Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
BARK — BloodHound आक्रमण अनुसंधान किट | Kitploit
उपकरण/GitHubGitHub/bloodhoundad/bark
विशेषाधिकार वृद्धिटोहीशोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगक्लाउड सुरक्षापहचान और एक्सेस प्रबंधन (IAM)प्रमाणीकरणरेड टीमिंग
GitHubbloodhoundad/bark

BARK

BloodHound आक्रमण अनुसंधान किट

604711 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

BARK

BARK Logo

BARK का पूर्ण रूप BloodHound Attack Research Kit है। यह एक PowerShell स्क्रिप्ट है जिसे BloodHound Enterprise टीम को दुरुपयोग प्रिमिटिव्स पर शोध करने और उन्हें निरंतर मान्य करने में सहायता के लिए बनाया गया है। BARK वर्तमान में Microsoft के Azure उत्पादों और सेवाओं के सूट पर केंद्रित है।

BARK को किसी तृतीय-पक्ष निर्भरता की आवश्यकता नहीं है। BARK के फ़ंक्शन यथासंभव सरल और रखरखाव योग्य बनाए गए हैं। अधिकांश फ़ंक्शन विभिन्न REST API एंडपॉइंट्स पर अनुरोध करने के लिए बहुत ही सरल रैपर हैं। BARK के बुनियादी फ़ंक्शन एक-दूसरे पर निर्भर भी नहीं हैं - आप BARK से लगभग किसी भी BARK फ़ंक्शन को निकाल सकते हैं और यह आपकी अपनी स्क्रिप्ट्स में एक स्टैंडअलोन फ़ंक्शन के रूप में पूरी तरह से काम करेगा।

लेखक और योगदानकर्ता

प्राथमिक लेखक: Andy Robbins @_wald0

योगदानकर्ता:

  • Jonas Bülow Knudsen @Jonas_B_K
  • Fabian Bader @fabian_bader
  • CravateRouge @CravateRouge
  • g60ocR @g60ocR

आरंभ करना

PowerShell स्क्रिप्ट आयात करने के कई तरीके हैं। यहाँ एक तरीका है:

पहले, इस रिपॉजिटरी को क्लोन करके या GitHub से इसकी कच्ची सामग्री को कॉपी-पेस्ट करके BARK.ps1 डाउनलोड करें।

root@kitploit:~
git clone https://github.com/BloodHoundAD/BARK

अब, उस निर्देशिका में cd करें जहाँ PS1 है:

root@kitploit:~
cd BARK

अंत में, आप PS1 को इस प्रकार डॉट-इम्पोर्ट कर सकते हैं:

root@kitploit:~
. .\BARK.ps1

एंटर दबाएँ, और आपके PowerShell इंस्टेंस के पास अब BARK के सभी फ़ंक्शनों तक पहुँच होगी।

अपने पहले BARK कमांड चलाना

बहुत कम अपवादों को छोड़कर, Azure API एंडपॉइंट्स के साथ इंटरैक्ट करने के लिए प्रमाणीकरण आवश्यक है। BARK में कुछ फ़ंक्शन हैं जो MS Graph और Azure REST APIs के साथ इंटरैक्ट करने के लिए आवश्यक टोकन प्राप्त करने में आपकी मदद करेंगे। कोई भी BARK फ़ंक्शन जो Azure API के साथ इंटरैक्ट करता है जिसमें प्रमाणीकरण की आवश्यकता है, उसके लिए आपको एक टोकन प्रदान करना होगा।

मान लीजिए कि आप किसी Entra ID टेनेंट में सभी उपयोगकर्ताओं को सूचीबद्ध करना चाहते हैं। पहले आपको MS Graph के लिए स्कोप किया गया एक टोकन प्राप्त करना होगा। इस टोकन को प्राप्त करने के कई तरीके हैं:

