
Kit d'attaque modulaire exploitant l'API REST d'Azure DevOps pour la reconnaissance, l'élévation de privilèges et la persistance à l'aide de cookies ou de PAT volés.
Azure DevOps Services Attack Toolkit - ADOKit est une boîte à outils permettant d'attaquer Azure DevOps Services en exploitant l'API REST disponible. L'outil permet à l'utilisateur de spécifier un module d'attaque, ainsi que des identifiants valides (clé API ou cookie d'authentification volé) pour l'instance Azure DevOps Services concernée. Les modules d'attaque pris en charge incluent la reconnaissance, l'élévation de privilèges et la persistance. ADOKit a été conçu de manière modulaire, afin que de nouveaux modules puissent être ajoutés à l'avenir par la communauté de la sécurité de l'information.
Les détails complets sur les techniques utilisées par ADOKit se trouvent dans le livre blanc de X-Force Red.
Les diapositives de présentation et les démos sont incluses dans le dossier BHUSA Arsenal 2024 de ce dépôt.
Les bibliothèques tierces suivantes sont utilisées dans ce projet.
| Bibliothèque | URL | Licence |
|---|---|---|
| Fody | https://github.com/Fody/Fody | Licence MIT |
| Newtonsoft.Json | https://github.com/JamesNK/Newtonsoft.Json | Licence MIT |
Suivez les étapes ci-dessous pour configurer Visual Studio afin de compiler vous-même le projet. Cela nécessite deux bibliothèques .NET qui peuvent être installées depuis le gestionnaire de paquets NuGet.
https://api.nuget.org/v3/index.jsonInstall-Package Costura.Fody -Version 3.3.3Install-Package Newtonsoft.Json