精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

如何恢復(fù)網(wǎng)絡(luò)令牌,你學(xué)會(huì)了嗎?

安全 應(yīng)用安全
在這篇文章中,我將介紹我在逆轉(zhuǎn)Office的身份驗(yàn)證機(jī)制時(shí)發(fā)現(xiàn)的兩個(gè)問(wèn)題,并提供一些不需要?jiǎng)h除內(nèi)存的POC工具來(lái)幫助恢復(fù)存儲(chǔ)的令牌。

在這篇文章中,我將介紹我在逆轉(zhuǎn)Office的身份驗(yàn)證機(jī)制時(shí)發(fā)現(xiàn)的兩個(gè)問(wèn)題,并提供一些不需要?jiǎng)h除內(nèi)存的POC工具來(lái)幫助恢復(fù)存儲(chǔ)的令牌。

微軟賬戶(hù)服務(wù)

我必須承認(rèn),當(dāng)我第一次開(kāi)始研究這個(gè)問(wèn)題時(shí),刪除我正在運(yùn)行的Word進(jìn)程的內(nèi)存并沒(méi)有發(fā)現(xiàn)文檔簽名eyJ0eX。這是當(dāng)前工具用來(lái)識(shí)別活動(dòng)令牌的主要方法,我在Windows登錄時(shí)使用Microsoft 365帳戶(hù)。

事實(shí)證明,Microsoft Account (MSA)的身份驗(yàn)證令牌處理方式與通常的Azure AD SSO帳戶(hù)不同。

讓我們從查看經(jīng)過(guò)MSA驗(yàn)證的Office會(huì)話(huà)開(kāi)始,啟動(dòng)Microsoft Office并查看加載的DLL。其中最突出的是MicrosoftAccountWAMExtension.dll。將這個(gè)DLL加載到Ghidra中,我們可以開(kāi)始尋找為MSA帳戶(hù)生成身份驗(yàn)證令牌的原因。

如果我們?cè)谶@個(gè)DLL中尋找RPC調(diào)用,就可以看到一堆被定向到名為wlidsvc的服務(wù):

如何恢復(fù)網(wǎng)絡(luò)令牌

不幸的是,微軟并沒(méi)有為RPC調(diào)用此服務(wù)提供IDL(或者根本沒(méi)有提供很多信息),所以我們將不得不做一些逆向工程來(lái)解決這個(gè)問(wèn)題。

讓我們將WinDBG附加到wlidsc并監(jiān)視正在進(jìn)行的RPC調(diào)用。在任何Office進(jìn)程中進(jìn)行身份驗(yàn)證之后,我們看到第一個(gè)調(diào)用是RPC方法WLIDCCreateContext以創(chuàng)建上下文,然后是WLIDCAcquireTokensWithNGC,最后是一系列其他調(diào)用,我們將暫時(shí)忽略這些調(diào)用。

如果我們?cè)诤笠环N方法中添加一個(gè)斷點(diǎn),那登錄到Office中的MSA帳戶(hù)會(huì)導(dǎo)致命中:

如何恢復(fù)網(wǎng)絡(luò)令牌

步進(jìn)式(Stepping )直到我們點(diǎn)擊ret并檢查填充的參數(shù),在參數(shù)12的內(nèi)存區(qū)域中會(huì)顯示一些有趣的東西。

如何恢復(fù)網(wǎng)絡(luò)令牌

對(duì)我來(lái)說(shuō),這確實(shí)是一個(gè)象征!如果我們打開(kāi)像Fiddler這樣的代理,我們會(huì)看到它與Office訪(fǎng)問(wèn)web服務(wù)時(shí)使用的身份驗(yàn)證令牌格式相匹配:

如何恢復(fù)網(wǎng)絡(luò)令牌

那么,我們?nèi)绾螐奈覀冏约旱墓ぞ咧姓{(diào)用它呢?讓我們使用James Forshaw的NtObjectManager生成一個(gè)可以使用的存根。

如何恢復(fù)網(wǎng)絡(luò)令牌

生成的RPC存根根據(jù)Windows版本的不同而不同,這是毫無(wú)價(jià)值的,例如,在Windows 10中,我們發(fā)現(xiàn)字段計(jì)數(shù)在輸入結(jié)構(gòu)上發(fā)生了變化,因此,如果你收到可怕的(0x800706F7) - The stub received bad data. 錯(cuò)誤,請(qǐng)多家留意。

使用RPC客戶(hù)端存根創(chuàng)建一個(gè)快速的C#應(yīng)用程序,我們將重播我們之前觀察到的入站RPC調(diào)用,并添加參數(shù),這將給我們提供如下內(nèi)容:

