Az - Lateral Movement (Cloud - On-Prem)

Az - Movimiento lateral (Nube - Local)

Aprende a hackear AWS desde cero hasta convertirte en un experto con htARTE (Experto en Equipos Rojos de AWS de HackTricks)!

Otras formas de apoyar a HackTricks:

Máquinas locales conectadas a la nube

Existen diferentes formas en las que una máquina puede estar conectada a la nube:

Unido a Azure AD

Unido al lugar de trabajo

Unido híbrido

Unido al lugar de trabajo en AADJ o híbrido

Tokens y limitaciones

En Azure AD, existen diferentes tipos de tokens con limitaciones específicas:

  • Tokens de acceso: Se utilizan para acceder a APIs y recursos como Microsoft Graph. Están vinculados a un cliente y un recurso específico.

  • Tokens de actualización: Emitidos a aplicaciones para obtener nuevos tokens de acceso. Solo pueden ser utilizados por la aplicación a la que se emitieron o por un grupo de aplicaciones.

  • Tokens de actualización primarios (PRT): Utilizados para Inicio de Sesión Único en dispositivos unidos a Azure AD, registrados o unidos de forma híbrida. Pueden ser utilizados en flujos de inicio de sesión del navegador y para iniciar sesión en aplicaciones móviles y de escritorio en el dispositivo.

El tipo de token más interesante es el Token de Actualización Primario (PRT).

pageAz - Primary Refresh Token (PRT)

Técnicas de pivoteo

Desde la máquina comprometida a la nube:

Desde comprometer AD hasta comprometer la Nube y desde comprometer la Nube hasta comprometer AD:

Esta herramienta permite realizar varias acciones como registrar una máquina en Azure AD para obtener un PRT y utilizar PRTs (legítimos o robados) para acceder a recursos de varias formas diferentes. Estos no son ataques directos, pero facilita el uso de PRTs para acceder a recursos de diferentes maneras. Encuentra más información en https://dirkjanm.io/introducing-roadtools-token-exchange-roadtx/

Referencias

Última actualización