Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
TokenTacticsV2 — महान TokenTactics का एक fork जिसमें CAE और token endpoint v2 के लिए समर्थन है | Kitploit
उपकरण/GitHubGitHub/f-bader/tokentacticsv2
फ़िशिंग उपकरणपेनिट्रेशन टेस्टिंगक्लाउड सुरक्षापहचान और एक्सेस प्रबंधन (IAM)प्रमाणीकरणरेड टीमिंग
GitHubf-bader/tokentacticsv2

TokenTacticsV2

महान TokenTactics का एक fork जिसमें CAE और token endpoint v2 के लिए समर्थन है

रिपॉजिटरी देखें
444514 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
root@kitploit:~
  ______      __                 __             __  _                     ___ 
 /_  __/___  / /_____  ____     / /_____ ______/ /_(_)_________   _   __ |__ \
  / / / __ \/ //_/ _ \/ __ \   / __/ __ `/ ___/ __/ / ___/ ___/  | | / / __/ /
 / / / /_/ / ,< /  __/ / / /  / /_/ /_/ / /__/ /_/ / /__(__  )   | |/ / / __/ 
/_/  \____/_/|_|\___/_/ /_/   \__/\__,_/\___/\__/_/\___/____/    |___(_)____/     

TokenTactics v2

यह TokenTactics का अद्यतन संस्करण है, जिसे मूल रूप से Stephan Borosh @rvrsh3ll और Bobby Cooke @0xBoku द्वारा लिखा गया था।

Azure JSON वेब टोकन ("JWT") मैनिपुलेशन टूलसेट

Azure एक्सेस टोकन आपको डिवाइस कोड से साइन इन करने वाले उपयोगकर्ता के रूप में कुछ एंडपॉइंट्स पर प्रमाणित करने की अनुमति देते हैं। यदि आपके पास FOCI (Family of Client IDs) समर्थित रिफ्रेश टोकन है, तो आप इसका उपयोग सभी ज्ञात FOCI समर्थित एंडपॉइंट्स के लिए एक्सेस टोकन प्राप्त करने के लिए कर सकते हैं। चूँकि रिफ्रेश टोकन में यह जानकारी भी होती है कि उपयोगकर्ता ने बहु-कारक प्रमाणीकरण किया है या नहीं, आप इसका उपयोग कर सकते हैं। एक बार आपके पास उपयोगकर्ता का एक्सेस टोकन आ जाने पर, Outlook, SharePoint, OneDrive, MSTeams और अन्य जैसे कुछ ऐप्स तक पहुँच संभव हो सकती है।

उदाहरण के लिए, यदि आपके पास Graph या MSGraph रिफ्रेश टोकन है, तो आप Azure से कनेक्ट होकर उपयोगकर्ताओं, समूहों आदि को डंप कर सकते हैं। फिर, सशर्त पहुँच नीतियों के आधार पर, आप Azure Core Management टोकन पर स्विच कर सकते हैं और AzureHound चला सकते हैं। उसके बाद, Outlook एक्सेस टोकन प्राप्त करके ईमेल पढ़/भेज सकते हैं या MS Teams टोकन प्राप्त करके टीम संदेश पढ़/भेज सकते हैं!

Azure टोकन प्रकारों के बारे में अधिक जानकारी के लिए Microsoft identity platform access tokens देखें।

resources फ़ोल्डर में एंडपॉइंट्स के लिए कुछ उदाहरण अनुरोध दिए गए हैं। साथ ही, डिवाइस कोड फ़िशिंग के लिए एक उदाहरण फ़िशिंग टेम्पलेट भी है।

आप इन टोकन का उपयोग AAD Internals के साथ भी कर सकते हैं। हम दृढ़ता से अनुशंसा करते हैं कि आप इस अद्भुत टूल को देखें।

इंस्टॉलेशन और उपयोग

root@kitploit:~
Import-Module .\TokenTactics.psd1
Get-Help Get-EntraIDToken
Invoke-RefreshToSubstrateToken -Domain "myclient.org"

