
Golden SAML 토큰, Kerberos 티켓 및 Azure 액세스 토큰을 생성하여 페더레이션 ID 시스템을 악용하고 Azure 가상 머신을 열거하기 위한 Python 기반 프레임워크.
TicketsPlease: Python 라이브러리로, Kerberos 티켓 생성, ADFS 구성 설정 원격 검색, Golden SAML 토큰 생성, Azure Access Tokens 검색을 지원합니다.
WhiskeySAML: Golden SAML 공격과 원격 ADFS 구성 추출(Remote ADFS Configuration Extraction)을 위한 개념 증명 도구입니다. 이 도구는 TicketsPlease 라이브러리를 활용합니다.
ShockNAwe: Azure Core Management에서 Access Token을 요청하는 데 사용될 Golden SAML 토큰을 생성하기 위한 개념 증명 도구입니다. 이 Access Token은 Azure 구독 내 가상 머신을 열거하고 공격하는 데 사용됩니다.
DirectWave: Azure Core Management Access Token이 도구 운영자에 의해 제공될 때 모든 Azure 테넌트 가상 머신에서 명령을 열거하고 실행하기 위한 개념 증명 도구입니다.