Az - Processes Memory Access Token
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Soos verduidelik in hierdie video, sommige Microsoft sagteware wat met die wolk gesinkroniseer is (Excel, Teams...) mag toegangstokens in duidelike teks in geheue stoor. So net dumping die geheue van die proses en grepping vir JWT tokens mag jou toegang gee tot verskeie hulpbronne van die slagoffer in die wolk terwyl jy MFA omseil.
Stappe:
Dump die excel prosesse wat gesinkroniseer is met die EntraID gebruiker met jou gunsteling hulpmiddel.
Loop: string excel.dmp | grep 'eyJ0'
en vind verskeie tokens in die uitvoer
Vind die tokens wat jou die meeste interesseer en loop hulpmiddels oor hulle:
Let daarop dat hierdie tipe toegangstokens ook binne ander prosesse gevind kan word.
Leer & oefen AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Leer & oefen GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)