Retour aux mises à jour
New releaseJul 27, 2026

ADOKit v1.4.2

Kit d'attaque modulaire exploitant l'API REST d'Azure DevOps pour la reconnaissance, l'élévation de privilèges et la persistance à l'aide de cookies ou de PAT volés.

Partager

ADOKit

Description

Azure DevOps Services Attack Toolkit - ADOKit est une boîte à outils permettant d'attaquer Azure DevOps Services en exploitant l'API REST disponible. L'outil permet à l'utilisateur de spécifier un module d'attaque, ainsi que des identifiants valides (clé API ou cookie d'authentification volé) pour l'instance Azure DevOps Services concernée. Les modules d'attaque pris en charge incluent la reconnaissance, l'élévation de privilèges et la persistance. ADOKit a été conçu de manière modulaire, afin que de nouveaux modules puissent être ajoutés à l'avenir par la communauté de la sécurité de l'information.

Les détails complets sur les techniques utilisées par ADOKit se trouvent dans le livre blanc de X-Force Red.

Black Hat USA Arsenal 2024

Les diapositives de présentation et les démos sont incluses dans le dossier BHUSA Arsenal 2024 de ce dépôt.

Version

  • La version 1.4.1 d'ADOKit se trouve dans les Releases

Table des matières

Installation/Compilation

Bibliothèques utilisées

Les bibliothèques tierces suivantes sont utilisées dans ce projet.

BibliothèqueURLLicence
Fodyhttps://github.com/Fody/FodyLicence MIT
Newtonsoft.Jsonhttps://github.com/JamesNK/Newtonsoft.JsonLicence MIT

Pré-compilé

  • Utilisez le binaire pré-compilé dans les Releases

Compiler soi-même

Suivez les étapes ci-dessous pour configurer Visual Studio afin de compiler vous-même le projet. Cela nécessite deux bibliothèques .NET qui peuvent être installées depuis le gestionnaire de paquets NuGet.

  • Chargez le projet Visual Studio et allez dans "Tools" --> "NuGet Package Manager" --> "Package Manager Settings"
  • Allez dans "NuGet Package Manager" --> "Package Sources"
  • Ajoutez une source de paquets avec l'URL https://api.nuget.org/v3/index.json
  • Installez le paquet NuGet Costura.Fody.
    • Install-Package Costura.Fody -Version 3.3.3
  • Installez le paquet Newtonsoft.Json
    • Install-Package Newtonsoft.Json
  • Vous pouvez maintenant compiler le projet vous-même !

Modules de commandes

Catégories