परीक्षण

परीक्षण सूट के लिए PowerShell 7 और Pester 5.7.1 की आवश्यकता होती है। यह मॉक की गई HTTP प्रतिक्रियाओं का उपयोग करता है और इसके लिए Entra ID क्रेडेंशियल या नेटवर्क एक्सेस की आवश्यकता नहीं होती है।

root@kitploit:~
Install-Module Pester -RequiredVersion 5.7.1 -Scope CurrentUser
pwsh ./tests/Invoke-Tests.ps1

यही सूट हर पुल रिक्वेस्ट के लिए Linux, macOS और Windows पर चलता है।

डिवाइस कोड फ्लो का उपयोग करके रिफ्रेश टोकन प्राप्त करें

root@kitploit:~
Get-EntraIDToken -Client MSGraph

उपयोगकर्ता के लॉग इन करने के बाद, आपको JWT प्रस्तुत किया जाएगा और यह $response वेरिएबल में सहेजा जाएगा। एक्सेस टोकन प्रदर्शित करने के लिए अपनी PowerShell विंडो में $response.access_token का उपयोग करें। आप रिफ्रेश टोकन को $response.refresh_token के साथ भी प्रदर्शित कर सकते हैं। संकेत: आप नए टोकन प्राप्त करते रहने के लिए रिफ्रेश टोकन चाहेंगे!

DOD/Mil डिवाइस कोड

root@kitploit:~
Get-EntraIDToken -Client DODMSGraph

पासकी का उपयोग करके साइन-इन करें

[!IMPORTANT] यह सुविधा v0.2.20 में पेश की गई थी और इसके लिए PowerShell 7.0 की आवश्यकता थी।

यदि आपने KeePassXC, Bitwarden, 1Password या इसी तरह के किसी तृतीय-पक्ष प्रदाता में पासकी बनाई है, तो आप निजी कुंजी सामग्री निर्यात कर सकते हैं।

[!CAUTION] अपनी निजी कुंजी सामग्री निर्यात करना अत्यंत खतरनाक है। आगे बढ़ने से पहले सुनिश्चित करें कि आप जोखिम समझते हैं।

KeePassXC पासकी फ़ाइल प्रारूप मूल रूप से समर्थित है और आप cmdlet को सीधे फ़ाइल की ओर इंगित कर सकते हैं। प्रारंभिक साइन-इन प्रक्रिया केवल आवश्यक ESTSAUTH कुकी प्राप्त करेगी और इस कुकी को बियरर टोकन (access token, refresh token, और id token) में बदलने के लिए आपको Get-EntraIDTokenFromESTSCookie का उपयोग करना होगा।

root@kitploit:~
# Retrieve the ESTSAUTH cookie value
Invoke-EntraIDPasskeyLogin -Verbose -KeyFilePath "C:\Users\Fabian\Microsoft.passkey"
# Exchange the ESTSAUTH cookie for bearer tokens
Get-EntraIDTokenFromESTSCookie -CookieValue $Global:ESTSAUTH

यदि आपके पास असमर्थित फ़ाइल प्रारूप है, तो आप आवश्यक मान मैन्युअल रूप से निर्दिष्ट करके समान लक्ष्य प्राप्त कर सकते हैं।

root@kitploit:~
Invoke-EntraIDPasskeyLogin -Verbose -UserPrincipalName "[email protected]" -UserHandle "XYZ" -CredentialId "9e9c8297-0cde-4726-8852-16c141e15bd3" -PrivateKey $PrivateKey
Get-EntraIDTokenFromESTSCookie -CookieValue $Global:ESTSAUTH

SCCAUTH कुकी का उपयोग करके एक्सेस टोकन प्राप्त करें

यदि आपने security.microsoft.com पर एक प्रमाणित सत्र से sccauth कुकी प्राप्त की है (जैसे Evilginx या ब्राउज़र DevTools के माध्यम से), तो आप Microsoft Defender XDR पोर्टल के माध्यम से संसाधनों के व्यापक सेट के लिए Entra ID एक्सेस टोकन प्राप्त करने हेतु इसका उपयोग कर सकते हैं।

root@kitploit:~
# Retrieve a Microsoft Graph token using the sccauth cookie
Get-EntraIDTokenFromSCCAUTHCookie -SCCAuth "your_sccauth_value" -ResourceName MicrosoftGraph

