
مجموعة أدوات التلاعب بـ رمز JWT من Azure
مجموعة أدوات معالجة رمز JSON Web Token ("JWT") لـ Azure
تسمح رموز الوصول الخاصة بـ Azure للمستخدم بالمصادقة على نقاط نهاية معينة كمستخدم يقوم بتسجيل الدخول باستخدام رمز جهاز. حتى إذا استخدم المصادقة متعددة العوامل. بمجرد حصولك على رمز وصول المستخدم، قد يكون من الممكن الوصول إلى تطبيقات معينة مثل Outlook وSharePoint وOneDrive وMSTeams وغيرها.
على سبيل المثال، إذا كان لديك رمز Graph أو MSGraph، يمكنك الاتصال بـ Azure وتفريغ المستخدمين والمجموعات وما إلى ذلك. بعد ذلك، اعتمادًا على سياسات الوصول المشروط، يمكنك التبديل إلى رمز Azure Core Management وتشغيل AzureHound. ثم التبديل إلى رمز Outlook وقراءة/إرسال رسائل البريد الإلكتروني أو MS Teams وقراءة/إرسال الرسائل!
لمزيد من المعلومات حول أنواع رموز Azure، راجع Microsoft identity platform access tokens
توجد بعض الأمثلة على الطلبات إلى نقاط النهاية في مجلد الموارد. يوجد أيضًا نموذج تصيد احتيالي لتصيد رمز الجهاز.
يمكنك أيضًا استخدام هذه الرموز مع AAD Internals. نوصي بشدة بالاطلاع على هذه الأداة الرائعة.
Import-Module .\TokenTactics.psd1
Get-Help Get-AzureToken
Invoke-RefreshToSubstrateToken
Get-AzureToken -Client MSGraph
بمجرد قيام المستخدم بتسجيل الدخول، سيتم عرض JWT وحفظه في المتغير $response. للوصول إلى رمز الوصول، استخدم $response.access_token من نافذة PowerShell لعرض الرمز. يمكنك أيضًا عرض رمز التحديث باستخدام $response.refresh_token. تلميح: ستحتاج إلى رمز التحديث للاستمرار في التحديث إلى رموز وصول جديدة! بشكل افتراضي، يتم تسجيل نتائج Get-AzureToken في TokenLog.log.
Get-AzureToken -Client DODMSGraph
Invoke-RefreshToOutlookToken -domain myclient.org -refreshToken 0.A
$OutlookToken.access_token
Connect-AzureAD -AadAccessToken $response.access_token -AccountId [email protected]
بمجرد التقاط PRT، قم بالمصادقة باستخدام roadrecon للحصول على رمز الوصول ورمز التحديث الخاصين بك. عند التحديث باستخدام TokenTactics، استخدم ClientID 1b730954-1685-4b74-9bfd-dac224a7b894.
Invoke-RefreshToMSGraphToken -domain myclient.org -ClientId 1b730954-1685-4b74-9bfd-dac224a7b894 -refreshToken 0.A
Invoke-ClearToken -Token All
Get-Command -Module TokenTactics
CommandType Name Version Source
----------- ---- ------- ------
Function Invoke-ClearToken 0.0.2 TokenTactics
Function Invoke-DumpOWAMailboxViaMSGraphApi 0.0.2 TokenTactics
Function Invoke-ForgeUserAgent 0.0.2 TokenTactics
Function Get-AzureToken 0.0.2 TokenTactics
Function Get-TenantID 0.0.2 TokenTactics
Function Invoke-OpenOWAMailboxInBrowser 0.0.2 TokenTactics
Function Invoke-ParseJWTtoken 0.0.2 TokenTactics
Function Invoke-RefreshToAzureCoreManagementToken 0.0.2 TokenTactics
Function Invoke-RefreshToAzureManagementToken 0.0.2 TokenTactics
Function Invoke-RefreshToDODMSGraphToken 0.0.2 TokenTactics
Function Invoke-RefreshToGraphToken 0.0.2 TokenTactics
Function Invoke-RefreshToMAMToken 0.0.2 TokenTactics
Function Invoke-RefreshToMSGraphToken 0.0.2 TokenTactics
Function Invoke-RefreshToMSManageToken 0.0.2 TokenTactics
Function Invoke-RefreshToMSTeamsToken 0.0.2 TokenTactics
Function Invoke-RefreshToO365SuiteUXToken 0.0.2 TokenTactics
Function Invoke-RefreshToOfficeAppsToken 0.0.2 TokenTactics
Function Invoke-RefreshToOfficeManagementToken 0.0.2 TokenTactics
Function Invoke-RefreshToOutlookToken 0.0.2 TokenTactics
Function Invoke-RefreshToSubstrateToken 0.0.2 TokenTactics
Function Invoke-RefreshToYammerToken 0.0.2 TokenTactics
تأثرت أساليب TokenTactics بشكل كبير بالبحث الرائع للدكتور Nestori Syynimaa على https://o365blog.com/.