Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/dirkjanm/askwam
Gestione IdentitàPost-ExploitPenetration TestingCommand and ControlUtilità e FrameworkAutenticazioneRed TeamingSviluppo Payload
GitHubdirkjanm/askwam

askWAM

Chiedi all'Account Manager Web (WAM) i token di Entra ID

Vedi Repository
23112 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

askWAM

askWAM richiede token di accesso Microsoft Entra in modo silenzioso tramite Windows Web Account Manager (WAM). Viene distribuito come client .NET Framework, come client nativo x64 standalone e come Beacon Object File x64 con un adattatore di comandi CNA.

Tutti i frontend possono enumerare gli account visibili al client e scegliere come target un'identità tramite il suo ID account WAM opaco o il nome utente esatto. Non ricorrono mai all'autenticazione interattiva.

I token richiesti tramite questo flusso erediteranno i seguenti dettagli:

  • Metodi di autenticazione dell'utente
  • Stato del dispositivo come compliant/hybrid joined o managed

Questo modo di richiedere i token funziona anche quando Token Protection è applicato. I token CAE possono essere richiesti con il flag --cae.

Valori predefiniti

  • Client ID di Microsoft Teams desktop/mobile: 1fec8e78-bce4-4aaf-ab1b-5451cc387264
  • Scope: https://graph.microsoft.com/.default
  • Authority: organizations
  • Account predefinito di WAM quando non viene fornito alcun selettore
  • Timeout di 30 secondi
  • Output del token di accesso abilitato; --hide lo sopprime

Lo scope Graph predefinito viene selezionato solo quando non vengono forniti né --scope né --resource.

Modalità di richiesta

La modalità scope accetta uno o più scope v2. Aggiunge openid offline_access profile e imposta la proprietà di richiesta wam_compat=2.0 di WAM.

root@kitploit:~
askwam --scope https://graph.microsoft.com/.default

La modalità resource implementa il flusso v1-compatibile di WAM. Invia uno scope vuoto, imposta la proprietà di richiesta resource di WAM e non imposta wam_compat.

root@kitploit:~
askwam --resource https://graph.microsoft.com

--scope e --resource sono mutuamente esclusivi.

Account e claims

root@kitploit:~
--enum                    Enumera gli account senza richiedere un token
--account-id <id>         Seleziona un ID account WAM opaco esatto
--username <username>     Seleziona un nome utente esatto e univoco
--cae                     Invia l'oggetto claims predefinito xms_cc/cp1
--claims-json <json>      Invia un oggetto o challenge claims OAuth non elaborato

Il client .NET supporta inoltre --claims-file <path> per leggere un oggetto claims OAuth non elaborato da un file UTF-8. --cae è mutuamente esclusivo con l'input di claims personalizzati. Includi cp1 nell'oggetto non elaborato quando anche una challenge personalizzata richiede CAE.

Client .NET Framework

La distribuzione richiede Windows con .NET Framework 4.8. La directory di release contiene l'applicazione e la sua configurazione di runtime; non contiene un runtime .NET o WinRT privato.

La compilazione richiede l'.NET SDK e i metadati di Windows SDK 10.0.26100.0 per impostazione predefinita. Imposta la proprietà MSBuild WindowsMetadataPath quando usi un altro Windows 10 o Windows 11 SDK installato.

root@kitploit:~
dotnet build .\src\dotnet\AskWAM.csproj --configuration Release
.\src\dotnet\bin\Release\net48\askwam.exe --enum
.\src\dotnet\bin\Release\net48\askwam.exe --resource https://graph.microsoft.com --hide

Il client scrive righe semplici name=value. Non decodifica né stampa i claims JWT.

Client nativo standalone

La compilazione richiede Visual Studio 2022 C++ Build Tools e un Windows 10 o Windows 11 SDK. L'enumerazione degli account richiede Windows 10 versione 1803 o successiva.

root@kitploit:~
.\src\native\build.ps1 -Configuration Release
.\src\native\bin\Release\askwam.exe --enum
.\src\native\bin\Release\askwam.exe --resource https://graph.microsoft.com --hide

L'eseguibile di release è collegato staticamente al runtime C e utilizza la superficie API WinRT inclusa nel sistema. Il suo formato di risultato leggibile dalla macchina è JSON.

Beacon Object File

Compila il BOF x64 e carica src\bof\askwam.cna in Cobalt Strike:

root@kitploit:~
.\src\bof\build.ps1 -Configuration Release
root@kitploit:~
askwam --enum
askwam --account-id <id-from-enum>
askwam --resource https://graph.microsoft.com --hide
askwam --cae --hide
askwam --claims-json {"access_token":{"xms_cc":{"values":["cp1"]}}}

Lo script di build verifica il punto di ingresso del BOF e la allowlist dei simboli non definiti. Quando -BofLintPath o BOFLINT_PATH indicano boflint.py di Outflank, valida anche l'oggetto di release per i profili loader di Cobalt Strike, Outflank C2 e Core Impact.

Il progetto include anche src\bof\extension.json per caricare il BOF di Release come estensione Sliver. Mythic Apollo non necessita di un file sidecar equivalente; il suo comando execute_coff accetta l'oggetto e la stessa sequenza di argomenti tipizzati. Vedi src\bof\README.md per entrambe le integrazioni e il contratto degli argomenti packed.

Riferimenti

Documentazione ufficiale:

  • Web Account Manager desktop guide — API Windows WAM dirette e integrazione desktop.
  • Microsoft Entra WAM API reference — parametri di richiesta specifici del provider.
  • Using MSAL.NET with WAM — integrazione broker e approccio di riferimento gestito.
  • Claims challenges and client capabilities — richieste di claims e capacità client CAE.

Progetti simili:

  • list-wam-accounts by Tw1sm
  • go-wam by Allow-Solutions

Questo progetto è stato creato da Codex usando GPT 5.6 Sol.

Scarica lo strumento