
Framework basé sur Python pour générer des tokens Golden SAML, des tickets Kerberos et des jetons d'accès Azure afin d'exploiter les systèmes d'identité fédérée et d'énumérer les machines virtuelles Azure.
TicketsPlease : Bibliothèque Python pour faciliter la génération de tickets Kerberos, la récupération à distance des paramètres de configuration ADFS, la génération de jetons Golden SAML et l'obtention de jetons d'accès Azure.
WhiskeySAML : Outil de preuve de concept pour une attaque Golden SAML avec extraction distante de la configuration ADFS. Cet outil exploite la bibliothèque TicketsPlease.
ShockNAwe : Outil de preuve de概念 pour générer un jeton Golden SAML qui sera utilisé pour demander un jeton d'accès à Azure Core Management, lequel sera ensuite exploité pour énumérer et attaquer les machines virtuelles dans l'abonnement Azure.
DirectWave : Outil de preuve de concept pour énumérer et exécuter des commandes sur toutes les machines virtuelles d'un locataire Azure lorsqu'un jeton d'accès Azure Core Management est fourni par l'opérateur de l'outil.