# Provide an XSRF token explicitly to skip the bootstrapping request
Get-EntraIDTokenFromSCCAUTHCookie -SCCAuth "your_sccauth_value" -XSRF "your_xsrf_value" -ResourceName Azure

# Use a custom resource URL
Get-EntraIDTokenFromSCCAUTHCookie -SCCAuth "your_sccauth_value" -Resource "https://management.core.windows.net/"

समर्थित -ResourceName मान: Azure, LogAnalytics, MATP, MCAS, MicrosoftGraph, MicrosoftOffice, Purview, PurviewACC, ThreatIntelligencePortal।

ESTSAuth* कुकी से रिफ्रेश टोकन प्राप्त करें

root@kitploit:~
Get-EntraIDTokenFromESTSCookie -ESTSAuthCookie "0.AbcApTk..."

यह मॉड्यूल ESTSAuth (या ESTSAuthPersistent) कुकी का उपयोग करके एक्सेस टोकन और रिफ्रेश टोकन प्राप्त करने के लिए ऑथराइज़ेशन कोड फ्लो का उपयोग करता है। यह उपयोगी है यदि आपने Evilginx के माध्यम से किसी सत्र को फ़िश किया है या अन्यथा यह कुकी प्राप्त की है।

सही कुकी का उपयोग करना सुनिश्चित करें! ESTSAuthPersistent केवल तभी उपयोगी है जब CA नीति वास्तव में एक स्थायी सत्र प्रदान करती है। अन्यथा, आपको ESTSAuth का उपयोग करना चाहिए। आप आमतौर पर लंबाई के आधार पर बता सकते हैं कि किसका उपयोग करना है, लंबी कुकी वही है जिसका आप उपयोग करना चाहते हैं :)

नोट: यह सभी मामलों में काम नहीं कर सकता क्योंकि इसमें उपयोगकर्ता की सहभागिता की आवश्यकता हो सकती है। यदि ऐसा है, तो ऊपर दिए गए डिवाइस कोड फ्लो का उपयोग करें, या roadtx interactiveauth --estscookie आज़माएं।

यह सुविधा मूल रिपॉजिटरी में rotarydrone द्वारा पुल रिक्वेस्ट से बैकपोर्ट की गई थी।

ऑथराइज़ेशन कोड फ्लो का उपयोग करके रिफ्रेश टोकन प्राप्त करें

इस oauth2 फ्लो के सबसे प्रमुख उदाहरणों में से एक (कम से कम 2025 की शुरुआत में) Intune Company Portal है, जो कुछ संसाधनों के लिए डिवाइस अनुपालन आवश्यकताओं को बायपास करने की अनुमति देता है।

यह इंटेल पहले @dirkjan द्वारा प्रकाशित किया गया था और फिर @TEMP43487580 द्वारा Black Hat Europe में व्यापक दर्शकों के लिए जारी किया गया।

JumpsecLabs ने कुछ ही समय बाद एक ब्लॉग लेख और TokenSmith के रूप में एक POC प्रकाशित किया।

अब यही क्षमताएँ TokenTacticsV2 में उपलब्ध हैं।

Get-AzureAuthorizationCode एक URL बनाएगा जिसका उपयोग आप प्रमाणीकरण के लिए कर सकते हैं।

Get-EntraIDTokenFromAuthorizationCode या तो पूर्ण URL का उपयोग करता है या AuthorizationCode और RedirectUrl पैरामीटर के साथ उपयोग किया जा सकता है, ताकि ऑथ कोड को एक्सेस और रिफ्रेश टोकन में बदला जा सके। उसके बाद आप हमेशा की तरह अन्य संसाधनों तक पहुँच प्राप्त करने का प्रयास कर सकते हैं।

नए cmdlets का उपयोग कैसे करें

नए एक्सेस टोकन में रिफ्रेश करें

यदि आप रिफ्रेश टोकन निर्दिष्ट नहीं करते हैं, तो cmdlets डिफ़ॉल्ट रूप से $response.refresh_token का उपयोग करेंगे।

root@kitploit:~
Invoke-RefreshToOutlookToken -domain "myclient.org"

