Az - Persistence
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Varsayılan olarak, herhangi bir kullanıcı Azure AD'de bir uygulama kaydedebilir. Bu nedenle, yüksek etki izinlerine ihtiyaç duyan (ve eğer admin iseniz onaylayabileceğiniz) bir uygulama kaydedebilirsiniz - örneğin, bir kullanıcının adına e-posta göndermek, rol yönetimi vb. Bu, başarılı olursa oltalama saldırıları gerçekleştirmemize olanak tanıyacaktır.
Ayrıca, bu uygulamayı kullanıcı olarak kabul ederek ona erişimi sürdürme yolunu da seçebilirsiniz.
Uygulama Yöneticisi, GA veya microsoft.directory/applications/credentials/update izinlerine sahip özel bir rol ile, mevcut bir uygulamaya kimlik bilgileri (gizli anahtar veya sertifika) ekleyebiliriz.
Yüksek izinlere sahip bir uygulamayı hedeflemek veya yüksek izinlere sahip yeni bir uygulama eklemek mümkündür.
Uygulamaya eklemek için ilginç bir rol, Ayrıcalıklı kimlik doğrulama yöneticisi rolü olacaktır çünkü bu, Küresel Yöneticilerin şifresini sıfırlama yetkisi verir.
Bu teknik ayrıca MFA'yı atlatma olanağı da sağlar.
Sertifika tabanlı kimlik doğrulama için
On-prem AD üzerinde DA ayrıcalıkları ile, çok uzun geçerlilik süresine sahip yeni Token signing ve Token Decrypt sertifikaları oluşturmak ve içe aktarmak mümkündür. Bu, bildiğimiz herhangi bir kullanıcının ImuutableID'si ile giriş yapmamıza olanak tanıyacaktır.
Aşağıdaki komutu ADFS sunucularında DA olarak çalıştırarak yeni sertifikalar oluşturun (varsayılan şifre 'AADInternals'), bunları ADFS'ye ekleyin, otomatik yenilemeyi devre dışı bırakın ve hizmeti yeniden başlatın:
Sonra, sertifika bilgilerini Azure AD ile güncelleyin:
GA ayrıcalıkları ile bir kiracıda, yeni bir alan eklemek mümkündür (doğrulanması gerekir), kimlik doğrulama türünü Federated olarak yapılandırmak ve alanı belirli bir sertifikaya (aşağıdaki komutta any.sts) ve vericiye güvenecek şekilde yapılandırmak mümkündür:
AWS Hacking'i öğrenin ve pratik yapın:HackTricks Eğitim AWS Kırmızı Ekip Uzmanı (ARTE) GCP Hacking'i öğrenin ve pratik yapın: HackTricks Eğitim GCP Kırmızı Ekip Uzmanı (GRTE)