
ADOKit v1.4.2
Kit de ataque modular que explora a API REST do Azure DevOps para reconhecimento, escalonamento de privilégios e persistência usando cookies ou PATs roubados.
ADOKit
Descrição
Azure DevOps Services Attack Toolkit - ADOKit é um kit de ferramentas que pode ser usado para atacar Azure DevOps Services aproveitando a API REST disponível. A ferramenta permite que o usuário especifique um módulo de ataque, juntamente com credenciais válidas (chave de API ou cookie de autenticação roubado) para a respectiva instância do Azure DevOps Services. Os módulos de ataque suportados incluem reconhecimento, elevação de privilégio e persistência. O ADOKit foi construído de forma modular, para que novos módulos possam ser adicionados no futuro pela comunidade de segurança da informação.
Detalhes completos sobre as técnicas usadas pelo ADOKit estão no whitepaper da X-Force Red.
Black Hat USA Arsenal 2024
Slides da apresentação e demonstrações estão incluídos na pasta BHUSA Arsenal 2024 neste repositório.
Lançamento
- A versão 1.4.1 do ADOKit pode ser encontrada em Releases
Table of Contents
- ADOKit
- Table of Contents
- Installation/Building
- Command Modules
- Arguments/Options
- Authentication Options
- Module Details Table
- Examples
- Recon
- Validate Azure DevOps Access
- Whoami
- List Orgs
- List Repos
- Search Repos
- List Projects
- Search Projects
- Search Code
- Search Files
- List Users
- Search User
- List Teams
- Search Team
- Get Team Members
- List Groups
- Search Groups
- Get Group Members
- Get Project Permissions
- Creds Search
- Get Build Logs
- List Build Logs
- Search Build Logs
- Persistence
- Privilege Escalation
- Add Project Admin
- Remove Project Admin
- Add Build Admin
- Remove Build Admin
- Add Collection Admin
- Remove Collection Admin
- Add Collection Build Admin
- Remove Collection Build Admin
- Add Collection Build Service Account
- Remove Collection Build Service Account
- Add Collection Service Account
- Remove Collection Service Account
- Get Pipeline Variables
- Get Pipeline Secrets
- Get Variable Groups
- Get Service Connections
- Recon
- Detection
- Roadmap
- References
Installation/Building
Libraries Used
The below 3rd party libraries are used in this project.
| Library | URL | License |
|---|---|---|
| Fody | https://github.com/Fody/Fody | MIT License |
| Newtonsoft.Json | https://github.com/JamesNK/Newtonsoft.Json | MIT License |
Pre-Compiled
- Use o binário pré-compilado na seção Releases
Building Yourself
Siga os passos abaixo para configurar o Visual Studio de modo a compilar o projeto você mesmo. Isso requer duas bibliotecas .NET que podem ser instaladas a partir do gerenciador de pacotes NuGet.
- Carregue o projeto do Visual Studio e vá em "Tools" --> "NuGet Package Manager" --> "Package Manager Settings"
- Vá em "NuGet Package Manager" --> "Package Sources"
- Adicione uma origem de pacote com a URL
https://api.nuget.org/v3/index.json - Instale o pacote NuGet Costura.Fody.
Install-Package Costura.Fody -Version 3.3.3
- Instale o pacote Newtonsoft.Json
Install-Package Newtonsoft.Json
- Agora você pode compilar o projeto você mesmo!