精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

如何恢復(fù)網(wǎng)絡(luò)令牌,你學(xué)會(huì)了嗎?

安全 應(yīng)用安全
在這篇文章中,我將介紹我在逆轉(zhuǎn)Office的身份驗(yàn)證機(jī)制時(shí)發(fā)現(xiàn)的兩個(gè)問(wèn)題,并提供一些不需要?jiǎng)h除內(nèi)存的POC工具來(lái)幫助恢復(fù)存儲(chǔ)的令牌。

在這篇文章中,我將介紹我在逆轉(zhuǎn)Office的身份驗(yàn)證機(jī)制時(shí)發(fā)現(xiàn)的兩個(gè)問(wèn)題,并提供一些不需要?jiǎng)h除內(nèi)存的POC工具來(lái)幫助恢復(fù)存儲(chǔ)的令牌。

微軟賬戶(hù)服務(wù)

我必須承認(rèn),當(dāng)我第一次開(kāi)始研究這個(gè)問(wèn)題時(shí),刪除我正在運(yùn)行的Word進(jìn)程的內(nèi)存并沒(méi)有發(fā)現(xiàn)文檔簽名eyJ0eX。這是當(dāng)前工具用來(lái)識(shí)別活動(dòng)令牌的主要方法,我在Windows登錄時(shí)使用Microsoft 365帳戶(hù)。

事實(shí)證明,Microsoft Account (MSA)的身份驗(yàn)證令牌處理方式與通常的Azure AD SSO帳戶(hù)不同。

讓我們從查看經(jīng)過(guò)MSA驗(yàn)證的Office會(huì)話(huà)開(kāi)始,啟動(dòng)Microsoft Office并查看加載的DLL。其中最突出的是MicrosoftAccountWAMExtension.dll。將這個(gè)DLL加載到Ghidra中,我們可以開(kāi)始尋找為MSA帳戶(hù)生成身份驗(yàn)證令牌的原因。

如果我們?cè)谶@個(gè)DLL中尋找RPC調(diào)用,就可以看到一堆被定向到名為wlidsvc的服務(wù):

如何恢復(fù)網(wǎng)絡(luò)令牌

不幸的是,微軟并沒(méi)有為RPC調(diào)用此服務(wù)提供IDL(或者根本沒(méi)有提供很多信息),所以我們將不得不做一些逆向工程來(lái)解決這個(gè)問(wèn)題。

讓我們將WinDBG附加到wlidsc并監(jiān)視正在進(jìn)行的RPC調(diào)用。在任何Office進(jìn)程中進(jìn)行身份驗(yàn)證之后,我們看到第一個(gè)調(diào)用是RPC方法WLIDCCreateContext以創(chuàng)建上下文,然后是WLIDCAcquireTokensWithNGC,最后是一系列其他調(diào)用,我們將暫時(shí)忽略這些調(diào)用。

如果我們?cè)诤笠环N方法中添加一個(gè)斷點(diǎn),那登錄到Office中的MSA帳戶(hù)會(huì)導(dǎo)致命中:

如何恢復(fù)網(wǎng)絡(luò)令牌

步進(jìn)式(Stepping )直到我們點(diǎn)擊ret并檢查填充的參數(shù),在參數(shù)12的內(nèi)存區(qū)域中會(huì)顯示一些有趣的東西。

如何恢復(fù)網(wǎng)絡(luò)令牌

對(duì)我來(lái)說(shuō),這確實(shí)是一個(gè)象征!如果我們打開(kāi)像Fiddler這樣的代理,我們會(huì)看到它與Office訪(fǎng)問(wèn)web服務(wù)時(shí)使用的身份驗(yàn)證令牌格式相匹配:

如何恢復(fù)網(wǎng)絡(luò)令牌

那么,我們?nèi)绾螐奈覀冏约旱墓ぞ咧姓{(diào)用它呢?讓我們使用James Forshaw的NtObjectManager生成一個(gè)可以使用的存根。

如何恢復(fù)網(wǎng)絡(luò)令牌

生成的RPC存根根據(jù)Windows版本的不同而不同,這是毫無(wú)價(jià)值的,例如,在Windows 10中,我們發(fā)現(xiàn)字段計(jì)數(shù)在輸入結(jié)構(gòu)上發(fā)生了變化,因此,如果你收到可怕的(0x800706F7) - The stub received bad data. 錯(cuò)誤,請(qǐng)多家留意。

使用RPC客戶(hù)端存根創(chuàng)建一個(gè)快速的C#應(yīng)用程序,我們將重播我們之前觀察到的入站RPC調(diào)用,并添加參數(shù),這將給我們提供如下內(nèi)容:

