#1
一个只读的PowerShell模块,用于检测Azure AD中的UNC2452及其他威胁行为者痕迹,审计联合域、服务主体、应用程序和邮箱权限以发现入侵指标。

Azure Active Directory 事件响应 PowerShell 模块提供了一系列由 Azure Active Directory 产品组与微软检测与响应团队 (DART) 联合开发的工具,旨在协助失陷响应。

导出 AD FS 签名密钥、令牌证书和信赖方配置,从而能够为红队行动伪造联合身份验证令牌。

CA Optics - Azure AD 条件访问差距分析器

面向传统基础设施、应用程序和容器的身份服务。

Web应用授权覆盖扫描

AzureAD 审计程序

针对 Azure 和 Office 365 中各种端点的密码攻击与 MFA 验证

NebulousAD 自动化凭据审计工具。

PowerShell脚本,用于枚举Azure Active Directory访问权限,包括角色分配、服务主体和特权访问配置,以进行安全审计。

可扩展的 Azure 安全工具 - 文档


用于发现权限提升漏洞的 Burp 插件

针对 Grails Spring Security Core 插件中 CVE-2022-41923 权限管理漏洞的规避指南,提供了 Annotation、InterceptUrlMap 和 Requestmap 配置的补丁过滤器定义。

安全的命令行密码管理器(Argon2id + AES-256-GCM)

该存储库包含道奇工业团队为道奇 OPTIFY 平台发现的 CVE-2023-35794 的描述。