如何恢復(fù)網(wǎng)絡(luò)令牌

如果我們稱(chēng)之為:

如何恢復(fù)網(wǎng)絡(luò)令牌

由于這是MSA身份驗(yàn)證請(qǐng)求,我們將不得不使用Substrate等服務(wù)來(lái)訪(fǎng)問(wèn)Microsoft 365服務(wù)。旋轉(zhuǎn)一個(gè)代理并在Office中導(dǎo)航是確定調(diào)用什么以及這些web服務(wù)采用什么參數(shù)的最佳方式。但你可以看到,passport令牌返回后,我們可以很好地進(jìn)行身份驗(yàn)證和交互:

如何恢復(fù)網(wǎng)絡(luò)令牌

令牌緩存

現(xiàn)在我們已經(jīng)了解了如何恢復(fù)MSA,那么Azure AD呢?通過(guò)Lee Christensen的帖子知道,我們可以很容易地按需請(qǐng)求新令牌,但是我們?cè)贠ffice進(jìn)程中看到的緩存令牌被轉(zhuǎn)儲(chǔ)了,它們是如何在啟動(dòng)時(shí)加載的呢?

讓我們提供一個(gè)新的主機(jī)并將我們的用戶(hù)帳戶(hù)與AzureAD相關(guān)聯(lián),然后登錄到Office,再?lài)L試找出令牌存儲(chǔ)的位置。

如何恢復(fù)網(wǎng)絡(luò)令牌

為了確保我們?cè)谡_的軌道上,讓我們從內(nèi)存中轉(zhuǎn)儲(chǔ)一些字符串,并確保eyJ0eX簽名存在。

如何恢復(fù)網(wǎng)絡(luò)令牌

我們?cè)俅紊钊胨阉鱠ll,但這次我們將重點(diǎn)關(guān)注Windows.Security.Authentication.Web.Core.dll。

這是一個(gè)WinRT庫(kù),因此我們需要深入Ghidra了解正在發(fā)生的事情。

AddWebTokenResponseToCache方法如下:

如何恢復(fù)網(wǎng)絡(luò)令牌

如果我們進(jìn)一步研究,會(huì)發(fā)現(xiàn)此方法實(shí)際上負(fù)責(zé)將憑據(jù)緩存到序列化文件,這些文件可以在%LOCALAPPDATA%\Microsoft\TokenBroker\Cache中找到。

如何恢復(fù)網(wǎng)絡(luò)令牌

好的,讓我們看看這些TBRES文件:

如何恢復(fù)網(wǎng)絡(luò)令牌

如果我們使用ProcMon,我們會(huì)看到這些文件確實(shí)在進(jìn)程啟動(dòng)時(shí)被Office訪(fǎng)問(wèn):

如何恢復(fù)網(wǎng)絡(luò)令牌

可以看到,這就是我們的身份驗(yàn)證信息存儲(chǔ)的地方!查看JSON會(huì)發(fā)現(xiàn)一個(gè)IsProtected字段。在WinDBG中,我們將附加到Office,在CryptUnprotectData上添加斷點(diǎn)并重新啟動(dòng)。果然,我們發(fā)現(xiàn)base64解密數(shù)據(jù)的內(nèi)容被解密了。

如何恢復(fù)網(wǎng)絡(luò)令牌

JSON文件中我們特別感興趣的字段是ResponseBytes,我添加了一個(gè)帶有快速工具的repo,該工具可以解密這些文件,可以在這里找到。

在使用ProtectedData.Unprotect解密此數(shù)據(jù)后,我們看到了明文JWT。果然,解密它們會(huì)得到我們之前從內(nèi)存中看到的相同信息:

如何恢復(fù)網(wǎng)絡(luò)令牌

來(lái)自不同提供者和應(yīng)用程序的其他令牌也存儲(chǔ)在這些文件中,包括MSA令牌,這也是毫無(wú)價(jià)值的。

現(xiàn)在我們知道了,Windows和Office用于Live和Azure的認(rèn)證和緩存會(huì)話(huà)的幾種不同方法。

POC可以在https://github.com/xpn/WAMBam上找到。

本文翻譯自:https://blog.xpnsec.com/wam-bam/如若轉(zhuǎn)載,請(qǐng)注明原文地址

責(zé)任編輯:武曉燕 來(lái)源: 嘶吼網(wǎng)
相關(guān)推薦

2024-01-19 08:25:38

死鎖Java通信

2023-01-10 08:43:15

定義DDD架構(gòu)