如何恢復(fù)網(wǎng)絡(luò)令牌

如果我們稱(chēng)之為:

如何恢復(fù)網(wǎng)絡(luò)令牌

由于這是MSA身份驗(yàn)證請(qǐng)求,我們將不得不使用Substrate等服務(wù)來(lái)訪(fǎng)問(wèn)Microsoft 365服務(wù)。旋轉(zhuǎn)一個(gè)代理并在Office中導(dǎo)航是確定調(diào)用什么以及這些web服務(wù)采用什么參數(shù)的最佳方式。但你可以看到,passport令牌返回后,我們可以很好地進(jìn)行身份驗(yàn)證和交互:

如何恢復(fù)網(wǎng)絡(luò)令牌

令牌緩存

現(xiàn)在我們已經(jīng)了解了如何恢復(fù)MSA,那么Azure AD呢?通過(guò)Lee Christensen的帖子知道,我們可以很容易地按需請(qǐng)求新令牌,但是我們?cè)贠ffice進(jìn)程中看到的緩存令牌被轉(zhuǎn)儲(chǔ)了,它們是如何在啟動(dòng)時(shí)加載的呢?

讓我們提供一個(gè)新的主機(jī)并將我們的用戶(hù)帳戶(hù)與AzureAD相關(guān)聯(lián),然后登錄到Office,再?lài)L試找出令牌存儲(chǔ)的位置。

如何恢復(fù)網(wǎng)絡(luò)令牌

為了確保我們?cè)谡_的軌道上,讓我們從內(nèi)存中轉(zhuǎn)儲(chǔ)一些字符串,并確保eyJ0eX簽名存在。

如何恢復(fù)網(wǎng)絡(luò)令牌

我們?cè)俅紊钊胨阉鱠ll,但這次我們將重點(diǎn)關(guān)注Windows.Security.Authentication.Web.Core.dll。

這是一個(gè)WinRT庫(kù),因此我們需要深入Ghidra了解正在發(fā)生的事情。

AddWebTokenResponseToCache方法如下:

如何恢復(fù)網(wǎng)絡(luò)令牌

如果我們進(jìn)一步研究,會(huì)發(fā)現(xiàn)此方法實(shí)際上負(fù)責(zé)將憑據(jù)緩存到序列化文件,這些文件可以在%LOCALAPPDATA%\Microsoft\TokenBroker\Cache中找到。

如何恢復(fù)網(wǎng)絡(luò)令牌

好的,讓我們看看這些TBRES文件:

如何恢復(fù)網(wǎng)絡(luò)令牌

如果我們使用ProcMon,我們會(huì)看到這些文件確實(shí)在進(jìn)程啟動(dòng)時(shí)被Office訪(fǎng)問(wèn):

如何恢復(fù)網(wǎng)絡(luò)令牌

可以看到,這就是我們的身份驗(yàn)證信息存儲(chǔ)的地方!查看JSON會(huì)發(fā)現(xiàn)一個(gè)IsProtected字段。在WinDBG中,我們將附加到Office,在CryptUnprotectData上添加斷點(diǎn)并重新啟動(dòng)。果然,我們發(fā)現(xiàn)base64解密數(shù)據(jù)的內(nèi)容被解密了。

如何恢復(fù)網(wǎng)絡(luò)令牌

JSON文件中我們特別感興趣的字段是ResponseBytes,我添加了一個(gè)帶有快速工具的repo,該工具可以解密這些文件,可以在這里找到。

在使用ProtectedData.Unprotect解密此數(shù)據(jù)后,我們看到了明文JWT。果然,解密它們會(huì)得到我們之前從內(nèi)存中看到的相同信息:

如何恢復(fù)網(wǎng)絡(luò)令牌

來(lái)自不同提供者和應(yīng)用程序的其他令牌也存儲(chǔ)在這些文件中,包括MSA令牌,這也是毫無(wú)價(jià)值的。

現(xiàn)在我們知道了,Windows和Office用于Live和Azure的認(rèn)證和緩存會(huì)話(huà)的幾種不同方法。

POC可以在https://github.com/xpn/WAMBam上找到。

本文翻譯自:https://blog.xpnsec.com/wam-bam/如若轉(zhuǎn)載,請(qǐng)注明原文地址

責(zé)任編輯:武曉燕 來(lái)源: 嘶吼網(wǎng)
相關(guān)推薦

2024-01-19 08:25:38

死鎖Java通信

2023-01-10 08:43:15

定義DDD架構(gòu)

