
Pythonベースのフレームワーク。フェデレーションIDシステムを悪用し、Azure仮想マシンを列挙するために、Golden SAMLトークン、Kerberosチケット、Azureアクセストークンを生成します。
TicketsPlease: Kerberosチケットの生成、ADFS構成設定のリモート取得、Golden SAMLトークンの生成、Azureアクセストークンの取得を支援するPythonライブラリ。
WhiskeySAML: リモートADFS構成抽出を伴うGolden SAML攻撃のための概念実証ツール。このツールはTicketsPleaseライブラリを利用します。
ShockNAwe: Azure Core Managementからアクセストークンを要求するために使用されるGolden SAMLトークンを生成する概念実証ツール。その後、Azureサブスクリプション内の仮想マシンを列挙し攻撃するために使用されます。
DirectWave: Azure Core Managementアクセストークンがツールオペレーターによって提供されたときに、すべてのAzureテナント仮想マシンに対してコマンドを列挙し実行する概念実証ツール。