
AD FS साइनिंग कुंजियाँ, टोकन प्रमाणपत्र और रिलाइंग-पार्टी कॉन्फ़िगरेशन डंप करता है, जिससे रेड-टीम संचालन के लिए जाली फ़ेडरेटेड प्रमाणीकरण टोकन सक्षम हो पाते हैं।
AD FS से तरह-तरह की अच्छी चीज़ें निकालने के लिए एक C# टूल।
Doug Bienstock (@doughsec) द्वारा Mandiant FireEye में रहते हुए बनाया गया।
यह टूल ADFSpoof के साथ मिलकर चलाने के लिए डिज़ाइन किया गया है। ADFSdump उन सभी जानकारियों को आउटपुट करेगा जो ADFSpoof का उपयोग करके सुरक्षा टोकन (security tokens) उत्पन्न करने के लिए आवश्यक हैं।
ADFSDump एक ऐसा टूल है जो Active Directory और AD FS कॉन्फ़िगरेशन डेटाबेस से वह जानकारी पढ़ता है जो नकली सुरक्षा टोकन (forged security tokens) उत्पन्न करने के लिए आवश्यक होती है। इस जानकारी को फिर ADFSpoof में डालकर वे टोकन उत्पन्न किए जा सकते हैं।
Get-ADFSProperties cmdlet के आउटपुट से प्राप्त कर सकते हैं। केवल AD FS सेवा खाते के पास ही कॉन्फ़िगरेशन डेटाबेस तक पहुँचने के लिए आवश्यक अनुमतियाँ होती हैं। यहाँ तक कि एक DA (डोमेन एडमिन) भी इसे एक्सेस नहीं कर सकता।/domain:: लक्षित किया जाने वाला Active Directory डोमेन। डिफ़ॉल्ट रूप से वर्तमान डोमेन।/server:: लक्षित किया जाने वाला डोमेन कंट्रोलर। डिफ़ॉल्ट रूप से वर्तमान DC।/nokey: स्विच। DKM कुंजी के आउटपुट को अक्षम करने के लिए टॉगल करें।/database: (वैकल्पिक) SQL कनेक्शन स्ट्रिंग यदि ADFS WID के बजाय रिमोट MS SQL का उपयोग कर रहा है। इसे उद्धरण चिह्नों में लपेटें, जैसे "/database:Data Source=sql.domain.com;Initial Catalog=AdfsConfigurationV4;Integrated Security=True"/username: (वैकल्पिक) वह उपयोगकर्ता नाम जिसके रूप में टूल चलाना है। यदि सेट किया गया है, तो उसके साथ पासवर्ड भी दिया जाना चाहिए।/password: (वैकल्पिक) उस उपयोगकर्ता खाते के लिए पासवर्ड जिसके रूप में टूल चलाना है।एक संकलित (compiled) संस्करण जारी नहीं किया जाएगा। आपको इसे स्वयं संकलित करना होगा!
ADFSDump को .NET 4.5 के विरुद्ध Visual Studio 2017 Community Edition के साथ बनाया गया था। बस प्रोजेक्ट .sln खोलें, "Release" चुनें, और बिल्ड करें।
ADFSDump की डिफ़ॉल्ट बिल्ड कॉन्फ़िगरेशन .NET 4.5 के लिए है, जो उन सिस्टमों पर विफल हो जाएगी जिनमें वह संस्करण स्थापित नहीं है। ADFSDump को .NET 4 या 3.5 के लिए लक्षित करने हेतु, .sln समाधान खोलें, Project -> ADFSDump Properties पर जाएँ और "Target framework" को दूसरे संस्करण में बदलें।
ध्यान दें कि AD FS के लिए .NET framework 4.5 आवश्यक है, इसलिए मुझे नहीं पता कि आपको किसी भिन्न संस्करण का उपयोग करने की आवश्यकता क्यों होगी 😉