2024-02-04 00:00:00

Effect數(shù)據(jù)組件

2023-07-26 13:11:21

ChatGPT平臺(tái)工具

2024-01-02 12:05:26

Java并發(fā)編程

2023-08-01 12:51:18

WebGPT機(jī)器學(xué)習(xí)模型

2022-09-22 12:03:14

網(wǎng)絡(luò)安全事件

2024-09-30 09:05:46

Linux網(wǎng)絡(luò)延遲

2024-01-05 07:46:15

JS克隆對(duì)象JSON

2022-11-23 14:57:04

2024-11-29 08:53:46

2022-08-29 08:05:44

Go類(lèi)型JSON

2023-03-17 16:44:44

Channel進(jìn)程模型

2023-01-28 10:40:56

Java虛擬機(jī)代碼

2024-08-21 08:27:30

擴(kuò)展數(shù)據(jù)庫(kù)服務(wù)器

2024-08-09 08:17:07

SSH服務(wù)器架構(gòu)

2023-04-26 00:41:36

A/B測(cè)試郵件數(shù)量

2021-11-26 11:30:07

身高重建隊(duì)列

2024-05-29 09:20:41

2023-09-12 07:26:46

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

午夜在线视频免费观看| 国产精品久久久久久久久| 18禁一区二区三区| 亚洲人成午夜免电影费观看| 久久看人人爽人人| 成人在线精品视频| 久久不卡免费视频| 日韩一区自拍| 日韩成人xxxx| 91免费视频污| 校园春色亚洲色图| 一区二区三区四区激情| 美女黄毛**国产精品啪啪| 亚洲中文一区二区三区| 亚洲视频www| 久久伊人精品天天| 97超碰在线资源| 亚洲1区在线观看| 一区二区三区视频播放| 亚洲成av人影院在线观看网| 日本一区视频在线观看| 午夜久久久久久久久久| 免费成人av在线| 8050国产精品久久久久久| 欧美 日韩 国产 一区二区三区| 亚洲人挤奶视频| 日韩精品专区在线影院重磅| 深夜黄色小视频| 中文字幕人成乱码在线观看| 亚洲一区二区三区四区的| 亚洲a∨一区二区三区| 日韩有码第一页| 国产麻豆精品在线观看| 国产精品欧美亚洲777777| 欧美一级视频免费观看| 午夜久久一区| 精品久久久91| 91麻豆精品久久毛片一级| 免费看日本一区二区| 日韩电影视频免费| 扒开伸进免费视频| 亚洲亚洲一区二区三区| 日韩欧美你懂的| 婷婷激情小说网| 成人黄色理论片| 欧美日韩视频在线第一区| 玩弄japan白嫩少妇hd| 国产污视频在线播放| 亚洲动漫第一页| 精品国产一区二区三区无码| 午夜av在线播放| 一区二区三区在线视频播放 | 国产精品又粗又长| www久久日com| 亚洲男人都懂的| 99精品一级欧美片免费播放| 九义人在线观看完整免费版电视剧| 国产视频一区不卡| 天堂一区二区三区| 日韩欧美小视频| 亚洲欧洲成人av每日更新| 最新不卡av| 蜜桃视频在线观看免费视频网站www| 国产精品三级视频| 亚洲午夜精品一区二区 | 日本一区二区三区视频视频| 欧美一区二区三区在线免费观看| 毛片在线免费| 中文在线免费一区三区高中清不卡| 日本不卡久久| 欧美18hd| 亚洲美腿欧美偷拍| 99在线免费视频观看| 午夜伦理福利在线| 欧美在线观看你懂的| 欧美精品性生活| 国产精品igao视频网网址不卡日韩| 欧美一级高清片| 亚洲中文字幕一区| 波多野结衣在线观看一区二区| 色婷婷久久av| 国产一级在线视频| 天堂影院一区二区| 成人福利视频在线观看| 黄色aaa大片| 国产视频不卡一区| 国产树林野战在线播放| 国产激情视频在线看| 欧美日韩一区高清| 国产成人精品综合久久久久99| 欧美福利在线播放网址导航| 最近中文字幕mv在线一区二区三区四区| 精品一区在线观看视频| 麻豆久久精品| 99re国产| 69av亚洲| 午夜电影网一区| 天堂在线中文在线| 欧美性生活一级片| 久久躁日日躁aaaaxxxx| 