2024-02-04 00:00:00

Effect數(shù)據(jù)組件

2023-07-26 13:11:21

ChatGPT平臺(tái)工具

2024-01-02 12:05:26

Java并發(fā)編程

2023-08-01 12:51:18

WebGPT機(jī)器學(xué)習(xí)模型

2022-09-22 12:03:14

網(wǎng)絡(luò)安全事件

2024-09-30 09:05:46

Linux網(wǎng)絡(luò)延遲

2024-01-05 07:46:15

JS克隆對(duì)象JSON

2022-11-23 14:57:04

2024-11-29 08:53:46

2022-08-29 08:05:44

Go類(lèi)型JSON

2023-03-17 16:44:44

Channel進(jìn)程模型

2023-01-28 10:40:56

Java虛擬機(jī)代碼

2024-08-21 08:27:30

擴(kuò)展數(shù)據(jù)庫(kù)服務(wù)器

2024-08-09 08:17:07

SSH服務(wù)器架構(gòu)

2023-04-26 00:41:36

A/B測(cè)試郵件數(shù)量

2021-11-26 11:30:07

身高重建隊(duì)列

2024-05-29 09:20:41

2023-09-12 07:26:46

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

欧美综合自拍| 丁香社区五月天| 日本在线视频一区二区三区| 一区二区成人在线视频| 国产一区二区三区四区hd| 无码人妻丰满熟妇区bbbbxxxx| 日韩精品免费| 精品国产sm最大网站免费看| 欧美 日韩 国产 激情| 国内外激情在线| 91在线码无精品| 国产一区欧美二区三区| 男女一区二区三区| 国产激情在线视频| 99久久久无码国产精品| 久久乐国产精品| 成人精品999| 国产美女精品视频免费播放软件| 偷窥国产亚洲免费视频| 亚洲精品日韩成人| 日本美女一级片| 另类小说欧美激情| 欧洲成人午夜免费大片| 妺妺窝人体色www聚色窝仙踪| 国产成人黄色| 亚洲国产美女精品久久久久∴| 中文字幕在线亚洲精品| 五月天福利视频| 国产一区二区三区免费观看| 欧洲美女免费图片一区| 国产亚洲小视频| 日韩欧美另类中文字幕| 欧美午夜免费电影| 男人的天堂99| 1区2区3区在线| 亚洲乱码国产乱码精品精98午夜 | 亚洲高清在线免费观看| 第一中文字幕在线| 亚洲精品va在线观看| 亚洲欧洲日本国产| 九九九伊在人线综合| 91视频免费播放| 国产一区二区三区色淫影院| 亚洲成人精品女人久久久| 精品一区二区三区在线视频| 国产精品美女在线观看| www.五月婷婷.com| 久久尤物视频| 热99在线视频| 手机av免费观看| 免费看的黄色欧美网站| 亚洲视频在线免费观看| 污版视频在线观看| www国产在线观看 | 偷拍视频一区二区| 一区二区精品视频在线观看| 日韩精品91亚洲二区在线观看 | 日日夜夜免费精品视频| 欧美资源在线观看| 亚洲欧美精品一区二区三区| 国产精品毛片在线| 欧美影院久久久| 亚洲av无码精品一区二区 | 最新av免费在线观看| 福利视频亚洲| 欧美一区日本一区韩国一区| 国产成人强伦免费视频网站| 精品三级久久久| 日韩精品一区国产麻豆| 国产吃瓜黑料一区二区| youjizz亚洲| 亚洲国产高潮在线观看| 国产黄色网址在线观看| 精品国产一区二区三区av片| 欧美美女一区二区| 樱花草www在线| 51亚洲精品| 精品五月天久久| 91成人在线免费视频| 日韩午夜电影网| 欧美人与物videos| 国产免费av一区二区| 日日摸夜夜添夜夜添国产精品 | a在线视频观看| 欧美magnet| 欧美久久久一区| 亚洲 自拍 另类 欧美 丝袜| 欧美顶级毛片在线播放| 亚洲男子天堂网| 亚洲欧美精品aaaaaa片| 亚洲国产激情| 国产成人在线亚洲欧美| 国产真实的和子乱拍在线观看| 