यदि आपके पास उस टेनेंट में एक Entra उपयोगकर्ता के लिए उपयोगकर्ता नाम/पासवर्ड संयोजन है, तो आप पहले BARK के Get-EntraRefreshTokenWithUsernamePassword फ़ंक्शन का उपयोग करके उपयोगकर्ता के लिए एक रिफ्रेश टोकन प्राप्त कर सकते हैं:

root@kitploit:~
$MyRefreshTokenRequest = Get-EntraRefreshTokenWithUsernamePassword -username "[email protected]" -password "MyVeryCoolPassword" -TenantID "contoso.onmicrosoft.com"

आपके द्वारा अभी बनाया गया ऑब्जेक्ट, $MyRefreshTokenRequest, में आपके उपयोगकर्ता के लिए एक रिफ्रेश टोकन शामिल होगा। अब आप इस रिफ्रेश टोकन का उपयोग करके MS Graph-स्कोप्ड टोकन का अनुरोध कर सकते हैं:

root@kitploit:~
$MyMSGraphToken = Get-MSGraphTokenWithRefreshToken -RefreshToken $MyRefreshTokenRequest.refresh_token -TenantID "contoso.onmicrosoft.com"

अब इस नए ऑब्जेक्ट, $MyMSGraphToken, में इसकी एक प्रॉपर्टी मान के रूप में आपके उपयोगकर्ता के लिए एक MS Graph-स्कोप्ड JWT होगा। अब आप इस टोकन का उपयोग Entra टेनेंट में सभी उपयोगकर्ताओं को सूचीबद्ध करने के लिए तैयार हैं:

root@kitploit:~
$MyUsers = Get-AllEntraUsers -Token $MyMSGraphToken.access_token -ShowProgress

समाप्त होने पर, $MyEntraUsers वेरिएबल आपके Entra टेनेंट के सभी उपयोगकर्ताओं का प्रतिनिधित्व करने वाले ऑब्जेक्ट्स से भर जाएगा।

टोकन प्रबंधन और हेरफेर फ़ंक्शन

  • Get-AzureKeyVaultTokenWithClientCredentials क्लाइंट ID और सीक्रेट का उपयोग करके Azure Vault को संसाधन/इच्छित दर्शक के रूप में निर्दिष्ट करते हुए STS से एक टोकन का अनुरोध करता है।
  • Get-AzureKeyVaultTokenWithUsernamePassword उपयोगकर्ता द्वारा प्रदान किए गए उपयोगकर्ता नाम और पासवर्ड का उपयोग करके Azure Vault को संसाधन/इच्छित दर्शक के रूप में निर्दिष्ट करते हुए STS से एक टोकन का अनुरोध करता है।
  • Get-AzurePortalTokenWithRefreshToken उपयोगकर्ता द्वारा प्रदान किए गए रिफ्रेश टोकन के साथ एक Azure Portal Auth Refresh टोकन का अनुरोध करता है।
  • Get-AzureRMTokenWithClientCredentials क्लाइंट ID और सीक्रेट के साथ AzureRM-स्कोप्ड JWT का अनुरोध करता है। Entra सेवा प्रिंसिपल के रूप में प्रमाणीकरण के लिए उपयोगी।
  • Get-AzureRMTokenWithPortalAuthRefreshToken उपयोगकर्ता द्वारा प्रदान किए गए Azure Portal Auth Refresh टोकन के साथ AzureRM-स्कोप्ड JWT का अनुरोध करता है।
  • Get-AzureRMTokenWithRefreshToken उपयोगकर्ता द्वारा प्रदान किए गए रिफ्रेश टोकन के साथ AzureRM-स्कोप्ड JWT का अनुरोध करता है।
  • Get-AzureRMTokenWithUsernamePassword उपयोगकर्ता द्वारा प्रदान किए गए उपयोगकर्ता नाम और पासवर्ड के साथ AzureRM-स्कोप्ड JWT का अनुरोध करता है।
  • Get-EntraRefreshTokenWithUsernamePassword login.microsoftonline.com से उपयोगकर्ता द्वारा प्रदान किए गए उपयोगकर्ता नाम और पासवर्ड के साथ एक रिफ्रेश टोकन सहित टोकन का एक संग्रह का अनुरोध करता है। यह विफल होगा यदि उपयोगकर्ता पर मल्टी-फ़ैक्टर प्रमाणीकरण की आवश्यकताएँ हैं या कोई सशर्त एक्सेस नीति प्रभावित करती है।

