Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
TokenTacticsV2 — Ein Fork des großartigen TokenTactics mit Unterstützung für CAE und Token-Endpunkt v2 | Kitploit
Tools/GitHubGitHub/f-bader/tokentacticsv2
Phishing-ToolsPenetrationstestsCloud-SicherheitIdentitäts- & Zugriffsmanagement (IAM)AuthentifizierungRed Teaming
GitHubf-bader/tokentacticsv2

TokenTacticsV2

Ein Fork des großartigen TokenTactics mit Unterstützung für CAE und Token-Endpunkt v2

Repository anzeigen
44451vor 4 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

/_ /_ / /_____ ____ / /_____ / /()___ _ __ |__
/ / / __ / /// _ / __ \ / __/ __ `/ / __/ / __/ __/ | | / / __/ / / / / // / ,< / __/ / / / / // // / // // / /( ) | |/ / / / // _//||_// // _/_,_/_/_//___/__/ |()____/

TokenTactics v2

Dies ist eine aktualisierte Version von TokenTactics, die ursprünglich von Stephan Borosh @rvrsh3ll & Bobby Cooke @0xBoku geschrieben wurde.

Werkzeugset zur Manipulation von Azure JSON Web Token („JWT“)

Azure-Zugriffstoken ermöglichen es Ihnen, sich als Benutzer, der sich mit einem Gerätecode anmeldet, bei bestimmten Endpunkten zu authentifizieren. Wenn Sie ein FOCI (Family of Client IDs) fähiges Aktualisierungstoken besitzen, können Sie es verwenden, um Zugriffstoken für alle bekannten FOCI-fähigen Endpunkte zu erhalten. Da das Aktualisierungstoken auch die Information enthält, ob der Benutzer eine Multi-Faktor-Authentifizierung durchgeführt hat, können Sie dies nutzen. Sobald Sie das Zugriffstoken eines Benutzers haben, ist es möglicherweise möglich, auf bestimmte Apps wie Outlook, SharePoint, OneDrive, MSTeams und mehr zuzugreifen.

Wenn Sie beispielsweise ein Graph- oder MSGraph-Aktualisierungstoken haben, können Sie eine Verbindung zu Azure herstellen und Benutzer, Gruppen usw. auslesen. Dann könnten Sie, abhängig von den Richtlinien für bedingten Zugriff, zu einem Azure Core Management-Token wechseln und AzureHound ausführen. Anschließend ein Outlook-Zugriffstoken abrufen und E-Mails lesen/senden oder MS Teams und Teams-Nachrichten lesen/senden!

Weitere Informationen zu Azure-Tokentypen finden Sie unter Microsoft identity platform access tokens

Es gibt einige Beispielanfragen an Endpunkte im Ordner 'resources'. Es gibt auch eine Beispiel-Phishing-Vorlage für Gerätecode-Phishing.

Sie können diese Token auch mit AAD Internals verwenden. Wir empfehlen dringend, sich dieses großartige Tool anzusehen.

Installation und Verwendung

root@kitploit:~
Import-Module .\TokenTactics.psd1
Get-Help Get-EntraIDToken
Invoke-RefreshToSubstrateToken -Domain "myclient.org"

Testen

Die Testsuite erfordert PowerShell 7 und Pester 5.7.1. Sie verwendet simulierte HTTP-Antworten und benötigt keine Entra ID-Anmeldeinformationen oder Netzwerkzugriff.

root@kitploit:~
Install-Module Pester -RequiredVersion 5.7.1 -Scope CurrentUser
pwsh ./tests/Invoke-Tests.ps1

Dieselbe Testsuite wird bei jedem Pull Request unter Linux, macOS und Windows ausgeführt.

Aktualisierungstoken mit dem Gerätecode-Flow abrufen

root@kitploit:~
Get-EntraIDToken -Client MSGraph

Sobald sich der Benutzer angemeldet hat, wird Ihnen das JWT angezeigt und es in der Variable $response gespeichert. Um auf das Zugriffstoken zuzugreifen, verwenden Sie $response.access_token in Ihrem PowerShell-Fenster, um das Token anzuzeigen. Sie können das Aktualisierungstoken auch mit $response.refresh_token anzeigen. Hinweis: Sie benötigen das Aktualisierungstoken, um es weiterhin gegen neue Token einzutauschen!

