
ADOKit v1.4.2
Kit di attacco modulare che sfrutta l'API REST di Azure DevOps per ricognizione, escalation dei privilegi e persistenza utilizzando cookie rubati o PATs.
ADOKit
Descrizione
Azure DevOps Services Attack Toolkit - ADOKit è un toolkit che può essere utilizzato per attaccare Azure DevOps Services sfruttando l'API REST disponibile. Lo strumento consente all'utente di specificare un modulo di attacco, insieme a credenziali valide (chiave API o cookie di autenticazione rubato) per l'istanza di Azure DevOps Services corrispondente. I moduli di attacco supportati includono ricognizione, escalation dei privilegi e persistenza. ADOKit è stato sviluppato con un approccio modulare, in modo che nuovi moduli possano essere aggiunti in futuro dalla comunità della sicurezza informatica.
I dettagli completi sulle tecniche utilizzate da ADOKit sono nel libro bianco di X-Force Red whitepaper.
Black Hat USA Arsenal 2024
Le slide delle presentazioni e le demo sono incluse nella cartella BHUSA Arsenal 2024 in questo repository.
Rilascio
- La versione 1.4.1 di ADOKit è disponibile nelle Release
Indice
- ADOKit
- Indice
- Installazione/Compilazione
- Moduli dei comandi
- Argomenti/Opzioni
- Opzioni di autenticazione
- Tabella dettagli moduli
- Esempi
- Ricognizione
- Validare l'accesso ad Azure DevOps
- Whoami
- Elenco Org
- Elenco Repo
- Ricerca Repo
- Elenco Progetti
- Ricerca Progetti
- Ricerca Codice
- Ricerca File
- Elenco Utenti
- Ricerca Utente
- Elenco Team
- Ricerca Team
- Ottieni Membri del Team
- Elenco Gruppi
- Ricerca Gruppi
- Ottieni Membri del Gruppo
- Ottieni Permessi del Progetto
- Ricerca Credenziali
- Ottieni Log di Build
- Elenco Log di Build
- Ricerca Log di Build
- Persistenza
- Escalation dei Privilegi
- Aggiungi Amministratore Progetto
- Rimuovi Amministratore Progetto
- Aggiungi Amministratore Build
- Rimuovi Amministratore Build
- Aggiungi Amministratore Raccolta
- Rimuovi Amministratore Raccolta
- Aggiungi Amministratore Build Raccolta
- Rimuovi Amministratore Build Raccolta
- Aggiungi Account Servizio Build Raccolta
- Rimuovi Account Servizio Build Raccolta
- Aggiungi Account Servizio Raccolta
- Rimuovi Account Servizio Raccolta
- Ottieni Variabili Pipeline
- Ottieni Segreti Pipeline
- Ottieni Gruppi di Variabili
- Ottieni Connessioni Servizio
- Ricognizione
- Rilevamento
- Roadmap
- Riferimenti
Installazione/Compilazione
Librerie Utilizzate
Le seguenti librerie di terze parti sono utilizzate in questo progetto.
| Libreria | URL | Licenza |
|---|---|---|
| Fody | https://github.com/Fody/Fody | Licenza MIT |
| Newtonsoft.Json | https://github.com/JamesNK/Newtonsoft.Json | Licenza MIT |
Precompilato
- Utilizza il binario precompilato nelle Release
Compilazione manuale
Segui i passaggi seguenti per configurare Visual Studio e compilare il progetto manualmente. Richiede due librerie .NET che possono essere installate dal gestore pacchetti NuGet.
- Carica il progetto di Visual Studio e vai su "Strumenti" --> "Gestione pacchetti NuGet" --> "Impostazioni gestione pacchetti"
- Vai su "Gestione pacchetti NuGet" --> "Origini pacchetti"
- Aggiungi un'origine pacchetto con l'URL
https://api.nuget.org/v3/index.json - Installa il pacchetto NuGet Costura.Fody.
Install-Package Costura.Fody -Version 3.3.3
- Installa il pacchetto Newtonsoft.Json
Install-Package Newtonsoft.Json
- Ora puoi compilare il progetto da solo!