
Framework basato su Python per generare token Golden SAML, ticket Kerberos e token di accesso Azure per sfruttare sistemi di identità federata ed enumerare macchine virtuali Azure.
TicketsPlease: Libreria Python per assistere nella generazione di ticket Kerberos, recupero remoto delle configurazioni ADFS, generazione di token Golden SAML e recupero di token di accesso Azure.
WhiskeySAML: Strumento proof of concept per un attacco Golden SAML con estrazione remota della configurazione ADFS. Questo strumento sfrutta la libreria TicketsPlease.
ShockNAwe: Strumento proof of concept per generare un token Golden SAML che verrà utilizzato per richiedere un token di accesso da Azure Core Management, che verrà poi utilizzato per enumerare e attaccare le macchine virtuali all'interno della sottoscrizione Azure.
DirectWave: Strumento proof of concept per enumerare ed eseguire comandi su tutte le Macchine Virtuali del tenant Azure quando un token di accesso Azure Core Management viene fornito dall'operatore dello strumento.