Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
TokenTacticsV2 — 優れたTokenTacticsのフォークであり、CAEとtoken endpoint v2をサポートしています。 | Kitploit
ツール/GitHubGitHub/f-bader/tokentacticsv2
フィッシングツールペネトレーションテストクラウドセキュリティアイデンティティ&アクセス管理 (IAM)認証レッドチーミング
GitHubf-bader/tokentacticsv2

TokenTacticsV2

優れたTokenTacticsのフォークであり、CAEとtoken endpoint v2をサポートしています。

リポジトリを見る
444516415日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
  ______      __                 __             __  _                     ___ 
 /_  __/___  / /_____  ____     / /_____ ______/ /_(_)_________   _   __ |__ \
  / / / __ \/ //_/ _ \/ __ \   / __/ __ `/ ___/ __/ / ___/ ___/  | | / / __/ /
 / / / /_/ / ,< /  __/ / / /  / /_/ /_/ / /__/ /_/ / /__(__  )   | |/ / / __/ 
/_/  \____/_/|_|\___/_/ /_/   \__/\__,_/\___/\__/_/\___/____/    |___(_)____/     

TokenTactics v2

これは、元々Stephan Borosh @rvrsh3ll & Bobby Cooke @0xBoku によって書かれた TokenTactics の更新版です。

Azure JSON Web Token("JWT")操作ツールセット

Azure アクセストークンを使用すると、デバイスコードでサインインしたユーザーとして特定のエンドポイントに認証できます。FOCI(Family of Client IDs) 対応のリフレッシュトークンを所有している場合、それを使用して既知のすべての FOCI 対応エンドポイント へのアクセストークンを取得できます。リフレッシュトークンにはユーザーが多要素認証を実行したかどうかの情報も含まれているため、これを利用できます。ユーザーのアクセストークンを取得したら、Outlook、SharePoint、OneDrive、MSTeams などの特定のアプリにアクセスできる場合があります。

例えば、Graph または MSGraph のリフレッシュトークンがある場合、Azure に接続してユーザーやグループなどをダンプできます。その後、条件付きアクセスポリシーに応じて、Azure Core Management トークンに切り替えて AzureHound を実行できます。さらに、Outlook アクセストークンを取得してメールの読み取り/送信、または MS Teams でチームメッセージの読み取り/送信も可能です!

Azure トークンの種類の詳細については、Microsoft ID プラットフォームのアクセストークン を参照してください。

リソースフォルダにはエンドポイントへのリクエスト例がいくつか含まれています。また、デバイスコードフィッシング用のフィッシングテンプレート例もあります。

これらのトークンは AAD Internals でも使用できます。この素晴らしいツールをぜひご確認ください。

インストールと使用方法

Import-Module .\TokenTactics.psd1
Get-Help Get-EntraIDToken
Invoke-RefreshToSubstrateToken -Domain "myclient.org"

テスト

テストスイートには PowerShell 7 と Pester 5.7.1 が必要です。モック化された HTTP 応答を使用するため、Entra ID の資格情報やネットワークアクセスは必要ありません。

Install-Module Pester -RequiredVersion 5.7.1 -Scope CurrentUser
pwsh ./tests/Invoke-Tests.ps1

同じスイートは、すべてのプルリクエストに対して Linux、macOS、Windows で実行されます。

Device Code フローを使用したリフレッシュトークンの取得

Get-EntraIDToken -Client MSGraph

ユーザーがログインすると、JWT が表示され、$response 変数に保存されます。アクセストークンにアクセスするには、PowerShell ウィンドウで $response.access_token を使用してトークンを表示します。リフレッシュトークンは $response.refresh_token で表示することもできます。ヒント:新しいトークンへのリフレッシュを続けるにはリフレッシュトークンが必要です!

DOD/Mil Device Code

Get-EntraIDToken -Client DODMSGraph

パスキーを使用したサインイン

[!IMPORTANT] この機能は v0.2.20 で導入され、PowerShell 7.0 が必要です。

KeePassXC、Bitwarden、1Password などのサードパーティプロバイダでパスキーを作成した場合、秘密鍵の素材をエクスポートできます。

[!CAUTION] 秘密鍵の素材をエクスポートすることは非常に危険です。続行する前にリスクを理解してください。

KeePassXC のパスキーファイル形式はネイティブでサポートされており、コマンドレットでファイルを直接指定できます。初期サインインプロシージャでは必要な ESTSAUTH Cookie のみを取得し、Get-EntraIDTokenFromESTSCookie を使用してこの Cookie をベアラートークン(アクセストークン、リフレッシュトークン、IDトークン)と交換する必要があります。

# ESTSAUTH Cookie の値を取得
Invoke-EntraIDPasskeyLogin -Verbose -KeyFilePath "C:\Users\Fabian\Microsoft.passkey"
# ESTSAUTH Cookie をベアラートークンと交換
Get-EntraIDTokenFromESTSCookie -CookieValue $Global:ESTSAUTH

サポートされていないファイル形式の場合は、必要な値を手動で指定して同じ目標を達成できます。

Invoke-EntraIDPasskeyLogin -Verbose -UserPrincipalName "[email protected]" -UserHandle "XYZ" -CredentialId "9e9c8297-0cde-4726-8852-16c141e15bd3" -PrivateKey $PrivateKey
Get-EntraIDTokenFromESTSCookie -CookieValue $Global:ESTSAUTH

