首页 > 其他分享 >【后利用】Maestro:滥用 Intune 在 C2 上进行横向移动

【后利用】Maestro:滥用 Intune 在 C2 上进行横向移动

时间:2025-01-19 18:21:08浏览次数:1  
标签:令牌 Azure Intune https Maestro C2

Maestro 是一种后利用工具,旨在通过用户工作站上的 C2 代理与 Intune/EntraID 进行交互,而无需了解用户的密码或 Azure 身份验证流程、令牌操作和基于 Web 的管理控制台。Maestro 使从 C2 与 Intune 和 EntraID(以及可能的其他 Azure 服务)的交互变得更加容易,因为操作员无需获取用户的明文密码、从系统中提取主刷新令牌 (PRT) cookie、通过 SOCKS 代理运行其他工具或浏览器会话,也无需处理 Azure 身份验证流程、令牌或条件访问策略,即可代表登录用户在 Azure 中执行操作。
Maestro 本质上是本地 PRT cookie 请求和对 Microsoft Graph API 调用的包装器,为红队成员添加了许多生活质量功能。Maestro 启用本地和 Azure 之间的攻击路径。例如,通过在 Intune 管理员的机器上运行 Maestro,您可以在任何已注册的设备上执行 PowerShell 脚本,而无需知道管理员的凭据,即使条件访问策略要求 MFA、设备合规性和混合加入的设备。
Maestro 的横向移动功能受到了Andy Robbins(@_wald0 )撰写的《从天而降的死亡:从 Azure 到 On-Prem AD 的横向移动》的启发https://posts.specterops.io/death-from-above-lateral-movement-from-azure-to-on-prem-ad-d18cb3959d4d。
您可以在 Maestro 的此介绍性博客文章中阅读更多内容:https

标签:令牌,Azure,Intune,https,Maestro,C2
From: https://www.cnblogs.com/o-O-oO/p/18679771

相关文章

  • PKUWC2025 游记
    序居然过了PKU,纯属幸运,看来要抓住机会了。让我来好好享受这次体验吧……2025-01-11来到机房找大佬教用Linux(丢人)。学习了vscode,以及对拍技巧。大佬哥哥还不省心,教了我如何建树、排列。紧张。2025-01-14Gotoshaoxing.状态不稳定,但依旧乐观。2025-01-15终于到正文了......
  • PKUWC2025 游记
    PKUWC2025游记Day-30从whk的苦海中脱离出来。Day-5校内考了一次模拟赛,发挥不尽人意,如此状态,如何进队?Day-2,-1周1早上的飞机,在家爽玩1天半。Day0轻装上阵,以为20号就回学校了,只带了一套衣服。在飞机上玩元气。真服了江之永矣……我们的酒店在绍兴,他给我们拐......
  • THUWC2025题解
    Day1T1构造一个排列,使满足最多的形如\([l,r]\)内单调递增/减。一个简单的线段树优化DP,设状态\(f_{i,0/1}\)即可转移,\(O(n\logn)\)。T2支持往集合中加三维带权点,查询集合中没有任何一维与给出点对应维度相等的最大点权。唐题。一种暴力的想法是三维数点之类的,不太能......
  • PKUWC2025部分题解
    Day1A注意到,原题等价于构造一个\(a+b\)个点的完全图,使最大独立集\(<a\),且边数最小。很难发现,图必然被划分成\(a-1\)个完全图。据此DP或令\(a-1\)个图点数平均。CDAG上考虑暴力。设\(f_{u,i}\)表示第\(i\)轮在\(u\)是否先手必胜。转移枚举相邻点就好,\(\large......
  • pkuwc2024 游记
    由于去不了noiwc所以只有这个了。Day1试机后直接开赛感觉不好。发现试机题有一道交互。看来今年有交互。入场看t2,2分钟会了根号做法并相信可以通过。花了1h写加调获得了58pts。然后先想t1。一边猜结论一边玩样例。小样例玩错了导致过不了。中间去卡了一会t2。并没有卵用。......
  • PKUWC2025 游记 & WC2025不游记
    Day???CSP出分后发现自己是276,T1爆零了。这是怎么回事呢?看了代码发现最开头多了个'n'。纯来搞笑的,这下去不了WC了。Day-1考前看了看各种板子,显然一个都没有考到。Day1食堂排了30分钟的队,懒得喷,还是APIO发盒饭更人性化。上来被T1硬控一小时只有10分,心态爆炸跑......
  • NOIWC2025 实录
    Day1报道日。前情提要:结束了PKUWC,前往龙山书院参加NOIWC。今天没有安排讲课,选择了一些经典的题目完成。[ABC387G]PrimeCircuit原题链接:https://atcoder.jp/contests/abc387/tasks/abc387_g简要题意:对于\(n\)个点、有标号、每个环长度均为奇质数的仙人掌计数。考虑Pr......
  • 【CC2640R2F】香瓜CC2640R2F之每30ms发80字节数据
    本文最后修改时间:2022年01月25日10:19一、本节简介本节以simple_peripheral工程为例,介绍CC2640R2F如何使用定时器每30ms,发4个数据包(每个数据20字节),共发送80字节给app。二、实验平台1)CC2640R2F平台①协议栈版本:CC2640R2SDKv1.40.00.45②编译软件:CCS7.3.0.00019③硬......
  • THUWC2025 游记
    Day-C先进入金国大臣面积群,然后发现xyf又在行联考学生群故事。Day-1早上赶飞机进京。飞机上启动钢丝。到达大兴机场之后坐火车前往北京西站,然后坐地铁到海淀黄庄。非常饿,但是决定先排队。排队队伍非常抽象,还有些神秘生物要处理五分钟/人次。。。就导致排了两个小时,三点半......
  • THUWC2025游记
    THUWC2025Day0报道日,坐高铁去的。高铁上有kaka_xu和ljh还有教练gw还有我。因为去年考了十级算法,所以我在车上看了看lct,多项式,然后还摆了一会。旁边kaka_xu一边看毕导的视频,然后突然抬头,说自己想出来一个最短路trick,太强啦!下午17:00左右就见识到人大附中地盛况了,......