
ADOKit v1.4.2
Azure DevOps REST API का उपयोग करके चुराए गए कुकीज़ या PATs के साथ टोही, विशेषाधिकार वृद्धि और स्थिरता के लिए मॉड्यूलर अटैक टूलकिट।
ADOKit
विवरण
Azure DevOps Services Attack Toolkit - ADOKit एक टूलकिट है जिसका उपयोग उपलब्ध REST API का लाभ उठाकर Azure DevOps Services पर हमला करने के लिए किया जा सकता है। यह उपकरण उपयोगकर्ता को एक आक्रमण मॉड्यूल निर्दिष्ट करने की अनुमति देता है, साथ ही संबंधित Azure DevOps Services इंस्टेंस के लिए मान्य क्रेडेंशियल्स (API कुंजी या चुराई गई प्रमाणीकरण कुकी) भी निर्दिष्ट करता है। समर्थित आक्रमण मॉड्यूल में टोही, विशेषाधिकार वृद्धि और स्थायित्व शामिल हैं। ADOKit को एक मॉड्यूलर दृष्टिकोण में बनाया गया था, ताकि सूचना सुरक्षा समुदाय द्वारा भविष्य में नए मॉड्यूल जोड़े जा सकें।
ADOKit द्वारा उपयोग की जाने वाली तकनीकों के पूर्ण विवरण X-Force Red श्वेतपत्र में हैं।
ब्लैक हैट यूएसए शस्त्रागार 2024
प्रस्तुति स्लाइड्स और डेमो इस रिपॉजिटरी में BHUSA Arsenal 2024 फ़ोल्डर में शामिल हैं।
रिलीज़
- ADOKit का संस्करण 1.4.1 रिलीज़ में पाया जा सकता है
विषय-सूची
- ADOKit
- विषय-सूची
- स्थापना/निर्माण
- कमांड मॉड्यूल
- तर्क/विकल्प
- प्रमाणीकरण विकल्प
- मॉड्यूल विवरण तालिका
- उदाहरण
- टोही
- Azure DevOps एक्सेस सत्यापित करें
- Whoami
- संगठनों की सूची बनाएं
- रिपॉजिटरी की सूची बनाएं
- रिपॉजिटरी खोजें
- प्रोजेक्ट की सूची बनाएं
- प्रोजेक्ट खोजें
- कोड खोजें
- फ़ाइलें खोजें
- उपयोगकर्ताओं की सूची बनाएं
- उपयोगकर्ता खोजें
- टीमों की सूची बनाएं
- टीम खोजें
- टीम के सदस्य प्राप्त करें
- समूहों की सूची बनाएं
- समूह खोजें
- समूह के सदस्य प्राप्त करें
- प्रोजेक्ट अनुमतियाँ प्राप्त करें
- क्रेडेंशियल खोजें
- बिल्ड लॉग प्राप्त करें
- बिल्ड लॉग की सूची बनाएं
- बिल्ड लॉग खोजें
- स्थायित्व
- विशेषाधिकार वृद्धि
- प्रोजेक्ट व्यवस्थापक जोड़ें
- प्रोजेक्ट व्यवस्थापक हटाएं
- बिल्ड व्यवस्थापक जोड़ें
- बिल्ड व्यवस्थापक हटाएं
- संग्रह व्यवस्थापक जोड़ें
- संग्रह व्यवस्थापक हटाएं
- संग्रह बिल्ड व्यवस्थापक जोड़ें
- संग्रह बिल्ड व्यवस्थापक हटाएं
- संग्रह बिल्ड सेवा खाता जोड़ें
- संग्रह बिल्ड सेवा खाता हटाएं
- संग्रह सेवा खाता जोड़ें
- संग्रह सेवा खाता हटाएं
- पाइपलाइन चर प्राप्त करें
- पाइपलाइन रहस्य प्राप्त करें
- चर समूह प्राप्त करें
- सेवा कनेक्शन प्राप्त करें
- टोही
- पता लगाना
- रोडमैप
- संदर्भ
स्थापना/निर्माण
प्रयुक्त पुस्तकालय
इस परियोजना में नीचे दिए गए तृतीय-पक्ष पुस्तकालयों का उपयोग किया गया है।
| पुस्तकालय | URL | लाइसेंस |
|---|---|---|
| Fody | https://github.com/Fody/Fody | MIT लाइसेंस |
| Newtonsoft.Json | https://github.com/JamesNK/Newtonsoft.Json | MIT लाइसेंस |
पूर्व-संकलित
- रिलीज़ में पूर्व-संकलित बाइनरी का उपयोग करें
स्वयं निर्माण
Visual Studio को सेटअप करने के लिए नीचे दिए गए चरणों का पालन करें ताकि आप स्वयं प्रोजेक्ट को संकलित कर सकें। इसके लिए दो .NET पुस्तकालयों की आवश्यकता होती है जिन्हें NuGet पैकेज प्रबंधक से स्थापित किया जा सकता है।
- Visual Studio प्रोजेक्ट लोड करें और "Tools" --> "NuGet Package Manager" --> "Package Manager Settings" पर जाएं
- "NuGet Package Manager" --> "Package Sources" पर जाएं
- URL
https://api.nuget.org/v3/index.jsonके साथ एक पैकेज स्रोत जोड़ें - Costura.Fody NuGet पैकेज स्थापित करें।
Install-Package Costura.Fody -Version 3.3.3
- Newtonsoft.Json पैकेज स्थापित करें
Install-Package Newtonsoft.Json
- अब आप स्वयं प्रोजेक्ट बना सकते हैं!