Az - Intune

Support HackTricks

Basic Information

Microsoft Intune é projetado para simplificar o processo de gerenciamento de aplicativos e dispositivos. Suas capacidades se estendem a uma ampla gama de dispositivos, abrangendo dispositivos móveis, computadores de mesa e pontos finais virtuais. A funcionalidade principal do Intune gira em torno de gerenciar o acesso do usuário e simplificar a administração de aplicativos e dispositivos dentro da rede de uma organização.

Cloud -> On-Prem

Um usuário com o papel de Global Administrator ou Intune Administrator pode executar PowerShell scripts em qualquer dispositivo Windows registrado. O script é executado com privilégios de SYSTEM no dispositivo apenas uma vez, se não mudar, e do Intune não é possível ver a saída do script.

Get-AzureADGroup -Filter "DisplayName eq 'Intune Administrators'"
  1. Faça login em https://endpoint.microsoft.com/#home ou use Pass-The-PRT

  2. Vá para Dispositivos -> Todos os Dispositivos para verificar os dispositivos registrados no Intune

  3. Vá para Scripts e clique em Adicionar para Windows 10.

  4. Adicione um script Powershell

  1. Especifique Adicionar todos os usuários e Adicionar todos os dispositivos na página de Atribuições.

A execução do script pode levar até uma hora.

Referências

Support HackTricks

Last updated