
إطار عمل مبني على لغة بايثون لتوليد رموز Golden SAML وتذاكر Kerberos ورموز الوصول إلى Azure لاستغلال أنظمة الهوية الموحدة وتعداد الأجهزة الافتراضية في Azure.
TicketsPlease: مكتبة بايثون للمساعدة في إنشاء تذاكر Kerberos، واسترداد إعدادات تكوين ADFS عن بُعد، وإنشاء رموز Golden SAML، واسترداد رموز الوصول إلى Azure.
WhiskeySAML: أداة إثبات مفهوم لهجوم Golden SAML مع استخراج تكوين ADFS عن بُعد. تستغل هذه الأداة مكتبة TicketsPlease.
ShockNAwe: أداة إثبات مفهوم لإنشاء رمز Golden SAML سيستخدم لطلب رمز وصول من Azure Core Management، ثم سيستخدم لتعداد ومهاجمة الأجهزة الافتراضية ضمن اشتراك Azure.
DirectWave: أداة إثبات مفهوم لتعداد وتنفيذ الأوامر على جميع الأجهزة الافتراضية لمستأجر Azure عند توفير رمز وصول Azure Core Management من قبل مشغل الأداة.