
Modulares Angriffstoolkit, das die Azure DevOps REST API für Aufklärung, Privilegieneskalation und Persistenz unter Verwendung gestohlener Cookies oder PATs ausnutzt.
Azure DevOps Services Attack Toolkit - ADOKit ist ein Toolkit, das zum Angreifen von Azure DevOps Services genutzt werden kann, indem es die verfügbare REST-API ausnutzt. Das Tool ermöglicht es dem Benutzer, ein Angriffsmodul sowie gültige Anmeldeinformationen (API-Schlüssel oder gestohlenes Authentifizierungs-Cookie) für die entsprechende Azure DevOps Services-Instanz anzugeben. Die unterstützten Angriffsmodule umfassen Aufklärung, Privilegienausweitung und Persistenz. ADOKit wurde modular aufgebaut, sodass in Zukunft von der Informationssicherheits-Community neue Module hinzugefügt werden können.
Vollständige Details zu den von ADOKit verwendeten Techniken finden Sie im X-Force Red Whitepaper.
Präsentationsfolien und Demos sind im Ordner BHUSA Arsenal 2024 in diesem Repository enthalten.
Die folgenden Drittanbieter-Bibliotheken werden in diesem Projekt verwendet.
| Bibliothek | URL | Lizenz |
|---|---|---|
| Fody | https://github.com/Fody/Fody | MIT-Lizenz |
| Newtonsoft.Json | https://github.com/JamesNK/Newtonsoft.Json | MIT-Lizenz |
Führen Sie die folgenden Schritte aus, um Visual Studio so einzurichten, dass Sie das Projekt selbst kompilieren können. Dazu werden zwei .NET-Bibliotheken benötigt, die über den NuGet-Paketmanager installiert werden können.
https://api.nuget.org/v3/index.json hinzuInstall-Package Costura.Fody -Version 3.3.3Install-Package Newtonsoft.Json