BARK में रिफ्रेश टोकन-आधारित फ़ंक्शन TokenTactics के फ़ंक्शनों पर आधारित हैं, जो Steve Borosh द्वारा है।

Entra गणना फ़ंक्शन

  • Get-AllEntraApps सभी Entra एप्लिकेशन पंजीकरण ऑब्जेक्ट्स एकत्र करता है।
  • Get-AllEntraGroups सभी Entra समूह एकत्र करता है।
  • Get-AllEntraRoles सभी Entra व्यवस्थापक भूमिकाएँ एकत्र करता है।
  • Get-AllEntraServicePrincipals सभी Entra सेवा प्रिंसिपल ऑब्जेक्ट्स एकत्र करता है।
  • Get-AllEntraUsers सभी Entra उपयोगकर्ता एकत्र करता है।
  • Get-EntraAppOwner Entra ऐप पंजीकरण के स्वामी एकत्र करता है।
  • Get-EntraDeviceRegisteredUsers Entra डिवाइस के पंजीकृत उपयोगकर्ता एकत्र करता है।
  • Get-EntraGroupMembers Entra समूह के सदस्य एकत्र करता है।
  • Get-EntraGroupOwner Entra समूह के स्वामी एकत्र करता है।
  • Get-EntraRoleTemplates Entra व्यवस्थापक भूमिका टेम्पलेट एकत्र करता है।
  • Get-EntraServicePrincipal एक Entra सेवा प्रिंसिपल एकत्र करता है।

Azure Resource Manager गणना फ़ंक्शन

  • Get-AllAzureManagedIdentityAssignments सभी प्रबंधित पहचान असाइनमेंट एकत्र करता है।
  • Get-AllAzureRMAKSClusters एक सब्सक्रिप्शन के अंतर्गत सभी कुबरनेटिस सेवा क्लस्टर एकत्र करता है।
  • Get-AllAzureRMAutomationAccounts एक सब्सक्रिप्शन के अंतर्गत सभी ऑटोमेशन खाते एकत्र करता है।
  • Get-AllAzureRMAzureContainerRegistries एक सब्सक्रिप्शन के अंतर्गत सभी कंटेनर रजिस्ट्री एकत्र करता है।
  • Get-AllAzureRMFunctionApps एक सब्सक्रिप्शन के अंतर्गत सभी फ़ंक्शन ऐप्स एकत्र करता है।
  • Get-AllAzureRMKeyVaults एक सब्सक्रिप्शन के अंतर्गत सभी की वॉल्ट एकत्र करता है।
  • Get-AllAzureRMLogicApps एक सब्सक्रिप्शन के अंतर्गत सभी लॉजिक ऐप्स एकत्र करता है।
  • Get-AllAzureRMResourceGroups एक सब्सक्रिप्शन के अंतर्गत सभी संसाधन समूह एकत्र करता है।
  • Get-AllAzureRMSubscriptions सभी AzureRM सब्सक्रिप्शन एकत्र करता है।
  • Get-AllAzureRMVMScaleSetsVMs एक VM स्केल सेट के अंतर्गत सभी वर्चुअल मशीन एकत्र करता है।

Intune गणना फ़ंक्शन

  • Get-IntuneManagedDevices Intune-प्रबंधित डिवाइस एकत्र करता है।
  • Get-IntuneRoleDefinitions उपलब्ध Intune भूमिका परिभाषाएँ एकत्र करता है।

