Az - Intune

Erlernen Sie AWS-Hacking von Grund auf mit htARTE (HackTricks AWS Red Team Expert)!

Andere Möglichkeiten, HackTricks zu unterstützen:

Grundlegende Informationen

Microsoft Intune ist darauf ausgelegt, den Prozess des App- und Gerätemanagements zu optimieren. Seine Fähigkeiten erstrecken sich über eine vielfältige Palette von Geräten, einschließlich mobiler Geräte, Desktop-Computer und virtueller Endpunkte. Die Kernfunktionalität von Intune dreht sich um das Verwalten des Benutzerzugriffs und die Vereinfachung der Verwaltung von Anwendungen und Geräten innerhalb des Netzwerks einer Organisation.

Cloud -> On-Prem

Ein Benutzer mit der Rolle Globaler Administrator oder Intune-Administrator kann PowerShell-Skripte auf einem eingeschriebenen Windows-Gerät ausführen. Das Skript wird mit SYSTEM-Berechtigungen auf dem Gerät nur einmal ausgeführt, wenn es sich nicht ändert, und von Intune aus ist es nicht möglich, die Ausgabe des Skripts zu sehen.

Get-AzureADGroup -Filter "DisplayName eq 'Intune Administrators'"
  1. Melden Sie sich bei https://endpoint.microsoft.com/#home an oder verwenden Sie Pass-The-PRT.

  2. Gehen Sie zu Geräte -> Alle Geräte, um die für Intune registrierten Geräte zu überprüfen.

  3. Gehen Sie zu Skripte und klicken Sie auf Hinzufügen für Windows 10.

  4. Fügen Sie ein Powershell-Skript hinzu.

  1. Geben Sie auf der Seite Zuweisungen Alle Benutzer hinzufügen und Alle Geräte hinzufügen an.

Die Ausführung des Skripts kann bis zu eine Stunde dauern.

Referenzen

Erfahren Sie AWS-Hacking von Null auf Held mit htARTE (HackTricks AWS Red Team Expert)!

Andere Möglichkeiten, HackTricks zu unterstützen:

Last updated