Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/hackmichnet/aztokenfinder
Memory ForensicsPost-ExploitPenetration TestingSicurezza CloudAutenticazioneRed Teaming
GitHubhackmichnet/aztokenfinder

AzTokenFinder

Utility offensiva di raccolta di token che cerca nella memoria dei processi x64 e nei file di cache TokenBroker i token JWT di Azure AD/O365 in Office, Edge, Teams e PowerShell.

Vedi Repository
1091043 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

AzTokenFinder

È un piccolo strumento per estrarre dati simili a JWT (o che sembrano JWT) da diversi processi, come PowerShell, Excel, Word o altri. L'idea è stata ispirata dal post del blog https://mrd0x.com/stealing-tokens-from-office-applications/ del fantastico @mrd0x.

Nella nuova versione, ho aggiunto la ricerca del favoloso @_xpn_ e il suo post https://blog.xpnsec.com/wam-bam/.

root@kitploit:~
AzTokenFinder.exe --help

   --mode                 Required. (Default: Online) Use mode 'online' for parsing processes or use mode offline to decode TokenBroker Cache

  --filename             Set path to a BrokerCache File.

  --processname          Names of process you want to parse. Please omit the ".exe".

  --processids           ProcessIDs you want to parse.

  --default              Enumerate Edge, Excel, Word, PowerShell, Teams, Onedrive and PowerPoint.

  --showexpiredtokens    (Default: false) Shows expired tokens.

  --targetapp            (Default: false) Parses the files where Office, Azure CLI or Azure PowerShell stores its data. Can be Office
                         (TokenCache), AZCLI (Azure CLI) or AzPWSH (Azure Powershell)

  --help                 Display this help screen.

  --version              Display version information.

Come funziona

Non c'è nulla di speciale. Apre semplicemente i processi indicati, cerca nella memoria dati dall'aspetto simile a JWT e li estrae.

Nota

Attualmente funziona solo con processi x64.

Scarica lo strumento