GWS - Workspace Sync Attacks (GCPW, GCDS, GPS, Directory Sync with AD & EntraID)
Last updated
Last updated
Leer & oefen AWS Hacking: Leer & oefen GCP Hacking:
Dit is die enkele aanmeld wat Google Workspaces bied sodat gebruikers op hul Windows PC's kan aanmeld met hulle Workspace akrediteer. Boonop sal dit tokens stoor om toegang tot Google Workspace in sommige plekke op die PC te verkry: Skyf, geheue & die register... dit is selfs moontlik om die duidelike teks wagwoord te verkry.
Let daarop dat in staat is om GCPW te detecteer, inligting oor die konfigurasie te verkry en selfs tokens.
Vind meer inligting hieroor in:
Dit is 'n hulpmiddel wat gebruik kan word om jou aktiewe gids gebruikers en groepe na jou Workspace te sinkroniseer (en nie andersom nie ten tyde van hierdie skrywe).
Dit is interessant omdat dit 'n hulpmiddel is wat die akrediteer van 'n Workspace supergebruiker en bevoorregte AD gebruiker benodig. Dit mag dus moontlik wees om dit binne 'n domein bediener te vind wat gebruikers van tyd tot tyd sal sinkroniseer.
Let daarop dat in staat is om GCDS te detecteer, inligting oor die konfigurasie te verkry en selfs die wagwoorde en versleutelde akrediteer.
Vind meer inligting hieroor in:
Dit is die binêre en diens wat Google bied om die wagwoorde van die gebruikers tussen die AD en Workspace gesinkroniseer te hou. Elke keer as 'n gebruiker sy wagwoord in die AD verander, word dit na Google gestel.
Dit word geïnstalleer in C:\Program Files\Google\Password Sync
waar jy die binêre PasswordSync.exe
kan vind om dit te konfigureer en password_sync_service.exe
(die diens wat sal voortgaan om te loop).
Vind meer inligting hieroor in:
Vind meer inligting hieroor in:
Let daarop dat in staat is om GPS te detecteer, inligting oor die konfigurasie te verkry en selfs die wagwoorde en versleutelde akrediteer.
Die hoofverskil tussen hierdie manier om gebruikers met GCDS te sinkroniseer is dat GCDS handmatig gedoen word met 'n paar binêre wat jy moet aflaai en uitvoer terwyl Admin Directory Sync sonder 'n bediener deur Google bestuur word in .
Leer & oefen AWS Hacking: Leer & oefen GCP Hacking:
Kyk na die !
Sluit aan by die 💬 of die of volg ons op Twitter 🐦 .
Deel hacking truuks deur PRs in te dien na die en github repos.