一个用于从 AD FS 中导出各种好东西的 C# 工具。
由 Doug Bienstock (@doughsec) 在 Mandiant FireEye 期间创建。
该工具设计为与 ADFSpoof 配合使用。ADFSdump 将输出使用 ADFSpoof 生成安全令牌所需的全部信息。
ADFSDump 是一个从 Active Directory 和 AD FS 配置数据库中读取生成伪造安全令牌所需信息的工具。这些信息随后可以输入到 ADFSpoof 中以生成相应令牌。
Get-ADFSProperties cmdlet 的输出来获取此信息。只有 AD FS 服务帐户拥有访问配置数据库所需的权限。即使是 DA 也无法访问。/domain:: 要攻击的 Active Directory 域。默认为当前域。/server:: 要攻击的域控制器。默认为当前 DC。/nokey: 开关。切换以禁用 DKM 密钥的输出。/database: (可选)如果 AD FS 使用远程 MS SQL 而非 WID,则使用 SQL 连接字符串。请用引号括起来,即 "/database:Data Source=sql.domain.com;Initial Catalog=AdfsConfigurationV4;Integrated Security=True"/username: (可选)运行该工具所使用的用户名。如果设置,则必须同时传入密码。/password: (可选)运行该工具所使用的用户帐户的密码。不会发布编译好的版本。您必须自行编译!
ADFSDump 是使用 Visual Studio 2017 Community Edition 针对 .NET 4.5 构建的。只需打开项目 .sln,选择“Release”,然后构建即可。
ADFSDump 的默认构建配置针对 .NET 4.5,在未安装该版本的系统上会构建失败。要使 ADFSDump 面向 .NET 4 或 3.5,请打开 .sln 解决方案,转到“项目 -> ADFSDump 属性”,然后将“目标框架”更改为其他版本。
请注意,AD FS 需要 .NET Framework 4.5,所以我不确定您为什么需要使用其他版本 😉