
ADOKit v1.4.2
Модульный набор инструментов для атак, использующий REST API Azure DevOps для разведки, повышения привилегий и закрепления с использованием украденных куки или PAT.
ADOKit
Описание
Azure DevOps Services Attack Toolkit — ADOKit — это набор инструментов для атаки на Azure DevOps Services с использованием доступного REST API. Инструмент позволяет пользователю указать модуль атаки, а также действительные учетные данные (ключ API или украденный cookie аутентификации) для соответствующего экземпляра Azure DevOps Services. Поддерживаемые модули атаки включают разведку, повышение привилегий и закрепление. ADOKit был построен по модульному принципу, чтобы в будущем сообщество по информационной безопасности могло добавлять новые модули.
Полные сведения о техниках, используемых ADOKit, приведены в документе X-Force Red.
Black Hat USA Arsenal 2024
Слайды презентации и демонстрации включены в папку BHUSA Arsenal 2024 в этом репозитории.
Релиз
- Версия 1.4.1 ADOKit доступна в разделе Releases
Содержание
- ADOKit
- Содержание
- Установка/Сборка
- Модули команд
- Аргументы/Параметры
- Способы аутентификации
- Таблица сведений о модулях
- Примеры
- Разведка
- Проверить доступ к Azure DevOps
- Whoami
- Список организаций
- Список репозиториев
- Поиск репозиториев
- Список проектов
- Поиск проектов
- Поиск кода
- Поиск файлов
- Список пользователей
- Поиск пользователя
- Список команд
- Поиск команды
- Получить участников команды
- Список групп
- Поиск групп
- Получить участников группы
- Получить разрешения проекта
- Поиск учетных данных
- Получить журналы сборок
- Список журналов сборок
- Поиск в журналах сборок
- Закрепление
- Повышение привилегий
- Добавить администратора проекта
- Удалить администратора проекта
- Добавить администратора сборок
- Удалить администратора сборок
- Добавить администратора коллекции
- Удалить администратора коллекции
- Добавить администратора сборок коллекции
- Удалить администратора сборок коллекции
- Добавить учетную запись службы сборок коллекции
- Удалить учетную запись службы сборок коллекции
- Добавить учетную запись службы коллекции
- Удалить учетную запись службы коллекции
- Получить переменные конвейера
- Получить секреты конвейера
- Получить группы переменных
- Получить подключения служб
- Разведка
- Обнаружение
- План развития
- Ссылки
Установка/Сборка
Используемые библиотеки
В этом проекте используются следующие сторонние библиотеки.
| Библиотека | URL | Лицензия |
|---|---|---|
| Fody | https://github.com/Fody/Fody | MIT License |
| Newtonsoft.Json | https://github.com/JamesNK/Newtonsoft.Json | MIT License |
Предварительно скомпилированная версия
- Используйте предварительно скомпилированный бинарный файл из релизов
Сборка самостоятельно
Выполните следующие шаги, чтобы настроить Visual Studio для самостоятельной компиляции проекта. Для этого требуются две библиотеки .NET, которые можно установить из менеджера пакетов NuGet.
- Загрузите проект Visual Studio и перейдите в "Tools" --> "NuGet Package Manager" --> "Package Manager Settings"
- Перейдите в "NuGet Package Manager" --> "Package Sources"
- Добавьте источник пакетов с URL-адресом
https://api.nuget.org/v3/index.json - Установите пакет NuGet Costura.Fody.
Install-Package Costura.Fody -Version 3.3.3
- Установите пакет Newtonsoft.Json
Install-Package Newtonsoft.Json
- Теперь вы можете самостоятельно собрать проект!