
ADOKit v1.4.2
Modulares Angriffstoolkit, das die Azure DevOps REST API für Aufklärung, Privilegieneskalation und Persistenz unter Verwendung gestohlener Cookies oder PATs ausnutzt.
ADOKit
Beschreibung
Azure DevOps Services Attack Toolkit - ADOKit ist ein Toolkit, das zum Angreifen von Azure DevOps Services genutzt werden kann, indem es die verfügbare REST-API ausnutzt. Das Tool ermöglicht es dem Benutzer, ein Angriffsmodul sowie gültige Anmeldeinformationen (API-Schlüssel oder gestohlenes Authentifizierungs-Cookie) für die entsprechende Azure DevOps Services-Instanz anzugeben. Die unterstützten Angriffsmodule umfassen Aufklärung, Privilegienausweitung und Persistenz. ADOKit wurde modular aufgebaut, sodass in Zukunft von der Informationssicherheits-Community neue Module hinzugefügt werden können.
Vollständige Details zu den von ADOKit verwendeten Techniken finden Sie im X-Force Red Whitepaper.
Black Hat USA Arsenal 2024
Präsentationsfolien und Demos sind im Ordner BHUSA Arsenal 2024 in diesem Repository enthalten.
Release
- Version 1.4.1 von ADOKit ist in den Releases verfügbar
Inhaltsverzeichnis
- ADOKit
- Inhaltsverzeichnis
- Installation/Build
- Befehlsmodule
- Argumente/Optionen
- Authentifizierungsoptionen
- Modul-Detailtabelle
- Beispiele
- Recon
- Azure DevOps-Zugriff validieren
- Whoami
- Organisationen auflisten
- Repos auflisten
- Repos durchsuchen
- Projekte auflisten
- Projekte durchsuchen
- Code durchsuchen
- Dateien durchsuchen
- Benutzer auflisten
- Benutzer suchen
- Teams auflisten
- Team suchen
- Teammitglieder abrufen
- Gruppen auflisten
- Gruppen suchen
- Gruppenmitglieder abrufen
- Projektberechtigungen abrufen
- Creds-Suche
- Build-Protokolle abrufen
- Build-Protokolle auflisten
- Build-Protokolle durchsuchen
- Persistenz
- Privilegienausweitung
- Projektadministrator hinzufügen
- Projektadministrator entfernen
- Build-Administrator hinzufügen
- Build-Administrator entfernen
- Sammlungsadministrator hinzufügen
- Sammlungsadministrator entfernen
- Sammlungs-Build-Administrator hinzufügen
- Sammlungs-Build-Administrator entfernen
- Sammlungs-Build-Dienstkonto hinzufügen
- Sammlungs-Build-Dienstkonto entfernen
- Sammlungs-Dienstkonto hinzufügen
- Sammlungs-Dienstkonto entfernen
- Pipeline-Variablen abrufen
- Pipeline-Geheimnisse abrufen
- Variablengruppen abrufen
- Dienstverbindungen abrufen
- Recon
- Erkennung
- Roadmap
- Referenzen
Installation/Build
Verwendete Bibliotheken
Die folgenden Drittanbieter-Bibliotheken werden in diesem Projekt verwendet.
| Bibliothek | URL | Lizenz |
|---|---|---|
| Fody | https://github.com/Fody/Fody | MIT-Lizenz |
| Newtonsoft.Json | https://github.com/JamesNK/Newtonsoft.Json | MIT-Lizenz |
Vorkompiliert
- Verwenden Sie die vorkompilierte Binärdatei in Releases
Selbst bauen
Führen Sie die folgenden Schritte aus, um Visual Studio so einzurichten, dass Sie das Projekt selbst kompilieren können. Dazu werden zwei .NET-Bibliotheken benötigt, die über den NuGet-Paketmanager installiert werden können.
- Laden Sie das Visual Studio-Projekt und gehen Sie zu "Extras" --> "NuGet-Paketmanager" --> "Paket-Manager-Einstellungen"
- Gehen Sie zu "NuGet-Paketmanager" --> "Paketquellen"
- Fügen Sie eine Paketquelle mit der URL
https://api.nuget.org/v3/index.jsonhinzu - Installieren Sie das NuGet-Paket Costura.Fody.
Install-Package Costura.Fody -Version 3.3.3
- Installieren Sie das Newtonsoft.Json-Paket
Install-Package Newtonsoft.Json
- Jetzt können Sie das Projekt selbst bauen!