$OutlookToken.access_token

एक्सेस टोकन का उपयोग करके AzureAD से कनेक्ट करें

root@kitploit:~
Connect-AzureAD -AadAccessToken $response.access_token -AccountId [email protected]

एक्सेस टोकन का उपयोग करके MgGraph से कनेक्ट करें

root@kitploit:~
Invoke-RefreshToMSGraphToken -Domain "myclient.org"
Connect-MgGraph -AccessToken $MSGraphToken.access_token -Scopes "User.Read.All","Group.ReadWrite.All"

टोकन साफ़ करें

यह किसी भी टोकन वेरिएबल को हटा देगा।

root@kitploit:~
Clear-Token -Token All

निरंतर एक्सेस मूल्यांकन

निरंतर एक्सेस मूल्यांकन के साथ Microsoft अतिरिक्त सुरक्षा उपाय लागू करता है, लेकिन एक्सेस टोकन के अधिकतम जीवनकाल को 24 घंटे तक भी बढ़ाता है। MSGraph, Exchange, Teams और SharePoint जैसी कुछ CAE-सक्षम सेवाएँ Azure AD द्वारा ट्रिगर की गई कुछ घटनाओं के आधार पर एक्सेस टोकन को ब्लॉक कर सकती हैं। वर्तमान में ये महत्वपूर्ण घटनाएँ हैं:

  • उपयोगकर्ता खाता हटा दिया गया है या अक्षम कर दिया गया है
  • किसी उपयोगकर्ता का पासवर्ड बदला या रीसेट किया गया है
  • उपयोगकर्ता के लिए बहु-कारक प्रमाणीकरण सक्षम किया गया है
  • व्यवस्थापक स्पष्ट रूप से किसी उपयोगकर्ता के सभी रिफ्रेश टोकन रद्द करता है
  • Azure AD Identity Protection द्वारा उच्च उपयोगकर्ता जोखिम का पता लगाया गया (Teams और SharePoint Online में नहीं)
root@kitploit:~
Invoke-RefreshToMSGraphToken -Domain "myclient.org" -UseCAE
if ((Parse-JWTtoken $MSGraphToken.access_token).ValidForHours -gt 23) { "MSGraph token is CAE capable" }

AAD Internals के साथ उपयोग करें

यदि आपके पास AADInternals भी इंस्टॉल है, तो आप बनाए गए एक्सेस टोकन का उपयोग कर सकते हैं।

root@kitploit:~
Invoke-RefreshToMSTeamsToken -UseCAE -Domain "myclient.org"
Set-AADIntTeamsStatusMessage -Message "My cool status message" -AccessToken $MSTeamsToken.access_token -Verbose

कमांड्स

root@kitploit:~
Get-Command -Module TokenTactics

केवल समर्थित उपयोगकर्ता-उन्मुख कमांड निर्यात किए जाते हैं; पार्सिंग, PKCE, सामान्य रिफ्रेश और FIDO क्रिप्टोग्राफ़िक सहायक निजी कार्यान्वयन विवरण बने रहते हैं।

लेखक और योगदानकर्ता

  • @rvrsh3ll TokenTactics (मूल) के लेखक
  • @0xBoku TokenTactics (मूल) के सह-लेखक और शोधकर्ता।
  • @f-bader ने V2 एंडपॉइंट और CAE जैसी अतिरिक्त सुविधाओं का समर्थन करने के लिए TokenTactics को अपडेट किया। TokenTacticsV2 के अनुरक्षक
  • @Pri3st ने Storage और Key Vault एक्सेस टोकन तथा एक कस्टम यूज़र एजेंट प्राप्त करने के लिए फ़ंक्शन जोड़े

TokenTactics की विधियाँ https://o365blog.com/ पर Dr Nestori Syynimaa के उत्कृष्ट शोध से अत्यधिक प्रभावित हैं।

चेंजलॉग

0.3.0 (2026-07-13)