Entra दुरुपयोग फ़ंक्शन

  • Add-MemberToEntraGroup किसी सिद्धांत को Entra समूह में जोड़ने का प्रयास करेगा।
  • Enable-EntraRole Entra भूमिका को सक्षम (या "सक्रिय") करने का प्रयास करेगा।
  • New-EntraAppOwner Entra ऐप में एक नया स्वामी जोड़ने का प्रयास करेगा।
  • New-EntraAppRoleAssignment एक सेवा प्रिंसिपल को एक ऐप भूमिका प्रदान करने का प्रयास करेगा। उदाहरण के लिए, आप इसका उपयोग किसी सेवा प्रिंसिपल को RoleManagement.ReadWrite.Directory ऐप भूमिका प्रदान करने के लिए कर सकते हैं।
  • New-EntraAppSecret मौजूदा Entra ऐप पंजीकरण के लिए एक नया गुप्त बनाने का प्रयास करेगा।
  • New-EntraGroupOwner Entra समूह में एक नया स्वामी जोड़ने का प्रयास करेगा।
  • New-EntraRoleAssignment निर्दिष्ट सिद्धांत को Entra व्यवस्थापक भूमिका निर्दिष्ट करने का प्रयास करेगा।
  • New-EntraServicePrincipalOwner Entra सेवा प्रिंसिपल में एक नया स्वामी जोड़ने का प्रयास करेगा।
  • New-EntraServicePrincipalSecret मौजूदा Entra सेवा प्रिंसिपल के लिए एक नया गुप्त बनाने का प्रयास करेगा।
  • Reset-EntraUserPassword किसी अन्य उपयोगकर्ता का पासवर्ड रीसेट करने का प्रयास करेगा। सफल होने पर, आउटपुट में उपयोगकर्ता का नया, Azure-जनरेटेड पासवर्ड होगा।

Azure Resource Manager दुरुपयोग फ़ंक्शन

  • Invoke-AzureRMAKSRunCommand AKS क्लस्टर को एक कमांड निष्पादित करने का निर्देश देगा।
  • Invoke-AzureRMVMRunCommand VM पर एक कमांड निष्पादित करने का प्रयास करेगा।
  • Invoke-AzureRMWebAppShellCommand वेब ऐप कंटेनर पर एक कमांड निष्पादित करने का प्रयास करेगा।
  • Invoke-AzureVMScaleSetVMRunCommand VM स्केल सेट VM पर एक कमांड निष्पादित करने का प्रयास करेगा।
  • New-AzureAutomationAccountRunBook एक ऑटोमेशन खाते में एक रनबुक जोड़ने का प्रयास करेगा।
  • New-AzureKeyVaultAccessPolicy किसी सिद्धांत को की वॉल्ट के गुप्त, कुंजियों और प्रमाणपत्रों पर "Get" और "List" अनुमतियाँ प्रदान करने का प्रयास करेगा।
  • New-AzureRMRoleAssignment किसी विशेष सिद्धांत को एक निश्चित स्कोप पर उपयोगकर्ता-निर्दिष्ट AzureRM भूमिका असाइनमेंट प्रदान करने का प्रयास करेगा।
  • New-PowerShellFunctionAppFunction एक फ़ंक्शन ऐप में एक नया PowerShell फ़ंक्शन बनाने का प्रयास करेगा।