DOD/Mil-Gerätecode

root@kitploit:~
Get-EntraIDToken -Client DODMSGraph

Anmeldung mit einem Passkey

[!IMPORTANT] Diese Funktion wurde in v0.2.20 eingeführt und erfordert PowerShell 7.0

Wenn Sie einen Passkey bei einem Drittanbieter wie KeePassXC, Bitwarden, 1Password oder ähnlichem erstellt haben, können Sie das private Schlüsselmaterial exportieren.

[!CAUTION] Das Exportieren Ihres privaten Schlüsselmaterials ist äußerst gefährlich. Stellen Sie sicher, dass Sie das Risiko verstanden haben, bevor Sie fortfahren.

Das KeePassXC-Passkey-Dateiformat wird nativ unterstützt, und Sie können das Cmdlet direkt auf die Datei verweisen. Die anfängliche Anmeldeprozedur ruft nur das erforderliche ESTSAUTH-Cookie ab, und Sie müssen Get-EntraIDTokenFromESTSCookie verwenden, um dieses Cookie gegen ein Bearer-Token (Zugriffstoken, Aktualisierungstoken und ID-Token) auszutauschen.

root@kitploit:~
# Retrieve the ESTSAUTH cookie value
Invoke-EntraIDPasskeyLogin -Verbose -KeyFilePath "C:\Users\Fabian\Microsoft.passkey"
# Exchange the ESTSAUTH cookie for bearer tokens
Get-EntraIDTokenFromESTSCookie -CookieValue $Global:ESTSAUTH

Wenn Sie ein nicht unterstütztes Dateiformat haben, können Sie die erforderlichen Werte manuell angeben und dasselbe Ziel erreichen.

root@kitploit:~
Invoke-EntraIDPasskeyLogin -Verbose -UserPrincipalName "[email protected]" -UserHandle "XYZ" -CredentialId "9e9c8297-0cde-4726-8852-16c141e15bd3" -PrivateKey $PrivateKey
Get-EntraIDTokenFromESTSCookie -CookieValue $Global:ESTSAUTH

Zugriffstoken mit dem SCCAUTH-Cookie abrufen

Wenn Sie ein sccauth-Cookie aus einer authentifizierten Sitzung auf security.microsoft.com (z. B. über Evilginx oder Browser-DevTools) erlangt haben, können Sie es verwenden, um Entra ID-Zugriffstoken für eine breite Palette von Ressourcen über das Microsoft Defender XDR-Portal abzurufen.

root@kitploit:~
# Retrieve a Microsoft Graph token using the sccauth cookie
Get-EntraIDTokenFromSCCAUTHCookie -SCCAuth "your_sccauth_value" -ResourceName MicrosoftGraph

# Provide an XSRF token explicitly to skip the bootstrapping request
Get-EntraIDTokenFromSCCAUTHCookie -SCCAuth "your_sccauth_value" -XSRF "your_xsrf_value" -ResourceName Azure

# Use a custom resource URL
Get-EntraIDTokenFromSCCAUTHCookie -SCCAuth "your_sccauth_value" -Resource "https://management.core.windows.net/"

Unterstützte -ResourceName-Werte: Azure, LogAnalytics, MATP, MCAS, MicrosoftGraph, MicrosoftOffice, Purview, PurviewACC, ThreatIntelligencePortal.

Abrufen eines Aktualisierungstokens aus ESTSAuth*-Cookie

root@kitploit:~
Get-EntraIDTokenFromESTSCookie -ESTSAuthCookie "0.AbcApTk..."

Dieses Modul verwendet den Autorisierungscode-Flow, um mit dem ESTSAuth- (oder ESTSAuthPersistent-)Cookie ein Zugriffstoken und ein Aktualisierungstoken zu erhalten. Nützlich, wenn Sie eine Sitzung über Evilginx ge-phisht haben oder anderweitig dieses Cookie erhalten haben.