  • पिन किया हुआ Pester 5 टेस्ट रनर, क्रॉस-प्लेटफ़ॉर्म GitHub Actions जाँच, टेस्ट रिपोर्ट और लागू कवरेज बेसलाइन जोड़ें।
  • डिवाइस कोड, कुकी, ऑथराइज़ेशन कोड, SCCAUTH, रिफ्रेश-टोकन और पासकी फ्लो के लिए नियतात्मक मॉक कवरेज जोड़ें।
  • टोकन सफाई, URL डिकोडिंग, UTC JWT टाइमस्टैम्प, PEM सत्यापन, Yammer स्कोप, CAE कुकी समर्थन, PurviewACC टेनेंट हेडर और पासकी असर्शन निर्माण को ठीक करें।
  • केवल समर्थित उपयोगकर्ता-उन्मुख कमांड और संगतता उपनाम निर्यात करें। वाइल्डकार्ड निर्यात द्वारा पहले उजागर किए गए कार्यान्वयन सहायक अब निजी हैं; स्क्रिप्ट्स को इसके बजाय संबंधित सार्वजनिक कमांड का उपयोग करना चाहिए।

0.2.22 (2026-04-03)

  • security.microsoft.com से sccauth कुकी का उपयोग करके विभिन्न संसाधनों (Azure, MicrosoftGraph, MATP, MCAS, Purview, आदि) के लिए Entra ID एक्सेस टोकन प्राप्त करने हेतु Get-EntraIDTokenFromSCCAUTHCookie जोड़ें। वैकल्पिक रूप से XSRF टोकन स्वीकार करता है; यदि छोड़ दिया जाए, तो स्वचालित रूप से बूटस्ट्रैप होता है। हेडर इंजेक्शन और PurviewACC संसाधन निर्माण के लिए एक वैकल्पिक TenantId पैरामीटर का समर्थन करता है।

0.2.20 (2026-01-01)

  • सभी Get-Azure cmdlets का नाम बदलकर Get-EntraID कर दिया गया
  • पिछड़ी संगतता के लिए उपनाम जोड़ें
  • ConvergedSignIn रुकावटों के लिए बेहतर त्रुटि प्रबंधन जोड़ें
  • पासकी साइन-इन फ्लो को स्वचालित करने के लिए Invoke-EntraIDPasskeyLogin जोड़ें। यह ESTSAUTH कुकी और वेबसेशन को Get-EntraIDTokenFromESTSCookie जैसे अन्य cmdlets में पुन: उपयोग के लिए वैश्विक वेरिएबल के रूप में सहेजेगा।
  • Invoke-EntraIDPasskeyLogin, Get-EntraIDTokenFromCookie, Get-EntraIDTokenFromRefreshTokenCredentialCookie और Get-EntraIDTokenFromESTSCookie के लिए प्रॉक्सी समर्थन जोड़ें

0.2.14 (2025-09-11)

  • cmdlet Get-AzureAuthorizationCode में login_hint पैरामीटर को पहले से भरने के लिए -Username पैरामीटर जोड़ें
  • cmdlet Get-AzureAuthorizationCode में -CopyToClipboard पैरामीटर जोड़ें

0.2.13 (2025-07-29)

  • कस्टम यूज़र एजेंट पैरामीटर के लिए सुधार

0.2.12 (2025-06-22)

  • वर्तमान रनस्पेस के लिए जागरूकता जोड़ें और PSTask के रूप में चलने पर आउटपुट कम करें (जैसे Foreach-Object -parallel में चलाने पर)

0.2.11 (2025-06-08)

  • नई -CustomUserAgent संपत्ति का उपयोग करके किसी भी UserAgent को स्वतंत्र रूप से परिभाषित करने की क्षमता जोड़ें। Pri3st को धन्यवाद।

0.2.10 (2025-02-25)

  • बगफिक्स: गलत प्रकार आरंभीकरण

0.2.9 (2025-02-17)

