
AAD related enumeration in Nim
DLL autônoma e extensão do Sliver para enumerar credenciais relacionadas ao Azure, principalmente em máquinas associadas ao AAD
aadjoin - Obtém informações sobre o status AAD da máquina via NetGetAadJoinInformationcredman - Obtém credenciais do Gerenciador de Credenciaisenv - Procura variáveis de ambiente específicas do Azure/AAD que possam conter segredosmanaged - Chama o endpoint IMDS para obter informações sobre a máquina com identidade gerenciadamsal - Procura tokens em vários caches MSAL. Os tokens são analisados para exibir escopo e validadesso - Se a máquina estiver associada ao AAD, obtém o cookie PRT assinadotbres - Obtém tokens do cache do Token Brokerall - Executa toda a enumeração, exceto SSOUm devcontainer é fornecido para facilitar o desenvolvimento e a compilação. A definição base do devcontainer está localizada aqui.
Para compilar, simplesmente:
nimble release
Isso colocará as DLLs na pasta do projeto. Se você quiser o exe para testar a DLL, também pode compilar o executor da DLL:
nimble dllrun
Você pode fazer os dois ao mesmo tempo:
nimble all