Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
azbelt — AAD related enumeration in Nim | Kitploit
Ferramentas/GitHubGitHub/daddycocoaman/azbelt
ReconnaissanceInformation GatheringPost-ExploitationPenetration TestingCloud SecurityIdentity & Access Management (IAM)AuthenticationRed Teaming
GitHubdaddycocoaman/azbelt

azbelt

AAD related enumeration in Nim

Ver Repositório
1326há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

azbelt

DLL autônoma e extensão do Sliver para enumerar credenciais relacionadas ao Azure, principalmente em máquinas associadas ao AAD

Módulos

  • aadjoin - Obtém informações sobre o status AAD da máquina via NetGetAadJoinInformation
  • credman - Obtém credenciais do Gerenciador de Credenciais
  • env - Procura variáveis de ambiente específicas do Azure/AAD que possam conter segredos
  • managed - Chama o endpoint IMDS para obter informações sobre a máquina com identidade gerenciada
  • msal - Procura tokens em vários caches MSAL. Os tokens são analisados para exibir escopo e validade
  • sso - Se a máquina estiver associada ao AAD, obtém o cookie PRT assinado
  • tbres - Obtém tokens do cache do Token Broker
  • all - Executa toda a enumeração, exceto SSO

Compilação a partir do código-fonte

Um devcontainer é fornecido para facilitar o desenvolvimento e a compilação. A definição base do devcontainer está localizada aqui.

Para compilar, simplesmente:

nimble release

Isso colocará as DLLs na pasta do projeto. Se você quiser o exe para testar a DLL, também pode compilar o executor da DLL:

nimble dllrun

Você pode fazer os dois ao mesmo tempo:

nimble all

Agradecimentos Especiais

  • @byt3bl33d3r - OffensiveNim
  • @xpn - Pesquisa sobre TokenBroker Cache
  • @tifkin - Pesquisa sobre Refresh Token do AAD SSO
  • @_dirkjan - Pesquisa sobre PRT
Baixar ferramenta