Az - Intune

Apprenez le piratage AWS de zéro à héros avec htARTE (Expert en équipe rouge AWS de HackTricks)!

Autres façons de soutenir HackTricks:

Informations de base

Microsoft Intune est conçu pour rationaliser le processus de gestion des applications et des appareils. Ses capacités s'étendent à une gamme diversifiée d'appareils, englobant les appareils mobiles, les ordinateurs de bureau et les points de terminaison virtuels. La fonctionnalité principale d'Intune tourne autour de la gestion de l'accès utilisateur et de la simplification de l'administration des applications et des appareils au sein du réseau d'une organisation.

Cloud -> Sur site

Un utilisateur avec le rôle de Global Administrator ou Intune Administrator peut exécuter des scripts PowerShell sur n'importe quel appareil Windows inscrit. Le script s'exécute avec les privilèges de SYSTEM sur l'appareil une seule fois s'il ne change pas, et depuis Intune, il n'est pas possible de voir la sortie du script.

Get-AzureADGroup -Filter "DisplayName eq 'Intune Administrators'"
  1. Connectez-vous sur https://endpoint.microsoft.com/#home ou utilisez Pass-The-PRT

  2. Allez sur Appareils -> Tous les appareils pour vérifier les appareils inscrits dans Intune

  3. Allez sur Scripts et cliquez sur Ajouter pour Windows 10.

  4. Ajoutez un script Powershell

  1. Spécifiez Ajouter tous les utilisateurs et Ajouter tous les appareils dans la page Affectations.

L'exécution du script peut prendre jusqu'à une heure.

Références

Apprenez le piratage AWS de zéro à héros avec htARTE (HackTricks AWS Red Team Expert)!

Autres façons de soutenir HackTricks:

Dernière mise à jour