在线日韩av| 国产精品美女www| 午夜精品久久久久久久96蜜桃| 99久久国产免费看| 亚洲精品一区国产精品| 欧美人与性动交α欧美精品图片| 天天做天天摸天天爽国产一区| 色综合天天色综合| 大香伊人久久精品一区二区| 亚洲深夜福利视频| 538精品在线观看| 日韩经典中文字幕一区| 国产伦精品一区二区三区| av色图一区| 丁香五六月婷婷久久激情| 中文字幕久久av| 亚洲精品白浆高清| 欧美高清videos高潮hd| 性高潮视频在线观看| a亚洲天堂av| 中文字幕中文字幕在线中一区高清 | 成人小视频在线播放| 国产盗摄视频一区二区三区| 天堂av一区二区| 中文字幕在线官网| 欧美va在线播放| 污污视频网站在线免费观看| 欧美一级精品| 国语自产精品视频在免费| 国产乱码精品一区二区| 欧美激情一区二区| 红桃av在线播放| 国产精品18hdxxxⅹ在线| 久久精品国产96久久久香蕉| 久操视频在线免费观看| 99久久综合狠狠综合久久| 视色,视色影院,视色影库,视色网| 国产综合av| 日韩精品中文字| 精品久久免费视频| 国产日本精品| 风间由美一区二区三区| www久久日com| 欧美一区三区四区| 日韩三级久久久| 奇米精品一区二区三区在线观看 | 爱爱爱免费视频在线观看| 精品久久久久久久大神国产| 不卡的一区二区| 亚洲在线久久| 3d动漫精品啪啪一区二区三区免费| 国产女人18毛片水真多| 国产精品美日韩| chinese少妇国语对白| 久久男人av| 午夜精品福利视频| 色香蕉在线视频| 午夜激情综合网| 日本一卡二卡在线| 国产亚洲毛片在线| 欧美精品国产精品久久久| free性m.freesex欧美| 精品动漫一区二区三区在线观看 | 一本大道av伊人久久综合| 国产麻豆天美果冻无码视频| aa国产精品| 蜜桃传媒视频麻豆第一区免费观看| 最近高清中文在线字幕在线观看1| 日韩av一区二区在线| 黄网在线观看视频| 91蝌蚪porny成人天涯| 日韩精品免费播放| 日韩激情图片| 91久久大香伊蕉在人线| 欧美人动性xxxxz0oz| 亚洲国产欧美一区| 欧美一区二区三区网站| 中文字幕av一区二区三区高| 香蕉视频999| 欧美精品国产一区| 蜜桃91精品入口| 日本在线中文字幕一区二区三区| 少妇高潮久久久久久潘金莲| 91在线公开视频| 亚洲高清免费一级二级三级| 中文精品在线观看| 蜜桃av一区二区在线观看 | 国产丝袜精品丝袜| 亚洲人av在线影院| 国产精品久久影视| 天天色综合成人网| 亚洲av无码国产精品麻豆天美| 全国精品久久少妇| 中国丰满熟妇xxxx性| 国产不卡一二三区| 亚洲一区二区三区视频播放| 爱啪啪综合导航| 中文字幕av日韩| 亚洲产国偷v产偷v自拍涩爱| 在线看一区二区| a级片在线观看免费| 久久久夜色精品亚洲| 一级日本黄色片| 午夜在线一区| 91视频成人免费| 婷婷精品视频| 91久久精品一区二区别| 日韩一区二区三区免费| 久久成人一区二区| 国产精品秘入口| 精品国免费一区二区三区| 国产在线一级片| 亚洲成人一区二区在线观看| eeuss中文字幕| av一本久道久久综合久久鬼色| 亚洲综合欧美激情| 国产欧美亚洲一区| 老司机激情视频| 久久国产电影| 日本一区二区免费看| 大香伊人久久精品一区二区| 91久久久亚洲精品| 国产精品一区二区三区视频网站| 亚洲国产精品一区二区三区| 91九色蝌蚪91por成人| 欧美性色xo影院| 成人免费av片| 国产成人精品网址| 天天干天天操天天做| 亚洲在线国产日韩欧美| 国产片侵犯亲女视频播放| 日本免费一区二区三区视频| 国产精品h在线观看| 2020国产在线| 欧美激情影音先锋| 在线三级电影| 久久成人在线视频| 国产一二三区在线观看| 色伦专区97中文字幕| 风间由美一区| 亚洲天堂av在线播放| 台湾av在线二三区观看| 亚洲丁香久久久| 人人妻人人澡人人爽人人欧美一区| 91精品中文字幕一区二区三区| 伊人网免费视频| 欧美性大战久久久| 欧美国产一级片| 欧美日韩三级视频| 中文字幕a级片| 欧美视频在线一区二区三区| japanese国产在线观看| 色av综合在线| 