
Kit de ataque modular que explota la API REST de Azure DevOps para reconocimiento, escalada de privilegios y persistencia utilizando cookies robadas o PATs.
Azure DevOps Services Attack Toolkit - ADOKit es un conjunto de herramientas que se puede utilizar para atacar servicios de Azure DevOps aprovechando la API REST disponible. La herramienta permite al usuario especificar un módulo de ataque, junto con credenciales válidas (clave API o cookie de autenticación robada) para la instancia correspondiente de Azure DevOps Services. Los módulos de ataque compatibles incluyen reconocimiento, escalada de privilegios y persistencia. ADOKit se construyó con un enfoque modular, de modo que nuevos módulos puedan ser añadidos en el futuro por la comunidad de seguridad de la información.
Los detalles completos sobre las técnicas utilizadas por ADOKit se encuentran en el whitepaper de X-Force Red.
Las diapositivas de presentación y las demostraciones se incluyen en la carpeta BHUSA Arsenal 2024 de este repositorio.
Las siguientes bibliotecas de terceros se utilizan en este proyecto.
| Library | URL | License |
|---|---|---|
| Fody | https://github.com/Fody/Fody | MIT License |
| Newtonsoft.Json | https://github.com/JamesNK/Newtonsoft.Json | MIT License |
Siga los pasos a continuación para configurar Visual Studio y compilar el proyecto usted mismo. Esto requiere dos bibliotecas .NET que se pueden instalar desde el administrador de paquetes NuGet.
https://api.nuget.org/v3/index.jsonInstall-Package Costura.Fody -Version 3.3.3Install-Package Newtonsoft.Json