
ADOKit v1.4.2
Kit d'attaque modulaire exploitant l'API REST d'Azure DevOps pour la reconnaissance, l'élévation de privilèges et la persistance à l'aide de cookies ou de PAT volés.
ADOKit
Description
Azure DevOps Services Attack Toolkit - ADOKit est une boîte à outils permettant d'attaquer Azure DevOps Services en exploitant l'API REST disponible. L'outil permet à l'utilisateur de spécifier un module d'attaque, ainsi que des identifiants valides (clé API ou cookie d'authentification volé) pour l'instance Azure DevOps Services concernée. Les modules d'attaque pris en charge incluent la reconnaissance, l'élévation de privilèges et la persistance. ADOKit a été conçu de manière modulaire, afin que de nouveaux modules puissent être ajoutés à l'avenir par la communauté de la sécurité de l'information.
Les détails complets sur les techniques utilisées par ADOKit se trouvent dans le livre blanc de X-Force Red.
Black Hat USA Arsenal 2024
Les diapositives de présentation et les démos sont incluses dans le dossier BHUSA Arsenal 2024 de ce dépôt.
Version
- La version 1.4.1 d'ADOKit se trouve dans les Releases
Table des matières
- ADOKit
- Table des matières
- Installation/Compilation
- Modules de commandes
- Arguments/Options
- Options d'authentification
- Tableau des détails des modules
- Exemples
- Reconnaissance
- Valider l'accès Azure DevOps
- Whoami
- Lister les organisations
- Lister les dépôts
- Rechercher des dépôts
- Lister les projets
- Rechercher des projets
- Rechercher du code
- Rechercher des fichiers
- Lister les utilisateurs
- Rechercher un utilisateur
- Lister les équipes
- Rechercher une équipe
- Obtenir les membres d'une équipe
- Lister les groupes
- Rechercher des groupes
- Obtenir les membres d'un groupe
- Obtenir les autorisations d'un projet
- Recherche d'identifiants
- Obtenir les journaux de build
- Lister les journaux de build
- Rechercher dans les journaux de build
- Persistance
- Élévation de privilèges
- Ajouter un administrateur de projet
- Supprimer un administrateur de projet
- Ajouter un administrateur de build
- Supprimer un administrateur de build
- Ajouter un administrateur de collection
- Supprimer un administrateur de collection
- Ajouter un administrateur de build de collection
- Supprimer un administrateur de build de collection
- Ajouter un compte de service de build de collection
- Supprimer un compte de service de build de collection
- Ajouter un compte de service de collection
- Supprimer un compte de service de collection
- Obtenir les variables de pipeline
- Obtenir les secrets de pipeline
- Obtenir les groupes de variables
- Obtenir les connexions de service
- Reconnaissance
- Détection
- Feuille de route
- Références
Installation/Compilation
Bibliothèques utilisées
Les bibliothèques tierces suivantes sont utilisées dans ce projet.
| Bibliothèque | URL | Licence |
|---|---|---|
| Fody | https://github.com/Fody/Fody | Licence MIT |
| Newtonsoft.Json | https://github.com/JamesNK/Newtonsoft.Json | Licence MIT |
Pré-compilé
- Utilisez le binaire pré-compilé dans les Releases
Compiler soi-même
Suivez les étapes ci-dessous pour configurer Visual Studio afin de compiler vous-même le projet. Cela nécessite deux bibliothèques .NET qui peuvent être installées depuis le gestionnaire de paquets NuGet.
- Chargez le projet Visual Studio et allez dans "Tools" --> "NuGet Package Manager" --> "Package Manager Settings"
- Allez dans "NuGet Package Manager" --> "Package Sources"
- Ajoutez une source de paquets avec l'URL
https://api.nuget.org/v3/index.json - Installez le paquet NuGet Costura.Fody.
Install-Package Costura.Fody -Version 3.3.3
- Installez le paquet Newtonsoft.Json
Install-Package Newtonsoft.Json
- Vous pouvez maintenant compiler le projet vous-même !