
Extrait les clés de signature AD FS, les certificats de jetons et la configuration des parties de confiance, permettant de forger des jetons d'authentification fédérée pour les opérations red team.
Un outil C# pour extraire toutes sortes de bonnes choses d'AD FS.
Créé par Doug Bienstock (@doughsec) lorsqu'il était chez Mandiant FireEye.
Cet outil est conçu pour être utilisé conjointement avec ADFSpoof. ADFSDump affichera toutes les informations nécessaires pour générer des jetons de sécurité à l'aide d'ADFSpoof.
ADFSDump est un outil qui lit les informations d'Active Directory et de la base de données de configuration AD FS nécessaires pour générer des jetons de sécurité forgés. Ces informations peuvent ensuite être transmises à ADFSpoof pour générer ces jetons.
Get-ADFSProperties. Seul le compte de service AD FS dispose des autorisations nécessaires pour accéder à la base de configuration. Même un DA ne peut pas y accéder./domain: : Le domaine Active Directory cible. Par défaut, le domaine courant./server: : Le contrôleur de domaine cible. Par défaut, le DC courant./nokey : Interrupteur. Permet de désactiver la sortie de la clé DKM./database: (facultatif) Chaîne de connexion SQL si AD FS utilise un MS SQL distant plutôt que la WID. Mettez-la entre guillemets, par exemple "/database:Data Source=sql.domain.com;Initial Catalog=AdfsConfigurationV4;Integrated Security=True"/username : (facultatif) Nom d'utilisateur sous lequel exécuter l'outil. S'il est défini, un mot de passe doit être fourni avec./password : (facultatif) Mot de passe du compte utilisateur sous lequel exécuter l'outil.Une version compilée ne sera pas publiée. Vous devrez la compiler vous-même !
ADFSDump a été compilé avec .NET 4.5 sous Visual Studio 2017 Community Edition. Il suffit d'ouvrir le fichier .sln du projet, de choisir « Release », puis de compiler.
La configuration de build par défaut d'ADFSDump cible .NET 4.5, ce qui échouera sur les systèmes où cette version n'est pas installée. Pour cibler ADFSDump sur .NET 4 ou 3.5, ouvrez la solution .sln, allez dans Projet -> Propriétés ADFSDump et changez le « Target framework » (framework cible) vers une autre version.
Notez qu'AD FS nécessite .NET Framework 4.5, donc je ne suis pas sûr de la raison pour laquelle vous auriez besoin d'utiliser une autre version 😉