मेटा फ़ंक्शन

  • ConvertTo-Markdown का उपयोग Invoke-Tests फ़ंक्शनों से आउटपुट को किसी अन्य प्लेटफ़ॉर्म पर उपयोग के लिए संशोधित करने के लिए किया जाता है।
  • Invoke-AllAzureMGAbuseTests MS Graph ऐप भूमिका धारण करके निष्पादित किए जा सकने वाले सभी दुरुपयोग सत्यापन परीक्षण करता है। एक ऑब्जेक्ट लौटाता है जो बताता है कि कौन से विशेषाधिकार प्रत्येक दुरुपयोग परीक्षण में सफल रहे।
  • Invoke-AllAzureRMAbuseTests सभी AzureRM दुरुपयोग सत्यापन परीक्षण करता है और एक परिणामी ऑब्जेक्ट आउटपुट करता है जो बताता है कि किन AzureRM भूमिकाओं ने प्रत्येक दुरुपयोग करने की क्षमता प्रदान की।
  • Invoke-AllEntraAbuseTests उन सभी दुरुपयोग सत्यापन परीक्षण करता है जो Entra व्यवस्थापक भूमिकाओं से संपन्न सिद्धांतों द्वारा निष्पादित किए जा सकते हैं। एक ऑब्जेक्ट लौटाता है जो बताता है कि कौन से विशेषाधिकार प्रत्येक दुरुपयोग परीक्षण में सफल रहे।
  • New-EntraIDAbuseTestSPs प्रति सक्रिय Entra व्यवस्थापक भूमिका के लिए एक नया सेवा प्रिंसिपल बनाता है और प्रत्येक सेवा प्रिंसिपल को उपयुक्त भूमिका प्रदान करता है। प्रत्येक सेवा प्रिंसिपल के लिए बनाए गए सादे पाठ क्रेडेंशियल लौटाता है।
  • New-EntraIDAbuseTestUsers प्रति सक्रिय Entra व्यवस्थापक भूमिका के लिए एक नया उपयोगकर्ता बनाता है और प्रत्येक उपयोगकर्ता को उपयुक्त भूमिका प्रदान करता है। प्रत्येक उपयोगकर्ता के लिए बनाए गए सादे पाठ क्रेडेंशियल लौटाता है।
  • New-IntuneAbuseTestUsers प्रति Intune भूमिका के लिए एक नया उपयोगकर्ता बनाता है और प्रत्येक उपयोगकर्ता को उपयुक्त भूमिका प्रदान करता है। प्रत्येक उपयोगकर्ता के लिए बनाए गए सादे पाठ क्रेडेंशियल लौटाता है।
  • New-MSGraphAppRoleTestSPs प्रति MS Graph ऐप भूमिका के लिए एक नया सेवा प्रिंसिपल बनाता है और प्रत्येक सेवा प्रिंसिपल को उपयुक्त भूमिका प्रदान करता है। प्रत्येक सेवा प्रिंसिपल के लिए बनाए गए सादे पाठ क्रेडेंशियल लौटाता है।
टूल डाउनलोड करें
  • Get-MSGraphTokenWithClientCredentials क्लाइंट ID और सीक्रेट के साथ MS Graph-स्कोप्ड JWT का अनुरोध करता है। Entra सेवा प्रिंसिपल के रूप में प्रमाणीकरण के लिए उपयोगी।
  • Get-MSGraphTokenWithPortalAuthRefreshToken उपयोगकर्ता द्वारा प्रदान किए गए Azure Portal Auth Refresh टोकन के साथ MS Graph-स्कोप्ड JWT का अनुरोध करता है।
  • Get-MSGraphTokenWithRefreshToken उपयोगकर्ता द्वारा प्रदान किए गए रिफ्रेश टोकन के साथ MS Graph-स्कोप्ड JWT का अनुरोध करता है।
  • Get-MSGraphTokenWithUsernamePassword उपयोगकर्ता द्वारा प्रदान किए गए उपयोगकर्ता नाम और पासवर्ड के साथ MS Graph-स्कोप्ड JWT का अनुरोध करता है।
  • Parse-JWTToken इनपुट के रूप में Base64 एन्कोडेड JWT लेगा और इसे आपके लिए पार्स करेगा। सही टोकन दर्शक और दावों को सत्यापित करने के लिए उपयोगी।
