
Framework basado en Python para generar tokens Golden SAML, tickets Kerberos y tokens de acceso de Azure con el fin de explotar sistemas de identidad federada y enumerar máquinas virtuales de Azure.
TicketsPlease: Biblioteca de Python para ayudar con la generación de tickets Kerberos, recuperación remota de configuraciones de ADFS, generación de tokens Golden SAML y obtención de tokens de acceso de Azure.
WhiskeySAML: Herramienta de prueba de concepto para un ataque Golden SAML con extracción remota de configuración de ADFS. Esta herramienta aprovecha la biblioteca TicketsPlease.
ShockNAwe: Herramienta de prueba de concepto para generar un token Golden SAML que se usará para solicitar un token de acceso desde Azure Core Management, el cual luego se usará para enumerar y atacar las máquinas virtuales dentro de la suscripción de Azure.
DirectWave: Herramienta de prueba de concepto para enumerar y ejecutar comandos en todas las máquinas virtuales del inquilino de Azure cuando el operador de la herramienta proporciona un token de acceso de Azure Core Management.