Achten Sie darauf, das richtige Cookie zu verwenden! ESTSAuthPersistent ist nur nützlich, wenn eine CA-Richtlinie tatsächlich eine persistente Sitzung gewährt. Andernfalls sollten Sie ESTSAuth verwenden. Sie können normalerweise anhand der Länge erkennen, welches Sie verwenden sollten – das längere Cookie ist das, das Sie verwenden möchten :)

Hinweis: Dies funktioniert möglicherweise nicht in allen Fällen, da es Benutzerinteraktion erfordern kann. Verwenden Sie in diesem Fall entweder den Gerätecode-Flow oben oder versuchen Sie roadtx interactiveauth --estscookie

Diese Funktion wurde aus dem Pull Request von rotarydrone im ursprünglichen Repository zurückportiert.

Abrufen eines Aktualisierungstokens mit dem Autorisierungscode-Flow

Eines der bekanntesten Beispiele für diesen OAuth2-Flow (zumindest Anfang 2025) ist das Intune-Unternehmensportal, das es für einige Ressourcen ermöglicht, Gerätekonformitätsanforderungen zu umgehen.

Diese Informationen wurden zuerst von @dirkjan veröffentlicht und dann auf der Black Hat Europe von @TEMP43487580 einem breiteren Publikum zugänglich gemacht.

JumpsecLabs veröffentlichte kurz darauf einen Blogartikel und einen POC in Form von TokenSmith.

Jetzt sind dieselben Funktionen in TokenTacticsV2 verfügbar.

Get-AzureAuthorizationCode erstellt eine URL, die Sie dann zur Authentifizierung verwenden können.

Get-EntraIDTokenFromAuthorizationCode verwendet entweder die vollständige URL oder kann mit den Parametern AuthorizationCode und RedirectUrl verwendet werden, um den Autorisierungscode gegen ein Zugriffs- und Aktualisierungstoken auszutauschen. Danach können Sie wie gewohnt versuchen, auf andere Ressourcen zuzugreifen.

How to use the new cmdlets

Aktualisierung auf ein neues Zugriffstoken

Wenn Sie kein Aktualisierungstoken angeben, verwenden die Cmdlets standardmäßig $response.refresh_token.

root@kitploit:~
Invoke-RefreshToOutlookToken -domain "myclient.org"

$OutlookToken.access_token

Mit AzureAD über Zugriffstoken verbinden

root@kitploit:~
Connect-AzureAD -AadAccessToken $response.access_token -AccountId [email protected]

Mit MgGraph über Zugriffstoken verbinden

root@kitploit:~
Invoke-RefreshToMSGraphToken -Domain "myclient.org"
Connect-MgGraph -AccessToken $MSGraphToken.access_token -Scopes "User.Read.All","Group.ReadWrite.All"

Token löschen

Dies entfernt alle Tokenvariablen.

root@kitploit:~
Clear-Token -Token All

Kontinuierliche Zugriffsbewertung (CAE)

Mit der kontinuierlichen Zugriffsbewertung implementiert Microsoft zusätzliche Sicherheitsmaßnahmen, verlängert aber auch die maximale Lebensdauer eines Zugriffstokens auf 24 Stunden. Bestimmte CAE-fähige Dienste wie MSGraph, Exchange, Teams und SharePoint können Zugriffstoken basierend auf bestimmten Ereignissen blockieren, die von Azure AD ausgelöst werden. Derzeit sind dies die kritischen Ereignisse:

  • Benutzerkonto wird gelöscht oder deaktiviert
  • Passwort eines Benutzers wird geändert oder zurückgesetzt
  • Multi-Faktor-Authentifizierung für den Benutzer aktiviert wird
  • Administrator widerruft explizit alle Aktualisierungstoken für einen Benutzer
  • Hohes Benutzerrisiko von Azure AD Identity Protection erkannt (nicht in Teams und SharePoint Online)
root@kitploit:~
Invoke-RefreshToMSGraphToken -Domain "myclient.org" -UseCAE
if ((Parse-JWTtoken $MSGraphToken.access_token).ValidForHours -gt 23) { "MSGraph token is CAE capable" }

Verwendung mit AAD Internals

Wenn Sie ebenfalls AADInternals installiert haben, können Sie die erstellten Zugriffstoken verwenden.

root@kitploit:~
Invoke-RefreshToMSTeamsToken -UseCAE -Domain "myclient.org"
Set-AADIntTeamsStatusMessage -Message "My cool status message" -AccessToken $MSTeamsToken.access_token -Verbose

Befehle

root@kitploit:~
Get-Command -Module TokenTactics

Nur unterstützte benutzerseitige Befehle werden exportiert; Analyse-, PKCE-, generische Aktualisierungs- und FIDO-Kryptografie-Hilfskräfte bleiben private Implementierungsdetails.

