
ADOKit v1.4.2
Kit de ataque modular que explota la API REST de Azure DevOps para reconocimiento, escalada de privilegios y persistencia utilizando cookies robadas o PATs.
ADOKit
Description
Azure DevOps Services Attack Toolkit - ADOKit es un conjunto de herramientas que se puede utilizar para atacar servicios de Azure DevOps aprovechando la API REST disponible. La herramienta permite al usuario especificar un módulo de ataque, junto con credenciales válidas (clave API o cookie de autenticación robada) para la instancia correspondiente de Azure DevOps Services. Los módulos de ataque compatibles incluyen reconocimiento, escalada de privilegios y persistencia. ADOKit se construyó con un enfoque modular, de modo que nuevos módulos puedan ser añadidos en el futuro por la comunidad de seguridad de la información.
Los detalles completos sobre las técnicas utilizadas por ADOKit se encuentran en el whitepaper de X-Force Red.
Black Hat USA Arsenal 2024
Las diapositivas de presentación y las demostraciones se incluyen en la carpeta BHUSA Arsenal 2024 de este repositorio.
Release
- La versión 1.4.1 de ADOKit se encuentra en Releases
Table of Contents
- ADOKit
- Table of Contents
- Installation/Building
- Command Modules
- Arguments/Options
- Authentication Options
- Module Details Table
- Examples
- Recon
- Validate Azure DevOps Access
- Whoami
- List Orgs
- List Repos
- Search Repos
- List Projects
- Search Projects
- Search Code
- Search Files
- List Users
- Search User
- List Teams
- Search Team
- Get Team Members
- List Groups
- Search Groups
- Get Group Members
- Get Project Permissions
- Creds Search
- Get Build Logs
- List Build Logs
- Search Build Logs
- Persistence
- Privilege Escalation
- Add Project Admin
- Remove Project Admin
- Add Build Admin
- Remove Build Admin
- Add Collection Admin
- Remove Collection Admin
- Add Collection Build Admin
- Remove Collection Build Admin
- Add Collection Build Service Account
- Remove Collection Build Service Account
- Add Collection Service Account
- Remove Collection Service Account
- Get Pipeline Variables
- Get Pipeline Secrets
- Get Variable Groups
- Get Service Connections
- Recon
- Detection
- Roadmap
- References
Installation/Building
Libraries Used
Las siguientes bibliotecas de terceros se utilizan en este proyecto.
| Library | URL | License |
|---|---|---|
| Fody | https://github.com/Fody/Fody | MIT License |
| Newtonsoft.Json | https://github.com/JamesNK/Newtonsoft.Json | MIT License |
Pre-Compiled
- Utilice el binario precompilado en Releases
Building Yourself
Siga los pasos a continuación para configurar Visual Studio y compilar el proyecto usted mismo. Esto requiere dos bibliotecas .NET que se pueden instalar desde el administrador de paquetes NuGet.
- Cargue el proyecto de Visual Studio y vaya a "Tools" --> "NuGet Package Manager" --> "Package Manager Settings"
- Vaya a "NuGet Package Manager" --> "Package Sources"
- Agregue una fuente de paquete con la URL
https://api.nuget.org/v3/index.json - Instale el paquete NuGet Costura.Fody.
Install-Package Costura.Fody -Version 3.3.3
- Instale el paquete Newtonsoft.Json
Install-Package Newtonsoft.Json
- ¡Ahora puede compilar el proyecto usted mismo!