
Извлекает ключи подписи AD FS, сертификаты токенов и конфигурацию проверяющей стороны (relying party), позволяя создавать поддельные токены федеративной аутентификации для операций red team.
Инструмент на C# для извлечения всевозможных полезных данных из AD FS.
Создан Дагом Бинстоком (@doughsec) во время работы в Mandiant FireEye.
Этот инструмент предназначен для запуска совместно с ADFSpoof. ADFSDump выводит всю информацию, необходимую для генерации токенов безопасности с помощью ADFSpoof.
ADFSDump — это инструмент, который считывает из Active Directory и из базы данных конфигурации AD FS информацию, необходимую для генерации поддельных токенов безопасности. Эти данные затем можно передать в ADFSpoof для генерации таких токенов.
Get-ADFSProperties. Только учётная запись службы AD FS обладает разрешениями, необходимыми для доступа к базе данных конфигурации. Доступ не имеет даже DA./domain:: Домен Active Directory, с которым нужно работать. По умолчанию — текущий домен./server:: Целевой контроллер домена. По умолчанию — текущий контроллер домена./nokey: Переключатель. Позволяет отключить вывод ключа DKM./database: (необязательно) Строка подключения SQL, если AD FS использует удалённый MS SQL вместо WID. Заключайте в кавычки, например: "/database:Data Source=sql.domain.com;Initial Catalog=AdfsConfigurationV4;Integrated Security=True"/username: (необязательно) Имя пользователя, под которым запускать инструмент. Если задано, необходимо также указать пароль./password: (необязательно) Пароль для учётной записи, под которой запускается инструмент.Готовая скомпилированная версия выпускаться не будет. Вам придётся скомпилировать её самостоятельно!
ADFSDump был собран под .NET 4.5 с использованием Visual Studio 2017 Community Edition. Просто откройте файл проекта .sln, выберите "Release" и выполните сборку.
Конфигурация сборки ADFSDump по умолчанию предназначена для .NET 4.5, и сборка может завершиться ошибкой в системах, где эта версия не установлена. Чтобы настроить ADFSDump для .NET 4 или 3.5, откройте решение .sln, перейдите в Project -> ADFSDump Properties и измените "Target framework" на другую версию.
Обратите внимание, что AD FS требует .NET Framework 4.5, так что не уверен, зачем вам может понадобиться другая версия 😉