
AAD related enumeration in Nim
DLL standalone ed estensione per sliver per l'enumerazione di credenziali correlate ad Azure, principalmente su macchine AAD joined
aadjoin - Recupera informazioni sullo stato AAD della macchina tramite NetGetAadJoinInformationcredman - Recupera le credenziali da Credential Managerenv - Cerca variabili d'ambiente specifiche di Azure/AAD che potrebbero contenere segretimanaged - Chiama l'endpoint IMDS per ottenere informazioni sulla macchina con identità gestitamsal - Cerca token nelle varie cache MSAL. I token vengono analizzati per mostrare ambito e validitàsso - Se la macchina è AAD joined, recupera il cookie PRT firmatotbres - Recupera i token dalla cache di Token Brokerall - Esegue tutta l'enumerazione tranne SSOViene fornito un devcontainer per facilitare sviluppo e compilazione. La definizione base del devcontainer si trova qui.
Per compilare, basta:
nimble release
Questo inserirà le DLL nella cartella del progetto. Se vuoi l'exe per testare la DLL, puoi anche compilare il runner della DLL:
nimble dllrun
Puoi fare entrambe le cose contemporaneamente:
nimble all