
Estrae le chiavi di firma AD FS, i certificati dei token e la configurazione dei relying party, consentendo di forgiare token di autenticazione federata per operazioni red-team.
Uno strumento C# per estrarre ogni genere di informazioni utili da AD FS.
Creato da Doug Bienstock (@doughsec) mentre era in Mandiant FireEye.
Questo strumento è progettato per essere eseguito insieme ad ADFSpoof. ADFSdump restituirà tutte le informazioni necessarie per generare token di sicurezza utilizzando ADFSpoof.
ADFSDump è uno strumento che legge le informazioni da Active Directory e dal database di configurazione di AD FS necessarie per generare token di sicurezza contraffatti. Queste informazioni possono poi essere passate ad ADFSpoof per generare tali token.
Get-ADFSProperties. Solo l'account del servizio AD FS dispone delle autorizzazioni necessarie per accedere al database di configurazione. Nemmeno un DA può accedervi./domain:: il dominio Active Directory da usare come destinazione. Per impostazione predefinita usa il dominio corrente./server:: il controller di dominio da usare come destinazione. Per impostazione predefinita usa il DC corrente./nokey: flag. Attivalo per disabilitare l'output della chiave DKM./database: (facoltativo) stringa di connessione SQL se ADFS utilizza MS SQL remoto invece di WID. Racchiudila tra virgolette, ad esempio "/database:Data Source=sql.domain.com;Initial Catalog=AdfsConfigurationV4;Integrated Security=True"/username: (facoltativo) nome utente con cui eseguire lo strumento. Se impostato, deve essere passata anche una password./password: (facoltativo) password per l'account utente con cui eseguire lo strumento.Non verrà rilasciata una versione compilata. Dovrai compilarla tu stesso!
ADFSDump è stato compilato con .NET 4.5 e Visual Studio 2017 Community Edition. Basta aprire il file di progetto .sln, scegliere "Release" e compilare.
La configurazione di compilazione predefinita di ADFSDump è per .NET 4.5, che fallirà sui sistemi senza quella versione installata. Per destinare ADFSDump a .NET 4 o 3.5, apri la soluzione .sln, vai su Progetto -> Proprietà di ADFSDump e modifica il "Target framework" con un'altra versione.
Nota: AD FS richiede .NET Framework 4.5, quindi non sono sicuro del motivo per cui dovresti usare una versione diversa comunque 😉