Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/daddycocoaman/azbelt
AufklärungInformationsbeschaffungPost-ExploitationPenetrationstestsCloud-SicherheitIdentitäts- & Zugriffsmanagement (IAM)AuthentifizierungRed Teaming
GitHubdaddycocoaman/azbelt

azbelt

AAD-bezogene Enumeration in Nim

Repository anzeigen
13263vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

azbelt

Standalone-DLL- und Sliver-Erweiterung zum Aufzählen von Azure-bezogenen Anmeldeinformationen, hauptsächlich auf AAD-beigetretenen Rechnern

Module

  • aadjoin - Ermittelt Informationen über den AAD-Status des Rechners über NetGetAadJoinInformation
  • credman - Ruft Anmeldeinformationen aus dem Credential Manager ab
  • env - Sucht nach Azure/AAD-spezifischen Umgebungsvariablen, die möglicherweise Geheimnisse enthalten
  • managed - Ruft den IMDS-Endpunkt auf, um Informationen über den Rechner mit verwalteter Identität zu erhalten
  • msal - Durchsucht verschiedene MSAL-Caches nach Tokens. Die Tokens werden geparst, um Bereich (Scope) und Gültigkeit anzuzeigen
  • sso - Wenn der Rechner AAD-beigetreten ist, signiertes PRT-Cookie abrufen
  • tbres - Ruft Tokens aus dem Token-Broker-Cache ab
  • all - Führt die gesamte Enumeration außer SSO aus

Erstellen aus dem Quellcode

Ein Devcontainer wird für die einfache Entwicklung und Erstellung bereitgestellt. Die Basisdefinition des Devcontainers befindet sich hier.

Zum Erstellen einfach:

nimble release

Dadurch werden die DLLs in den Projektordner abgelegt. Wenn du die EXE zum Testen der DLL möchtest, kannst du auch den DLL-Runner erstellen:

nimble dllrun

Du kannst beides gleichzeitig tun:

nimble all

Besonderer Dank

  • @byt3bl33d3r - OffensiveNim
  • @xpn - TokenBroker-Cache-Forschung
  • @tifkin - AAD-SSO-Refresh-Token-Forschung
  • @_dirkjan - PRT-Forschung
Tool herunterladen