Az - Lateral Movement (Cloud - On-Prem)

Az - Lateral Movement (Cloud - On-Prem)

Support HackTricks

Mashine za On-Prem zilizounganishwa na wingu

Kuna njia tofauti ambazo mashine zinaweza kuunganishwa na wingu:

Azure AD joined

Workplace joined

Hybrid joined

Workplace joined on AADJ au Hybrid

Tokens na mipaka

Katika Azure AD, kuna aina tofauti za tokens zenye mipaka maalum:

  • Access tokens: Zinatumika kupata APIs na rasilimali kama Microsoft Graph. Zimefungwa kwa mteja maalum na rasilimali.

  • Refresh tokens: Zinatoa kwa programu ili kupata access tokens mpya. Zinatumika tu na programu ambazo zilitolewa au kundi la programu.

  • Primary Refresh Tokens (PRT): Zinatumika kwa Single Sign-On kwenye vifaa vilivyo Azure AD joined, registered, au hybrid joined. Zinatumika katika mchakato wa kuingia kwenye kivinjari na kwa kuingia kwenye programu za simu na desktop kwenye kifaa.

  • Windows Hello for Business keys (WHFB): Zinatumika kwa uthibitisho bila nenosiri. Zinatumika kupata Primary Refresh Tokens.

Aina ya kipekee ya token ni Primary Refresh Token (PRT).

Az - Primary Refresh Token (PRT)

Mbinu za Pivoting

Kutoka kwenye mashine iliyovunjwa hadi wingu:

Kutoka kwenye kuathiri AD hadi kuathiri Wingu na kutoka kwenye kuathiri Wingu hadi kuathiri AD:

Zana hii inaruhusu kufanya vitendo kadhaa kama kujiandikisha mashine katika Azure AD ili kupata PRT, na kutumia PRTs (halali au zilizonyakuliwa) kupata rasilimali kwa njia tofauti. Hizi si mashambulizi ya moja kwa moja, lakini inarahisisha matumizi ya PRTs kupata rasilimali kwa njia tofauti. Pata maelezo zaidi katika https://dirkjanm.io/introducing-roadtools-token-exchange-roadtx/

Marejeleo

Support HackTricks

Last updated