Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
AzTokenFinder — Наступательная утилита для сбора токенов, которая ищет токены JWT Azure AD/O365 в памяти x64-процессов и файлах кэша TokenBroker в Office, Edge, Teams и PowerShell. | Kitploit
Инструменты/GitHubGitHub/hackmichnet/aztokenfinder
Криминалистика памятиПост-эксплуатацияТестирование на ПроникновениеБезопасность облачных средАутентификацияRed Teaming
GitHubhackmichnet/aztokenfinder

AzTokenFinder

Наступательная утилита для сбора токенов, которая ищет токены JWT Azure AD/O365 в памяти x64-процессов и файлах кэша TokenBroker в Office, Edge, Teams и PowerShell.

Репозиторий
109103 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

AzTokenFinder

Это небольшой инструмент для извлечения JWT (или данных, похожих на JWT) из различных процессов, таких как PowerShell, Excel, Word и других. Идея была вдохновлена постом в блоге https://mrd0x.com/stealing-tokens-from-office-applications/ от потрясающего @mrd0x.

В новом релизе я добавил исследование великолепного @_xpn_ и его пост https://blog.xpnsec.com/wam-bam/.

root@kitploit:~
AzTokenFinder.exe --help

   --mode                 Required. (Default: Online) Use mode 'online' for parsing processes or use mode offline to decode TokenBroker Cache

  --filename             Set path to a BrokerCache File.

  --processname          Names of process you want to parse. Please omit the ".exe".

  --processids           ProcessIDs you want to parse.

  --default              Enumerate Edge, Excel, Word, PowerShell, Teams, Onedrive and PowerPoint.

  --showexpiredtokens    (Default: false) Shows expired tokens.

  --targetapp            (Default: false) Parses the files where Office, Azure CLI or Azure PowerShell stores its data. Can be Office
                         (TokenCache), AZCLI (Azure CLI) or AzPWSH (Azure Powershell)

  --help                 Display this help screen.

  --version              Display version information.

Как это работает

В этом нет ничего особенного. Он просто открывает указанные вами процессы и ищет в памяти данные, похожие на JWT, и извлекает их.

Примечание

В настоящее время он работает только с x64 процессами.

Скачать инструмент