
Python-basiertes Framework zum Generieren von Golden-SAML-Tokens, Kerberos-Tickets und Azure-Zugriffstoken zur Ausnutzung föderierter Identitätssysteme und zur Enumeration von Azure-VMs.
TicketsPlease: Python-Bibliothek zur Unterstützung bei der Generierung von Kerberos-Tickets, dem Fernabruf von ADFS-Konfigurationseinstellungen, der Generierung von Golden-SAML-Tokens und dem Abruf von Azure-Zugriffstokens.
WhiskeySAML: Proof-of-Concept-Tool für einen Golden-SAML-Angriff mit Fernabruf der ADFS-Konfiguration. Dieses Tool nutzt die TicketsPlease-Bibliothek.
ShockNAwe: Proof-of-Concept-Tool zur Generierung eines Golden-SAML-Tokens, das zum Anfordern eines Zugriffstokens von Azure Core Management verwendet wird, um dann die virtuellen Maschinen innerhalb des Azure-Abonnements aufzulisten und anzugreifen.
DirectWave: Proof-of-Concept-Tool zum Auflisten und Ausführen von Befehlen auf allen virtuellen Maschinen eines Azure-Mandanten, wenn ein Azure Core Management-Zugriffstoken vom Tool-Betreiber bereitgestellt wird.