  • Get-EntraServicePrincipalOwner Entra सेवा प्रिंसिपल के स्वामी एकत्र करता है।
  • Get-EntraTierZeroServicePrincipals उन Entra सेवा प्रिंसिपलों को एकत्र करता है जिनके पास Tier Zero Entra व्यवस्थापक भूमिका या Tier Zero MS Graph ऐप भूमिका असाइनमेंट है।
  • Get-MGAppRoles MS Graph सेवा प्रिंसिपल द्वारा उपलब्ध कराए गए ऐप भूमिकाओं को एकत्र करता है।
  • Get-AllAzureRMVMScaleSets एक सब्सक्रिप्शन के अंतर्गत सभी वर्चुअल मशीन स्केल सेट एकत्र करता है।
  • Get-AllAzureRMVirtualMachines एक सब्सक्रिप्शन के अंतर्गत सभी वर्चुअल मशीन एकत्र करता है।
  • Get-AllAzureRMWebApps एक सब्सक्रिप्शन के अंतर्गत सभी वेब ऐप्स एकत्र करता है।
  • Get-AzureAutomationAccountRunBookOutput एक ऑटोमेशन खाता रनबुक चलाता है और इसका आउटपुट प्राप्त करता है।
  • Get-AzureFunctionAppFunctionFile एक फ़ंक्शन ऐप फ़ंक्शन की कच्ची फ़ाइल (आमतौर पर स्रोत कोड) एकत्र करता है।
  • Get-AzureFunctionAppFunctions एक फ़ंक्शन ऐप के अंतर्गत सभी फ़ंक्शन एकत्र करता है।
  • Get-AzureFunctionAppMasterKeys एक फ़ंक्शन ऐप के अंतर्गत सभी मास्टर कुंजी एकत्र करता है।
  • Get-AzureFunctionOutput एक फ़ंक्शन ऐप फ़ंक्शन चलाता है और इसका आउटपुट प्राप्त करता है।
  • Get-AzureRMKeyVaultSecretValue एक की वॉल्ट गुप्त मान एकत्र करता है।
  • Get-AzureRMKeyVaultSecretVersions एक की वॉल्ट गुप्त के सभी संस्करण एकत्र करता है।
  • Get-AzureRMKeyVaultSecrets एक की वॉल्ट के अंतर्गत सभी गुप्त एकत्र करता है।
  • Get-AzureRMRoleAssignments किसी ऑब्जेक्ट के विरुद्ध सभी भूमिका असाइनमेंट एकत्र करता है।
  • Get-AzureRMRoleDefinitions एक सब्सक्रिप्शन स्कोप पर वर्णित सभी भूमिका परिभाषाएँ एकत्र करता है, जिसमें कस्टम भूमिकाएँ शामिल हैं।
  • Get-AzureRMWebApp एक वेब ऐप एकत्र करता है।
  • Set-EntraUserPassword किसी अन्य उपयोगकर्ता का पासवर्ड उपयोगकर्ता द्वारा प्रदान किए गए नए मान पर सेट करने का प्रयास करेगा।
  • New-TestAppReg दुरुपयोग सत्यापन परीक्षण के स्पष्ट उद्देश्य के लिए एक एप्लिकेशन पंजीकरण ऑब्जेक्ट बनाता है।
  • New-TestSP एक नया सेवा प्रिंसिपल बनाता है और इसे उपरोक्त फ़ंक्शन द्वारा बनाए गए ऐप से संबद्ध करता है।
  • Remove-AbuseTestAzureRMRoles परीक्षण के दौरान बनाई गई AzureRM व्यवस्थापक भूमिकाओं को हटाने के लिए एक सफाई फ़ंक्शन है।
  • Remove-AbuseTestServicePrincipals दुरुपयोग परीक्षणों के दौरान बनाए गए सेवा प्रिंसिपलों को हटाकर उन्हें साफ करता है।
  • Test-AzureRMAddSelfToAzureRMRole दुरुपयोग सत्यापन परीक्षण में उपयोग किया जाता है यह निर्धारित करने के लिए कि क्या कुछ अधिकारों वाला एक सेवा प्रिंसिपल स्वयं को एक सब्सक्रिप्शन पर User Access Admin भूमिका प्रदान कर सकता है।
