
أداة هجوم معيارية تستغل واجهة برمجة تطبيقات Azure DevOps REST للاستطلاع، تصعيد الامتيازات، والاستمرارية باستخدام ملفات تعريف الارتباط المسروقة أو PATs.
أداة هجوم خدمات Azure DevOps - ADOKit هي مجموعة أدوات يمكن استخدامها لمهاجمة خدمات Azure DevOps من خلال الاستفادة من واجهة برمجة التطبيقات REST المتاحة. تتيح الأداة للمستخدم تحديد وحدة هجوم، إلى جانب تحديد بيانات اعتماد صالحة (مفتاح API أو ملف تعريف مصادقة مسروق) لمثيل خدمات Azure DevOps المعني. تشمل وحدات الهجوم المدعومة الاستطلاع، وتصعيد الامتيازات، والثبات. تم بناء ADOKit بطريقة معيارية، بحيث يمكن إضافة وحدات جديدة في المستقبل من قبل مجتمع أمن المعلومات.
التفاصيل الكاملة حول التقنيات المستخدمة بواسطة ADOKit موجودة في الورقة البحثية لـ X-Force Red whitepaper.
شرائح العرض التوضيحي والعروض متضمنة في مجلد BHUSA Arsenal 2024 في هذا المستودع.
تم استخدام المكتبات الخارجية التالية في هذا المشروع.
| المكتبة | الرابط | الترخيص |
|---|---|---|
| Fody | https://github.com/Fody/Fody | رخصة MIT |
| Newtonsoft.Json | https://github.com/JamesNK/Newtonsoft.Json | رخصة MIT |
اتبع الخطوات أدناه لإعداد Visual Studio لتجميع المشروع بنفسك. يتطلب ذلك مكتبتين .NET يمكن تثبيتهما من مدير حزم NuGet.
https://api.nuget.org/v3/index.jsonInstall-Package Costura.Fody -Version 3.3.3Install-Package Newtonsoft.Json