Autoren und Mitwirkende

  • @rvrsh3ll Autor von TokenTactics (Original)
  • @0xBoku Koautor von TokenTactics (Original) und Forscher.
  • @f-bader hat TokenTactics aktualisiert, um den V2-Endpunkt und zusätzliche Funktionen wie CAE zu unterstützen. Maintainer von TokenTacticsV2
  • @Pri3st hat Funktionen zum Abrufen von Storage- und Key Vault-Zugriffstoken sowie einen benutzerdefinierten User-Agent hinzugefügt

Die Methoden von TokenTactics sind stark von der großartigen Forschung von Dr. Nestori Syynimaa unter https://o365blog.com/ beeinflusst.

Änderungsprotokoll

0.3.0 (2026-07-13)

  • Hinzufügen eines festgelegten Pester 5-Testläufers, plattformübergreifender GitHub Actions-Prüfungen, Testberichte und einer erzwungenen Abdeckungsbasislinie.
  • Hinzufügen einer deterministischen simulierten Abdeckung für Gerätecode-, Cookie-, Autorisierungscode-, SCCAUTH-, Aktualisierungs-Token- und Passkey-Flows.
  • Behebung von Token-Bereinigung, URL-Decodierung, UTC-JWT-Zeitstempeln, PEM-Validierung, Yammer-Bereich, CAE-Cookie-Unterstützung, PurviewACC-Mandanten-Headern und Passkey-Assertion-Konstruktion.
  • Export nur unterstützter benutzerseitiger Befehle und Kompatibilitätsaliase. Implementierungshilfen, die zuvor durch den Wildcard-Export offengelegt wurden, sind jetzt privat; Skripte sollten stattdessen die entsprechenden öffentlichen Befehle verwenden.

0.2.22 (2026-04-03)

  • Hinzufügen von Get-EntraIDTokenFromSCCAUTHCookie, um Entra ID-Zugriffstoken für verschiedene Ressourcen (Azure, MicrosoftGraph, MATP, MCAS, Purview usw.) mit einem sccauth-Cookie von security.microsoft.com abzurufen. Akzeptiert optional ein XSRF-Token; wird es weggelassen, erfolgt ein automatisches Bootstrapping. Unterstützt einen optionalen TenantId-Parameter für Header-Injektion und PurviewACC-Ressourcenkonstruktion.

0.2.20 (2026-01-01)

  • Umbenennung aller Get-Azure-Cmdlets in Get-EntraID
  • Hinzufügen von Aliasen für Abwärtskompatibilität
  • Verbesserte Fehlerbehandlung für ConvergedSignIn-Unterbrechungen
  • Hinzufügen von Invoke-EntraIDPasskeyLogin zur Automatisierung von Passkey-Anmeldevorgängen. Speichert das ESTSAUTH-Cookie und die Websession als globale Variablen zur Wiederverwendung in anderen Cmdlets wie Get-EntraIDTokenFromESTSCookie
  • Hinzufügen von Proxy-Unterstützung für Invoke-EntraIDPasskeyLogin, Get-EntraIDTokenFromCookie, Get-EntraIDTokenFromRefreshTokenCredentialCookie und Get-EntraIDTokenFromESTSCookie

0.2.14 (2025-09-11)

  • Hinzufügen des Parameters -Username zum Vorausfüllen des login_hint-Parameters im Cmdlet Get-AzureAuthorizationCode
  • Hinzufügen des Parameters -CopyToClipboard im Cmdlet Get-AzureAuthorizationCode

0.2.13 (2025-07-29)

  • Fehlerbehebung für benutzerdefinierten User-Agent-Parameter

0.2.12 (2025-06-22)