  • Test-AzureRMCreateFunction दुरुपयोग सत्यापन परीक्षण में उपयोग किया जाता है यह जाँचने के लिए कि क्या कोई सेवा प्रिंसिपल मौजूदा फ़ंक्शन ऐप में एक नया फ़ंक्शन जोड़ सकता है।
  • Test-AzureRMPublishAutomationAccountRunBook यह परीक्षण करने के लिए उपयोग किया जाता है कि क्या कोई सेवा प्रिंसिपल मौजूदा ऑटोमेशन खाते में एक नया रनबुक प्रकाशित कर सकता है।
  • Test-AzureRMVMRunCommand यह परीक्षण करने के लिए उपयोग किया जाता है कि क्या कोई सिद्धांत मौजूदा VM पर एक कमांड चला सकता है।
  • Test-MGAddMemberToNonRoleEligibleGroup यह परीक्षण करने के लिए उपयोग किया जाता है कि क्या सेवा प्रिंसिपल स्वयं को एक गैर-भूमिका-पात्र समूह में जोड़ सकता है।
  • Test-MGAddMemberToRoleEligibleGroup यह परीक्षण करने के लिए उपयोग किया जाता है कि क्या सेवा प्रिंसिपल स्वयं को एक भूमिका-पात्र समूह में जोड़ सकता है।
  • Test-MGAddOwnerToNonRoleEligibleGroup यह परीक्षण करने के लिए उपयोग किया जाता है कि क्या कोई सेवा प्रिंसिपल स्वयं को एक गैर-भूमिका-पात्र समूह का स्पष्ट स्वामित्व प्रदान कर सकता है।
  • Test-MGAddOwnerToRoleEligibleGroup यह परीक्षण करने के लिए उपयोग किया जाता है कि क्या कोई सेवा प्रिंसिपल स्वयं को एक भूमिका-पात्र समूह का स्पष्ट स्वामित्व प्रदान कर सकता है।
  • Test-MGAddRootCACert यह परीक्षण करने के लिए उपयोग किया जाता है कि क्या कोई सेवा प्रिंसिपल टेनेंट में एक नया Root CA प्रमाणपत्र जोड़ सकता है।
  • Test-MGAddSecretToApp यह परीक्षण करने के लिए उपयोग किया जाता है कि क्या सेवा प्रिंसिपल मौजूदा ऐप में एक नया गुप्त जोड़ सकता है।
  • Test-MGAddSecretToSP यह परीक्षण करने के लिए उपयोग किया जाता है कि क्या सेवा प्रिंसिपल मौजूदा सेवा प्रिंसिपल में एक नया गुप्त जोड़ सकता है।
  • Test-MGAddSelfAsOwnerOfApp दुरुपयोग सत्यापन परीक्षण में उपयोग किया जाता है यह निर्धारित करने के लिए कि क्या किसी विशेष विशेषाधिकार वाला सेवा प्रिंसिपल स्वयं को मौजूदा Entra ऐप का स्वामित्व प्रदान कर सकता है।
  • Test-MGAddSelfAsOwnerOfSP दुरुपयोग सत्यापन परीक्षण में उपयोग किया जाता है यह निर्धारित करने के लिए कि क्या किसी विशेष विशेषाधिकार वाला सेवा प्रिंसिपल स्वयं को मौजूदा Entra सेवा प्रिंसिपल का स्वामित्व प्रदान कर सकता है।
  • Test-MGAddSelfToEntraRole दुरुपयोग सत्यापन परीक्षण में उपयोग किया जाता है यह निर्धारित करने के लिए कि क्या किसी विशेष विशेषाधिकार वाला सेवा प्रिंसिपल स्वयं को Entra व्यवस्थापक भूमिका - उदाहरण के लिए, वैश्विक व्यवस्थापक - में जोड़ सकता है।
  • Test-MGAddSelfToMGAppRole दुरुपयोग सत्यापन परीक्षण में उपयोग किया जाता है यह निर्धारित करने के लिए कि क्या किसी विशेष विशेषाधिकार वाला सेवा प्रिंसिपल व्यवस्थापक सहमति के बिना स्वयं को एक विशेष MS Graph ऐप भूमिका प्रदान कर सकता है।