
Azure DevOps REST API का उपयोग करके चुराए गए कुकीज़ या PATs के साथ टोही, विशेषाधिकार वृद्धि और स्थिरता के लिए मॉड्यूलर अटैक टूलकिट।
Azure DevOps Services Attack Toolkit - ADOKit एक टूलकिट है जिसका उपयोग उपलब्ध REST API का लाभ उठाकर Azure DevOps Services पर हमला करने के लिए किया जा सकता है। यह उपकरण उपयोगकर्ता को एक आक्रमण मॉड्यूल निर्दिष्ट करने की अनुमति देता है, साथ ही संबंधित Azure DevOps Services इंस्टेंस के लिए मान्य क्रेडेंशियल्स (API कुंजी या चुराई गई प्रमाणीकरण कुकी) भी निर्दिष्ट करता है। समर्थित आक्रमण मॉड्यूल में टोही, विशेषाधिकार वृद्धि और स्थायित्व शामिल हैं। ADOKit को एक मॉड्यूलर दृष्टिकोण में बनाया गया था, ताकि सूचना सुरक्षा समुदाय द्वारा भविष्य में नए मॉड्यूल जोड़े जा सकें।
ADOKit द्वारा उपयोग की जाने वाली तकनीकों के पूर्ण विवरण X-Force Red श्वेतपत्र में हैं।
प्रस्तुति स्लाइड्स और डेमो इस रिपॉजिटरी में BHUSA Arsenal 2024 फ़ोल्डर में शामिल हैं।
इस परियोजना में नीचे दिए गए तृतीय-पक्ष पुस्तकालयों का उपयोग किया गया है।
| पुस्तकालय | URL | लाइसेंस |
|---|---|---|
| Fody | https://github.com/Fody/Fody | MIT लाइसेंस |
| Newtonsoft.Json | https://github.com/JamesNK/Newtonsoft.Json | MIT लाइसेंस |
Visual Studio को सेटअप करने के लिए नीचे दिए गए चरणों का पालन करें ताकि आप स्वयं प्रोजेक्ट को संकलित कर सकें। इसके लिए दो .NET पुस्तकालयों की आवश्यकता होती है जिन्हें NuGet पैकेज प्रबंधक से स्थापित किया जा सकता है।
https://api.nuget.org/v3/index.json के साथ एक पैकेज स्रोत जोड़ेंInstall-Package Costura.Fody -Version 3.3.3Install-Package Newtonsoft.Json