最近中文字幕免费在线观看| 欧美在线高清视频| 国语对白做受69按摩| 在线观看不卡一区| 亚洲图片在线播放| 欧美日韩国产乱码电影| 亚洲无码精品在线观看| 欧美日本视频在线| 99久久精品国产成人一区二区| 日韩一级欧美一级| 国产精品视频一区在线观看| 午夜影院在线观看欧美| 亚洲国产成人精品激情在线| 日韩欧美在线视频| 色老头在线视频| 欧美日韩不卡视频| 国产成人毛毛毛片| 日韩欧美综合在线| 日日躁夜夜躁白天躁晚上躁91| 日韩精品在线观看视频| 精彩国产在线| 日韩在线免费视频| 50度灰在线| 91国产精品视频在线| 日韩大尺度黄色| 成人h片在线播放免费网站| 免费一区二区三区在线视频| 国产专区一区二区三区| 精品国内自产拍在线观看视频| 亚洲欧美日韩不卡一区二区三区| 亚洲精品99| 日韩欧美国产免费| 六月婷婷色综合| 亚洲精品第二页| 欧美激情一区二区三区四区| 日本a级片视频| 大荫蒂欧美视频另类xxxx | 日韩区在线观看| 天堂中文字幕av| 中文字幕亚洲第一| 久草免费在线色站| 国产成人午夜视频网址| 国产精品久久久久久av公交车| 国产在线欧美日韩| 欧美激情欧美| 你懂的av在线| 久久99久久精品| 亚洲精品乱码久久久久久不卡| 中文字幕一区二区三区在线播放 | 亚洲国产精品女人久久久| 国产福利小视频在线| 欧美精品久久久久a| 香蕉成人影院| 国产欧美日韩综合精品二区| 色一区二区三区四区| 日本福利视频在线| 韩国精品免费视频| 成人午夜剧场视频网站| 伊人夜夜躁av伊人久久| 一级久久久久久| 日韩高清中文字幕| 在线观看免费视频你懂的| 国产精品福利在线| 欧美一级三级| 国产性生活免费视频| 蜜臀国产一区二区三区在线播放| 日本少妇xxxx| 一区二区在线免费观看| 中文字幕乱码在线观看| 日韩精品中文字幕视频在线| 欧美巨大xxxx做受沙滩| 91精品国产综合久久久久久蜜臀| 免费看日本一区二区| 国产精品日韩三级| 国产一区二三区| 69精品无码成人久久久久久| 亚洲第一激情av| 国产av一区二区三区| 色爱av美腿丝袜综合粉嫩av | 亚洲东热激情| 美女日批在线观看| 中文字幕一区二区三区精华液| 国产精品传媒在线观看| 亚洲欧美一区二区激情| av电影免费在线看| 国产精品免费区二区三区观看 | 国内精品偷拍视频| 日韩中文字幕国产| 国产福利91精品一区二区| 视频一区二区精品| 日本伊人精品一区二区三区观看方式| 亚洲专区区免费| 色综合久久88色综合天天免费| 婷婷丁香花五月天| 7m精品福利视频导航| 欧美人与动xxxxz0oz| 18岁网站在线观看| 91污片在线观看| 国产农村妇女aaaaa视频| 亚洲精品中文字幕av| 亚洲最新无码中文字幕久久| 久久青青草原| 三级成人在线视频| www亚洲色图| 欧美精品在线视频| 久操视频在线播放| www日韩av| 99精品视频免费观看视频| 少妇被狂c下部羞羞漫画| 欧美日韩一区二区三区在线免费观看| 日本亚洲欧美| 国产99视频在线观看| 日本一区二区三区视频| 在线观看免费视频污| 亚洲精品乱码久久久久久久久 | 久久免费高清视频| 国产在线播放精品| 欧美深夜福利视频| 久久久精品综合| 影音先锋国产资源| 欧美激情亚洲精品| 色狼人综合干| 久久撸在线视频| 亚洲综合色在线| 牛牛影视精品影视| 成人精品在线观看| 亚洲人成免费| 手机看片日韩av| 亚洲制服丝袜av| 日本人妻丰满熟妇久久久久久| 欧美在线视频一二三| 日韩国产综合| av电影在线播放| 色婷婷亚洲精品| 国产黄色在线网站| 久久99精品国产一区二区三区| 青青草国产成人99久久| 久久久久国产精品夜夜夜夜夜| 国产视频在线观看一区二区| 国产精品久久乐| 欧美又粗又长又爽做受| 国产日韩av一区| 天堂在线免费观看视频| 中文字幕亚洲色图| 国产精品xxx在线观看| 妺妺窝人体色www在线观看| 亚洲色图视频免费播放| 亚洲av成人精品一区二区三区在线播放| 国产精品高潮呻吟久久av黑人| 亚洲天堂激情| 日韩一区二区三区四区视频| 日韩av网站导航| 精品国产亚洲日本| 妺妺窝人体色www在线观看|