Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
azbelt — Enumeración relacionada con AAD en Nim | Kitploit
Herramientas/GitHubGitHub/daddycocoaman/azbelt
ReconocimientoRecopilación de InformaciónPost-ExplotaciónPruebas de PenetraciónSeguridad en la NubeGestión de Identidad y Acceso (IAM)AutenticaciónRed Teaming
GitHubdaddycocoaman/azbelt

azbelt

Enumeración relacionada con AAD en Nim

Ver Repositorio
13263hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

azbelt

DLL independiente y extensión sliver para enumerar credenciales relacionadas con Azure, principalmente en máquinas unidas a AAD

Módulos

  • aadjoin - Obtiene información sobre el estado de AAD de la máquina mediante NetGetAadJoinInformation
  • credman - Obtiene credenciales del Administrador de credenciales
  • env - Busca variables de entorno específicas de Azure/AAD que puedan contener secretos
  • managed - Llama al endpoint de IMDS para obtener información sobre la máquina con identidad administrada
  • msal - Busca tokens en varias cachés de MSAL. Los tokens se analizan para mostrar el ámbito y la validez
  • sso - Si la máquina está unida a AAD, obtiene la cookie PRT firmada
  • tbres - Obtiene tokens de la caché de Token Broker
  • all - Ejecuta toda la enumeración excepto SSO

Compilar desde el código fuente

Se proporciona un devcontainer para facilitar el desarrollo y la compilación. La definición base del devcontainer se encuentra aquí.

Para compilar, simplemente:

nimble release

Esto dejará los DLL en la carpeta del proyecto. Si quieres el exe para probar el DLL, también puedes compilar el runner del DLL:

nimble dllrun

Puedes hacer ambas cosas al mismo tiempo:

nimble all

Agradecimientos especiales

  • @byt3bl33d3r - OffensiveNim
  • @xpn - Investigación sobre la caché de TokenBroker
  • @tifkin - Investigación sobre el token de actualización de SSO de AAD
  • @_dirkjan - Investigación sobre PRT
Descargar herramienta