SCCAUTH Cookie を使用したアクセストークンの取得

security.microsoft.com の認証済みセッションから sccauth Cookie を取得した場合(例:Evilginx やブラウザの DevTools 経由)、Microsoft Defender XDR ポータルを通じて幅広いリソースの Entra ID アクセストークンを取得できます。

# sccauth Cookie を使用して Microsoft Graph トークンを取得
Get-EntraIDTokenFromSCCAUTHCookie -SCCAuth "your_sccauth_value" -ResourceName MicrosoftGraph

# XSRF トークンを明示的に指定してブートストラップリクエストをスキップ
Get-EntraIDTokenFromSCCAUTHCookie -SCCAuth "your_sccauth_value" -XSRF "your_xsrf_value" -ResourceName Azure

# カスタムリソース URL を使用
Get-EntraIDTokenFromSCCAUTHCookie -SCCAuth "your_sccauth_value" -Resource "https://management.core.windows.net/"

サポートされている -ResourceName の値:Azure、LogAnalytics、MATP、MCAS、MicrosoftGraph、MicrosoftOffice、Purview、PurviewACC、ThreatIntelligencePortal。

ESTSAuth* Cookie からリフレッシュトークンを取得

Get-EntraIDTokenFromESTSCookie -ESTSAuthCookie "0.AbcApTk..."

このモジュールは、認可コードフローを使用して ESTSAuth(または ESTSAuthPersistent)Cookie からアクセストークンとリフレッシュトークンを取得します。Evilginx 経由でセッションをフィッシングした場合や、その他の方法でこの Cookie を入手した場合に便利です。

正しい Cookie を使用してください! ESTSAuthPersistent は、CA ポリシーが実際に永続セッションを許可している場合にのみ有用です。それ以外の場合は ESTSAuth を使用してください。通常、どちらを使用すべきかは長さで判断でき、長い Cookie が目的のものです:)

注:ユーザー操作が必要な場合があるため、すべての場合に機能するとは限りません。その場合は、上記の Device Code フローを使用するか、roadtx interactiveauth --estscookie を試してください。

この機能は、元のリポジトリの rotarydrone による プルリクエスト からバックポートされました。

認可コードフローを使用したリフレッシュトークンの取得

この OAuth2 フロー の最も顕著な例の1つ(少なくとも2025年初頭時点)は Intune カンパニーポータルであり、一部のリソースに対してデバイスコンプライアンス要件をバイパスできます。

この情報は最初に @dirkjan によって公開され、その後 Black Hat Europe で @TEMP43487580 によって広くリリースされました。

JumpsecLabs は ブログ記事 と TokenSmith の形式の POC を直後に公開しました。

現在、同じ機能が TokenTacticsV2 で利用可能です。

Get-AzureAuthorizationCode は認証に使用できる URL を作成します。

Get-EntraIDTokenFromAuthorizationCode は、完全なURLを使用するか、パラメータ AuthorizationCode と RedirectUrl を使用して認可コードをアクセストークンとリフレッシュトークンと交換します。その後、通常どおり他のリソースへのアクセスを試みることができます。

新しいコマンドレットの使用方法

新しいアクセストークンへのリフレッシュ

リフレッシュトークンを指定しない場合、コマンドレットはデフォルトで $response.refresh_token を使用します。

Invoke-RefreshToOutlookToken -domain "myclient.org"

$OutlookToken.access_token

アクセストークンを使用した AzureAD への接続

Connect-AzureAD -AadAccessToken $response.access_token -AccountId [email protected]

アクセストークンを使用した MgGraph への接続

Invoke-RefreshToMSGraphToken -Domain "myclient.org"
Connect-MgGraph -AccessToken $MSGraphToken.access_token -Scopes "User.Read.All","Group.ReadWrite.All"

トークンのクリア

これにより、すべてのトークン変数が削除されます。

Clear-Token -Token All

継続的アクセス評価

継続的アクセス評価 により、Microsoft は追加のセキュリティ対策を実装すると同時に、アクセストークンの最大有効期間を24時間に延長します。MSGraph、Exchange、Teams、SharePoint などの特定の CAE 対応サービスは、Azure AD によってトリガーされる特定のイベントに基づいてアクセストークンをブロックできます。現在、これらの重大なイベントは次のとおりです。

  • ユーザーアカウントが削除または無効化された
  • ユーザーのパスワードが変更またはリセットされた
  • ユーザーに対して多要素認証が有効化された
  • 管理者がユーザーのすべてのリフレッシュトークンを明示的に取り消した
  • Azure AD Identity Protection によって高いユーザーリスクが検出された(Teams および SharePoint Online では適用されない)
Invoke-RefreshToMSGraphToken -Domain "myclient.org" -UseCAE
if ((Parse-JWTtoken $MSGraphToken.access_token).ValidForHours -gt 23) { "MSGraph token is CAE capable" }

AAD Internals との併用

AADInternals もインストールされている場合、作成したアクセストークンを使用できます。

Invoke-RefreshToMSTeamsToken -UseCAE -Domain "myclient.org"
Set-AADIntTeamsStatusMessage -Message "My cool status message" -AccessToken $MSTeamsToken.access_token -Verbose

コマンド

Get-Command -Module TokenTactics

サポートされているユーザー向けコマンドのみがエクスポートされます。解析、PKCE、汎用リフレッシュ、FIDO 暗号化ヘルパーは内部実装の詳細として非公開のままです。

ツールをダウンロード