Az - Intune

Aprende hacking de AWS de cero a héroe con htARTE (Experto en Equipos Rojos de AWS de HackTricks)!

Otras formas de apoyar a HackTricks:

Información Básica

Microsoft Intune está diseñado para agilizar el proceso de gestión de aplicaciones y dispositivos. Sus capacidades se extienden a través de una amplia gama de dispositivos, incluyendo dispositivos móviles, computadoras de escritorio y puntos finales virtuales. La funcionalidad principal de Intune gira en torno a gestionar el acceso de usuario y simplificar la administración de aplicaciones y dispositivos dentro de la red de una organización.

Nube -> Local

Un usuario con el rol de Administrador Global o Administrador de Intune puede ejecutar scripts de PowerShell en cualquier dispositivo Windows inscrito. El script se ejecuta con privilegios de SYSTEM en el dispositivo solo una vez si no cambia, y desde Intune no es posible ver la salida del script.

Get-AzureADGroup -Filter "DisplayName eq 'Intune Administrators'"
  1. Inicia sesión en https://endpoint.microsoft.com/#home o utiliza Pass-The-PRT.

  2. Ve a Dispositivos -> Todos los dispositivos para verificar los dispositivos inscritos en Intune.

  3. Ve a Scripts y haz clic en Agregar para Windows 10.

  4. Agrega un script de Powershell

  1. Especifica Agregar todos los usuarios y Agregar todos los dispositivos en la página de Asignaciones.

La ejecución del script puede tardar hasta una hora.

Referencias

Aprende hacking de AWS de cero a héroe con htARTE (HackTricks AWS Red Team Expert)!

Otras formas de apoyar a HackTricks:

Última actualización