  • Hinzufügen von Erkennung für aktuelle Runspace und Minimierung der Ausgabe bei Ausführung als PSTask (z. B. wenn in Foreach-Object -parallel ausgeführt)

0.2.11 (2025-06-08)

  • Möglichkeit, mit der neuen -CustomUserAgent-Eigenschaft einen beliebigen UserAgent zu definieren. Danke an Pri3st

0.2.10 (2025-02-25)

  • Fehlerbehebung: Falsche Typinitialisierung

0.2.9 (2025-02-17)

  • Hinzufügen von ResourceTenant für Get-EntraIDToken zur Unterstützung von B2B-Gerätecode-Phishing
  • Austausch der Azure Management-Client-ID
  • Hinzufügen von UseCodeVerifier zur Unterstützung von Proof Key for Code Exchange (PKCE)
  • Hinzufügen von UseV1Endpoint zu einigen Funktionen, um eine breitere Palette von Endpunkttests zu unterstützen

0.2.8 (2025-01-18)

  • Hinzufügen von Get-AzureTokenFromRefreshTokenCredentialCookie („x-ms-RefreshTokenCredential“) und modularisiertem Get-AzureTokenFromCookie
  • Hinzufügen eines Parameters zur Auswahl des Cookie-Typs (ESTSAuth, ESTSAUTHPERSISTENT) zu Get-AzureTokenFromESTSCookie
  • Hinzufügen von Beispielausgabe für Get-AzureTokenFromAuthorizationCode zur Ausgabe von Get-AzureAuthorizationCode
  • Verbesserte Ausgabe und ausführlichere Fehlerbehandlung

0.2.7 (2025-01-08)

  • Erweiterung von Get-AzureTokenFromESTSCookie zur Unterstützung des appverify-Endpunkts
  • Verbesserte Cookie-Verwaltung von Get-AzureTokenFromESTSCookie

0.2.6 (2025-01-04)

  • Fehlerbehebung bei benutzerdefinierten Bereichen in Get-AzureAuthorizationCode und Get-AzureTokenFromAuthorizationCode
  • Änderung des Standard-Redirect-Uri für Get-AzureAuthorizationCode

0.2.5 (2025-01-04)

  • Neue Cmdlets Get-AzureAuthorizationCode und Get-AzureTokenFromAuthorizationCode hinzugefügt
    Diese Cmdlets sind stark von TokenSmith inspiriert, das von @gladstomych gepflegt wird.
  • Neues Cmdlet Invoke-RefreshToDeviceRegistrationToken hinzugefügt, eine TokenTactics-Version des AADInternals-Cmdlets Get-AccessTokenForAADJoin
  • Hinzufügen von v1-Endpunkt-Unterstützung für Invoke-RefreshToToken mit UseV1Endpoint. Dies war erforderlich, um Invoke-RefreshToDeviceRegistrationToken hinzuzufügen.
  • Hinzufügen von Pipeline-Unterstützung für ConvertFrom-JWTtoken
  • Standardwerte zu Get-ForgedUserAgent hinzugefügt

0.2.1 (2023-07-21)

  • Unterstützung für Linux als Geräteplattform
  • Unterstützung für OS/2 als Geräteplattform 😁

0.2.2 (2023-07-22)

  • Rückportierte Yammer-Token-Unterstützung
  • Rückportierte Umstellung auf erlaubte PowerShell-Verben, Alias für Abwärtskompatibilität hinzugefügt

0.2.3 (2023-07-23)

  • Rückportierte Pull Request von rotarydrone zur Konvertierung von ESTSAuth in Zugriffstoken

Neue Funktionen in v2

  • Umstellung auf v2.0 des Azure AD OAuth2-Endpunkts
  • Unterstützung für kontinuierliche Zugriffsbewertung mit dem neuen -UseCAE-Schalter
  • ClientId als Parameter eingeführt
  • client_id für MSTeams geändert
  • Unterstützung für OneDrive und SharePoint hinzugefügt
  • IssuedAt, NotBefore, ExpirationDate und ValidForHours in der Ausgabe von ConvertFrom-JWTtoken in menschenlesbarem Format hinzugefügt
  • Passkey-Anmeldeunterstützung
  • Codebasis überarbeitet, um die Wartung zu erleichtern
Tool herunterladen