  • B2B डिवाइस कोड फ़िशिंग का समर्थन करने के लिए Get-EntraIDToken हेतु ResourceTenant जोड़ें
  • Azure Management क्लाइंट आईडी बदलें
  • Proof Key for Code Exchange (PKCE) का समर्थन करने के लिए UseCodeVerifier जोड़ें
  • एंडपॉइंट परीक्षणों की व्यापक विविधता का समर्थन करने के लिए कुछ फ़ंक्शनों में UseV1Endpoint जोड़ें

0.2.8 (2025-01-18)

  • Get-AzureTokenFromRefreshTokenCredentialCookie ("x-ms-RefreshTokenCredential") जोड़ें और मॉड्यूलराइज़्ड Get-AzureTokenFromCookie जोड़ें
  • Get-AzureTokenFromESTSCookie में कुकी प्रकार (ESTSAuth, ESTSAUTHPERSISTENT) चुनने के लिए पैरामीटर जोड़ें
  • Get-AzureAuthorizationCode आउटपुट में Get-AzureTokenFromAuthorizationCode के लिए नमूना आउटपुट जोड़ें
  • बेहतर आउटपुट और अधिक विस्तृत त्रुटि प्रबंधन

0.2.7 (2025-01-08)

  • appverify एंडपॉइंट का समर्थन करने के लिए Get-AzureTokenFromESTSCookie का विस्तार करें
  • Get-AzureTokenFromESTSCookie की कुकी प्रबंधन में सुधार करें

0.2.6 (2025-01-04)

  • Get-AzureAuthorizationCode और Get-AzureTokenFromAuthorizationCode में कस्टम स्कोप बग ठीक करें
  • Get-AzureAuthorizationCode के लिए डिफ़ॉल्ट रीडायरेक्ट Uri बदलें

0.2.5 (2025-01-04)

  • नए cmdlets Get-AzureAuthorizationCode और Get-AzureTokenFromAuthorizationCode जोड़े गए
    ये cmdlets @gladstomych द्वारा अनुरक्षित TokenSmith से काफी प्रेरित हैं।
  • नया cmdlet Invoke-RefreshToDeviceRegistrationToken जोड़ा गया, जो AADInternals cmdlet Get-AccessTokenForAADJoin का TokenTactics संस्करण है।
  • UseV1Endpoint के साथ Invoke-RefreshToToken के लिए v1 एंडपॉइंट समर्थन जोड़ा गया। Invoke-RefreshToDeviceRegistrationToken जोड़ने के लिए यह आवश्यक था।
  • ConvertFrom-JWTtoken के लिए पाइपलाइन समर्थन जोड़ा गया
  • Get-ForgedUserAgent में डिफ़ॉल्ट मान जोड़ें

0.2.1 (2023-07-21)

  • डिवाइस प्लेटफ़ॉर्म के रूप में Linux के लिए समर्थन
  • डिवाइस प्लेटफ़ॉर्म के रूप में OS/2 के लिए समर्थन 😁

0.2.2 (2023-07-22)

  • Yammer टोकन समर्थन बैकपोर्ट किया गया
  • अनुमत PowerShell क्रियाओं पर स्विच बैकपोर्ट किया गया, पिछड़ी संगतता के लिए उपनाम जोड़ा गया

0.2.3 (2023-07-23)

  • ESTSAuth को एक्सेस टोकन में बदलने के लिए rotarydrone द्वारा पुल रिक्वेस्ट बैकपोर्ट किया गया

v2 में नई विशेषताएँ

  • Azure AD OAuth2 एंडपॉइंट के v2.0 पर स्विच किया गया
  • नए -UseCAE स्विच का उपयोग करके निरंतर एक्सेस मूल्यांकन के लिए समर्थन
  • ClientId को एक पैरामीटर बनाया गया
  • MSTeams के लिए client_id बदला गया
  • OneDrive और SharePoint के लिए समर्थन जोड़ा गया
  • ConvertFrom-JWTtoken आउटपुट में मानव-पठनीय प्रारूप में IssuedAt, NotBefore, ExpirationDate और ValidForHours जोड़े गए
  • पासकी साइन-इन समर्थन
  • आसान रखरखाव के लिए कोडबेस का पुनर्गठन किया गया
root@kitploit:~
टूल डाउनलोड करें