Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
TokenTactics — Conjunto de Ferramentas de Manipulação de Tokens JWT do Azure | Kitploit
Ferramentas/GitHubGitHub/rvrsh3ll/tokentactics
Ferramentas de PhishingTestes de PenetraçãoSegurança na NuvemAutenticaçãoRed Teaming
GitHubrvrsh3ll/tokentactics

TokenTactics

Conjunto de Ferramentas de Manipulação de Tokens JWT do Azure

Ver Repositório
737114há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

TokenTactics

Conjunto de ferramentas de manipulação de Azure JSON Web Token ("JWT")

Os tokens de acesso do Azure permitem autenticar em determinados endpoints como um utilizador que inicia sessão com um código de dispositivo, mesmo que tenha utilizado autenticação multifator. Assim que tiver o token de acesso de um utilizador, pode ser possível aceder a determinadas aplicações como Outlook, SharePoint, OneDrive, MSTeams e muito mais.

Por exemplo, se tiver um token Graph ou MSGraph, pode conectar-se ao Azure e extrair utilizadores, grupos, etc. Dependendo das políticas de acesso condicional, pode trocar para um token Azure Core Management e executar AzureHound. Depois, trocar para um token Outlook e ler/enviar e-mails, ou para o MS Teams e ler/enviar mensagens!

Para mais informações sobre tipos de tokens do Azure: Microsoft identity platform access tokens

Existem alguns exemplos de pedidos a endpoints na pasta resources. Há também um modelo de phishing de exemplo para phishing com código de dispositivo.

Pode também usar estes tokens com AAD Internals. Recomendamos fortemente que veja esta ferramenta incrível.

Instalação e Uso

Import-Module .\TokenTactics.psd1

Get-Help Get-AzureToken

Invoke-RefreshToSubstrateToken

Gerar código de dispositivo

Get-AzureToken -Client MSGraph Depois de o utilizador iniciar sessão, será apresentado o JWT e este será guardado na variável $response. Para aceder ao token de acesso, use $response.access_token a partir da sua janela PowerShell para exibir o token. Também pode exibir o token de atualização com $response.refresh_token. Dica: vai querer o token de atualização para continuar a renovar novos tokens de acesso! Por predefinição, os resultados do Get-AzureToken são registados em TokenLog.log.

Código de dispositivo DOD/Mil

Get-AzureToken -Client DODMSGraph

Atualizar ou trocar tokens

Invoke-RefreshToOutlookToken -domain myclient.org -refreshToken 0.A

$OutlookToken.access_token

Conectar

Connect-AzureAD -AadAccessToken $response.access_token -AccountId [email protected]

Atualizar um PRT

Assim que um PRT for capturado, autentique com roadrecon para obter o seu access_token e refresh_token. Ao atualizar com TokenTactics, use o ClientID 1b730954-1685-4b74-9bfd-dac224a7b894.

Invoke-RefreshToMSGraphToken -domain myclient.org -ClientId 1b730954-1685-4b74-9bfd-dac224a7b894 -refreshToken 0.A

Limpar tokens

Invoke-ClearToken -Token All

Comandos

root@kitploit:~
CommandType     Name                                               Version    Source
-----------     ----                                               -------    ------
Function        Invoke-ClearToken                                        0.0.2      TokenTactics
Function        Invoke-DumpOWAMailboxViaMSGraphApi                       0.0.2      TokenTactics
Function        Invoke-ForgeUserAgent                                    0.0.2      TokenTactics
Function        Get-AzureToken                                           0.0.2      TokenTactics
Function        Get-TenantID                                             0.0.2      TokenTactics
Function        Invoke-OpenOWAMailboxInBrowser                           0.0.2      TokenTactics
Function        Invoke-ParseJWTtoken                                     0.0.2      TokenTactics
Function        Invoke-RefreshToAzureCoreManagementToken                 0.0.2      TokenTactics
Function        Invoke-RefreshToAzureManagementToken                     0.0.2      TokenTactics
Function        Invoke-RefreshToDODMSGraphToken                          0.0.2      TokenTactics
Function        Invoke-RefreshToGraphToken                               0.0.2      TokenTactics
Function        Invoke-RefreshToMAMToken                                 0.0.2      TokenTactics
Function        Invoke-RefreshToMSGraphToken                             0.0.2      TokenTactics
Function        Invoke-RefreshToMSManageToken                            0.0.2      TokenTactics
Function        Invoke-RefreshToMSTeamsToken                             0.0.2      TokenTactics
Function        Invoke-RefreshToO365SuiteUXToken                         0.0.2      TokenTactics
Function        Invoke-RefreshToOfficeAppsToken                          0.0.2      TokenTactics
Function        Invoke-RefreshToOfficeManagementToken                    0.0.2      TokenTactics
Function        Invoke-RefreshToOutlookToken                             0.0.2      TokenTactics
Function        Invoke-RefreshToSubstrateToken                           0.0.2      TokenTactics
Function        Invoke-RefreshToYammerToken                              0.0.2      TokenTactics

Autores e contribuidores

  • @0xBoku coautor e pesquisador.

Os métodos do TokenTactics são fortemente influenciados pela excelente investigação do Dr. Nestori Syynimaa em https://o365blog.com/.

Baixar ferramenta