a token
--account-id <id>         Select an exact opaque WAM account ID
--username <username>     Select one exact, unique username
--cae                     Send the predefined xms_cc/cp1 claims object
--claims-json <json>      Send a raw OAuth claims object or challenge

يدعم عميل .NET إضافةً إلى ذلك --claims-file <path> لقراءة كائن مطالبات OAuth خام من ملف UTF-8. --cae متنافٍ مع إدخال المطالبات المخصص. أدرج cp1 في الكائن الخام عندما يتطلب تحدٍّ مخصص أيضًا CAE.

عميل .NET Framework

يتطلب النشر نظام Windows مع .NET Framework 4.8. يحتوي دليل الإصدار على التطبيق وإعدادات وقت تشغيله؛ ولا يحتوي على وقت تشغيل .NET أو WinRT خاص.

يتطلب البناء .NET SDK وبيانات Windows SDK 10.0.26100.0 الوصفية افتراضيًا. اضبط خاصية MSBuild ‏WindowsMetadataPath عند استخدام Windows 10 أو Windows 11 SDK آخر مثبَّت.

root@kitploit:~
dotnet build .\src\dotnet\AskWAM.csproj --configuration Release
.\src\dotnet\bin\Release\net48\askwam.exe --enum
.\src\dotnet\bin\Release\net48\askwam.exe --resource https://graph.microsoft.com --hide

يكتب العميل أسطر name=value عادية. ولا يفكّ ترميز مطالبات JWT أو يطبعها.

العميل الأصلي المستقل

يتطلب البناء Visual Studio 2022 C++ Build Tools وWindows 10 أو Windows 11 SDK. يتطلب تعداد الحسابات Windows 10 الإصدار 1803 أو أحدث.

root@kitploit:~
.\src\native\build.ps1 -Configuration Release
.\src\native\bin\Release\askwam.exe --enum
.\src\native\bin\Release\askwam.exe --resource https://graph.microsoft.com --hide

الملف التنفيذي للإصدار مرتبط ارتباطًا ثابتًا بوقت تشغيل C ويستخدم واجهة WinRT المضمّنة. وصيغة نتيجته القابلة للقراءة آليًا هي JSON.

ملف كائن Beacon

ابنِ BOF بصيغة x64 وحمّل src\bof\askwam.cna في Cobalt Strike:

root@kitploit:~
.\src\bof\build.ps1 -Configuration Release
root@kitploit:~
askwam --enum
askwam --account-id <id-from-enum>
askwam --resource https://graph.microsoft.com --hide
askwam --cae --hide
askwam --claims-json {"access_token":{"xms_cc":{"values":["cp1"]}}}

يتحقق سكربت البناء من نقطة دخول BOF وقائمة الرموز غير المعرَّفة المسموح بها. وعندما يسمّي -BofLintPath أو BOFLINT_PATH أداة boflint.py الخاصة بـ Outflank، فإنه يتحقق أيضًا من كائن الإصدار لملفات تعريف محمّلات Cobalt Strike وOutflank C2 وCore Impact.

يشحن المشروع أيضًا src\bof\extension.json لتحميل BOF الإصدار كإضافة Sliver. لا يحتاج Mythic Apollo إلى ملف مرافق مكافئ؛ إذ يقبل أمره execute_coff الكائن ونفس تسلسل الوسائط المُنمَّطة. راجع src\bof\README.md لكلا التكاملين وعقد الوسائط المعبّأة.

المراجع

التوثيق الرسمي:

  • دليل Web Account Manager لسطح المكتب — واجهات Windows WAM المباشرة وتكامل سطح المكتب.
  • مرجع Microsoft Entra WAM API — معاملات الطلب الخاصة بالموفّر.
  • استخدام MSAL.NET مع WAM — تكامل الوسيط ونهج المرجع المُدار.
  • تحديات المطالبات وقدرات العميل — طلبات المطالبات وقدرات عميل CAE.

مشاريع مشابهة:

  • list-wam-accounts by Tw1sm
  • go-wam by Allow-Solutions

أُنشئ هذا المشروع بواسطة Codex باستخدام GPT 5.6 Sol.

تنزيل الأداة