Az- Synchronising New Users

Leer AWS-hacking vanaf nul tot held met htARTE (HackTricks AWS Red Team Expert)!

Ander maniere om HackTricks te ondersteun:

Sinchroniseer AzureAD-gebruikers na on-prem om van on-prem na AzureAD te eskaleer

Om 'n nuwe gebruiker van AzureAD na die on-prem AD te sinchroniseer, is hierdie die vereistes:

  • Die AzureAD-gebruiker moet 'n proxy-adres hê ( 'n posbus)

  • Lisensie is nie nodig nie

  • Moet nog nie gesinchroniseer wees nie

Get-MsolUser -SerachString admintest | select displayname, lastdirsynctime, proxyaddresses, lastpasswordchangetimestamp | fl

Wanneer 'n gebruiker soos hierdie in AzureAD gevind word, hoef jy net 'n nuwe rekening te skep met die proxyAddress as die SMTP e-pos.

Automaties sal hierdie gebruiker van AzureAD na die on-prem AD-gebruiker gesinkroniseer word.

Let daarop dat jy nie 'n Domein Admin nodig het om hierdie aanval uit te voer nie, jy het net toestemmings nodig om nuwe gebruikers te skep.

Hierdie sal ook nie MFA omseil nie.

Verder is daar aangemeld dat 'n rekening-sinkronisering nie meer moontlik is vir admin-rekeninge nie.

Verwysings

Leer AWS-hacking van nul tot held met htARTE (HackTricks AWS Red Team Expert)!

Ander maniere om HackTricks te ondersteun:

Last updated