
Extrahiert AD FS-Signaturschlüssel, Token-Zertifikate und die Relying-Party-Konfiguration und ermöglicht so gefälschte Verbundauthentifizierungstoken für Red-Team-Operationen.
Ein C#-Tool zum Auslesen aller möglichen nützlichen Daten aus AD FS.
Erstellt von Doug Bienstock (@doughsec) während seiner Zeit bei Mandiant FireEye.
Dieses Tool ist dafür konzipiert, zusammen mit ADFSpoof ausgeführt zu werden. ADFSDump gibt alle Informationen aus, die benötigt werden, um mit ADFSpoof Sicherheitstokens zu erzeugen.
ADFSDump ist ein Tool, das Informationen aus Active Directory und aus der AD-FS-Konfigurationsdatenbank liest, die zum Erzeugen gefälschter Sicherheitstokens erforderlich sind. Diese Informationen können dann in ADFSpoof eingespeist werden, um diese Tokens zu erzeugen.
Get-ADFSProperties verwenden. Nur das AD-FS-Dienstkonto besitzt die erforderlichen Berechtigungen, um auf die Konfigurationsdatenbank zuzugreifen. Nicht einmal ein DA kann darauf zugreifen./domain:: Die Active-Directory-Domäne, die als Ziel verwendet werden soll. Standardmäßig die aktuelle Domäne./server:: Der Domänencontroller, der als Ziel verwendet werden soll. Standardmäßig der aktuelle DC./nokey: Schalter. Zum Deaktivieren der Ausgabe des DKM-Schlüssels./database: (optional) SQL-Verbindungszeichenfolge, falls ADFS eine entfernte MS-SQL-Datenbank anstelle von WID verwendet. In Anführungszeichen setzen, z. B. "/database:Data Source=sql.domain.com;Initial Catalog=AdfsConfigurationV4;Integrated Security=True"/username: (optional) Benutzername, unter dem das Tool ausgeführt werden soll. Wenn festgelegt, muss ein Passwort mit übergeben werden./password: (optional) Passwort für das Benutzerkonto, unter dem das Tool ausgeführt werden soll.Eine kompilierte Version wird nicht veröffentlicht. Sie müssen es selbst kompilieren!
ADFSDump wurde mit .NET 4.5 und Visual Studio 2017 Community Edition erstellt. Öffnen Sie einfach die Projekt-.sln-Datei, wählen Sie "Release" und erstellen Sie das Projekt.
Die Standard-Buildkonfiguration von ADFSDump ist für .NET 4.5, was auf Systemen ohne diese installierte Version fehlschlägt. Um ADFSDump für .NET 4 oder 3.5 als Ziel zu verwenden, öffnen Sie die .sln-Projektmappe, gehen Sie zu Projekt -> ADFSDump-Eigenschaften und ändern Sie das "Zielframework" auf eine andere Version.
Beachten Sie, dass AD FS das .NET Framework 4.5 erfordert, daher bin ich mir nicht sicher, warum Sie überhaupt eine andere Version benötigen 😉