Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
TokenTactics — Set di strumenti per la manipolazione di token JWT di Azure | Kitploit
Strumenti/GitHubGitHub/rvrsh3ll/tokentactics
Strumenti di PhishingPenetration TestingSicurezza CloudAutenticazioneRed Teaming
GitHubrvrsh3ll/tokentactics

TokenTactics

Set di strumenti per la manipolazione di token JWT di Azure

Vedi Repository
7371141 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

TokenTactics

Set di strumenti per la manipolazione di Azure JSON Web Token ("JWT")

I token di accesso di Azure consentono di autenticarsi su determinati endpoint come un utente che accede tramite un codice di dispositivo. Anche se l'utente ha usato l'autenticazione a più fattori. Una volta ottenuto il token di accesso di un utente, potrebbe essere possibile accedere a determinate app come Outlook, SharePoint, OneDrive, MSTeams e altro.

Ad esempio, se hai un token Graph o MSGraph, puoi connetterti ad Azure e dumpare utenti, gruppi, ecc. Potresti quindi, a seconda delle policy di accesso condizionale, passare a un token Azure Core Management ed eseguire AzureHound. Poi, passare a un token Outlook e leggere/inviare email o MS Teams e leggere/inviare messaggi!

Per ulteriori informazioni sui tipi di token di Azure, vedi token di accesso della piattaforma di identità Microsoft

Ci sono alcuni esempi di richieste agli endpoint nella cartella resources. C'è anche un modello di phishing di esempio per il device code phishing.

Puoi anche usare questi token con AAD Internals. Consigliamo vivamente di provare questo fantastico strumento.

Installazione e Utilizzo

Import-Module .\TokenTactics.psd1

Get-Help Get-AzureToken

Invoke-RefreshToSubstrateToken

Generare un Codice Dispositivo

Get-AzureToken -Client MSGraph Una volta che l'utente ha effettuato l'accesso, ti verrà presentato il JWT e verrà salvato nella variabile $response. Per accedere al token di accesso usa $response.access_token dalla finestra PowerShell per visualizzare il token. Puoi anche visualizzare il token di aggiornamento con $response.refresh_token. Suggerimento: ti servirà il refresh token per continuare ad aggiornare nuovi token di accesso! Di default, i risultati di Get-AzureToken vengono registrati in TokenLog.log.

Codice Dispositivo DOD/Mil

Get-AzureToken -Client DODMSGraph

Aggiornare o Cambiare Token

Invoke-RefreshToOutlookToken -domain myclient.org -refreshToken 0.A

$OutlookToken.access_token

Connettersi

Connect-AzureAD -AadAccessToken $response.access_token -AccountId [email protected]

Aggiornare un PRT

Una volta catturato un PRT, autenticati con roadrecon per ottenere il tuo access_token e refresh_token. Quando aggiorni con TokenTactics, usa ClientID 1b730954-1685-4b74-9bfd-dac224a7b894.

Invoke-RefreshToMSGraphToken -domain myclient.org -ClientId 1b730954-1685-4b74-9bfd-dac224a7b894 -refreshToken 0.A

Cancellare i token

Invoke-ClearToken -Token All

Comandi

root@kitploit:~
Get-Command -Module TokenTactics

CommandType     Name                                               Version    Source
-----------     ----                                               -------    ------
Function        Invoke-ClearToken                                        0.0.2      TokenTactics
Function        Invoke-DumpOWAMailboxViaMSGraphApi                       0.0.2      TokenTactics
Function        Invoke-ForgeUserAgent                                    0.0.2      TokenTactics
Function        Get-AzureToken                                           0.0.2      TokenTactics
Function        Get-TenantID                                             0.0.2      TokenTactics
Function        Invoke-OpenOWAMailboxInBrowser                           0.0.2      TokenTactics
Function        Invoke-ParseJWTtoken                                     0.0.2      TokenTactics
Function        Invoke-RefreshToAzureCoreManagementToken                 0.0.2      TokenTactics
Function        Invoke-RefreshToAzureManagementToken                     0.0.2      TokenTactics
Function        Invoke-RefreshToDODMSGraphToken                          0.0.2      TokenTactics
Function        Invoke-RefreshToGraphToken                               0.0.2      TokenTactics
Function        Invoke-RefreshToMAMToken                                 0.0.2      TokenTactics
Function        Invoke-RefreshToMSGraphToken                             0.0.2      TokenTactics
Function        Invoke-RefreshToMSManageToken                            0.0.2      TokenTactics
Function        Invoke-RefreshToMSTeamsToken                             0.0.2      TokenTactics
Function        Invoke-RefreshToO365SuiteUXToken                         0.0.2      TokenTactics
Function        Invoke-RefreshToOfficeAppsToken                          0.0.2      TokenTactics
Function        Invoke-RefreshToOfficeManagementToken                    0.0.2      TokenTactics
Function        Invoke-RefreshToOutlookToken                             0.0.2      TokenTactics
Function        Invoke-RefreshToSubstrateToken                           0.0.2      TokenTactics
Function        Invoke-RefreshToYammerToken                              0.0.2      TokenTactics

Autori e collaboratori

  • @0xBoku co-autore e ricercatore.

I metodi di TokenTactics sono fortemente influenzati dalla grande ricerca del Dr. Nestori Syynimaa su https://o365blog.com/.

Scarica lo strumento