Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
AzTokenFinder — Offensives Token-Harvesting-Tool, das x64-Prozessspeicher und TokenBroker-Cache-Dateien nach Azure AD/O365-JWT-Tokens in Office, Edge, Teams und PowerShell durchsucht. | Kitploit
Tools/GitHubGitHub/hackmichnet/aztokenfinder
SpeicherforensikPost-ExploitationPenetrationstestsCloud-SicherheitAuthentifizierungRed Teaming
GitHubhackmichnet/aztokenfinder

AzTokenFinder

Offensives Token-Harvesting-Tool, das x64-Prozessspeicher und TokenBroker-Cache-Dateien nach Azure AD/O365-JWT-Tokens in Office, Edge, Teams und PowerShell durchsucht.

Repository anzeigen
109104vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

AzTokenFinder

Ist ein kleines Tool, um JWT (oder JWT-ähnliche Daten) aus verschiedenen Prozessen wie PowerShell, Excel, Word oder anderen zu extrahieren. Die Idee wurde von dem Blogbeitrag https://mrd0x.com/stealing-tokens-from-office-applications/ von dem großartigen @mrd0x inspiriert.

In der neuen Version habe ich die Forschung des fabelhaften @_xpn_ und seinen Beitrag https://blog.xpnsec.com/wam-bam/ hinzugefügt.

root@kitploit:~
AzTokenFinder.exe --help

   --mode                 Required. (Default: Online) Use mode 'online' for parsing processes or use mode offline to decode TokenBroker Cache

  --filename             Set path to a BrokerCache File.

  --processname          Names of process you want to parse. Please omit the ".exe".

  --processids           ProcessIDs you want to parse.

  --default              Enumerate Edge, Excel, Word, PowerShell, Teams, Onedrive and PowerPoint.

  --showexpiredtokens    (Default: false) Shows expired tokens.

  --targetapp            (Default: false) Parses the files where Office, Azure CLI or Azure PowerShell stores its data. Can be Office
                         (TokenCache), AZCLI (Azure CLI) or AzPWSH (Azure Powershell)

  --help                 Display this help screen.

  --version              Display version information.

Wie funktioniert es

Daran ist nichts Besonderes. Es öffnet einfach die von dir angegebenen Prozesse, durchsucht den Speicher nach JWT-ähnlichen Daten und extrahiert sie.

Hinweis

Es funktioniert derzeit nur mit x64-Prozessen.

Tool herunterladen