国产精品人人人人| 国产福利一区在线| 亚洲 国产 日韩 综合一区| 色yeye免费人成网站在线观看| 欧美网站在线观看| 国产亚洲色婷婷久久| 一本久久青青| 久久久欧美精品| 在线观看免费观看在线| 99久久婷婷国产综合精品| 在线视频亚洲自拍| 成人免费网站视频| 欧美r级电影在线观看| 天天摸日日摸狠狠添| 99精品视频免费观看| 成人av在线网址| 国产黄色片在线播放| 精品欧美一区二区三区| 国产精品一级无码| 99tv成人| 国产精品视频精品| 免费在线超碰| 精品久久久久人成| 韩国三级视频在线观看| 国产精品久久久久一区二区三区厕所| 国产成人久久久| 婷婷视频在线观看| 亚洲一区二区三区四区五区黄 | 99久久精品国产一区| 免费看av软件| 欧美一区二区三区婷婷| 国产亚洲精品综合一区91| 国产精品老女人| 成人18视频在线播放| www.激情网| 精品一区视频| 美女黄色丝袜一区| 国产一区二区三区四区视频| 国产片一区二区| wwwxxx黄色片| 久久av中文| 国产成人精品久久亚洲高清不卡| 天堂av在线7| 精品久久久国产| 激情综合丁香五月| 99亚洲伊人久久精品影院红桃| 国产精品theporn88| 欧美性受ⅹ╳╳╳黑人a性爽| 日韩一级黄色大片| 久久伊人成人网| 成人午夜伦理影院| xxxx18hd亚洲hd捆绑| 欧美日韩导航| 日本精品视频在线观看| 毛片网站在线| 欧美在线看片a免费观看| 99自拍偷拍视频| 精品在线免费观看| 992tv快乐视频| 成人香蕉社区| 欧洲中文字幕国产精品| 国产永久免费高清在线观看视频| 欧美丝袜丝交足nylons图片| 手机看片国产日韩| 国产精品综合二区| 久久99久久久久久| 日韩成人动漫在线观看| 国产成人97精品免费看片| av在线免费播放网站| 欧美高清视频在线高清观看mv色露露十八 | 国产综合久久久久久| av片在线免费观看| 日韩一区二区三区视频在线观看| 久久老司机精品视频| av午夜一区麻豆| 国产成人亚洲精品无码h在线| 精品久久网站| 91欧美视频网站| 操喷在线视频| 这里只有视频精品| 成人激情四射网| 欧美网站在线观看| 来吧亚洲综合网| 成人av免费网站| 国产精品拍拍拍| 欧美三级第一页| 日本一区二区视频| 欧美经典一区| 日本在线观看天堂男亚洲| 麻豆视频网站在线观看| 亚洲а∨天堂久久精品9966| 性高潮视频在线观看| 亚洲精品免费在线观看| 91精品人妻一区二区| 精品一区二区三区免费播放| 少妇高潮毛片色欲ava片| 日产精品一区二区| 国产精品精品软件视频| avav成人| 91精品国产沙发| 黄色在线免费看| 亚洲精选一区二区| 国产麻豆91视频| 色呦呦网站一区| 国产免费无码一区二区视频 | 日本一区二区三区视频在线观看 | 日韩视频一区在线观看| 黄色av网站免费观看| 亚洲精品欧美二区三区中文字幕| 一本加勒比波多野结衣| 国产一本一道久久香蕉| av免费网站观看| 在线不卡亚洲| 国产三级中文字幕| 精品国产一区二区三区香蕉沈先生 | 天堂在线免费观看视频| 亚洲欧美欧美一区二区三区| 美女被到爽高潮视频| 成人午夜激情在线| 日本中文字幕在线不卡| 日本成人在线视频网站| 激情综合在线观看| 在线欧美日韩| 无码人妻精品一区二区三区99v| 国产成人ay| 久久久久久久久四区三区| 欧美专区一区| 91在线中文字幕| 欧美一级网址| 国产欧美精品xxxx另类| 欧美黑人巨大xxxxx| 97精品一区二区三区| 日本无删减在线| 欧美另类在线观看| av片在线观看| 久久精品视频免费播放| 天天综合视频在线观看| 在线观看视频亚洲| 超碰国产在线观看| 一区二区三区精品99久久| 青青草免费在线| 亚洲精品中文字幕有码专区| 午夜福利视频一区二区| 亚洲国产精品久久| 五月天激情开心网| 亚洲精品第一国产综合精品| 天天操天天干天天插| 亚洲国产精品中文| 亚洲色偷精品一区二区三区| 亚洲激情成人网| 天堂成人在线| 亚洲男人天堂网站| 国产视频第一页在线观看| 国产一区二区日韩精品欧美精品| 国产高清一级毛片在线不卡| 这里只有精品在线播放| 国产在线1区| 欧美高清激情视频| 青青青免费在线视频| 琪琪第一精品导航| 91伊人久久| 成人精品一区二区三区电影黑人| 国产精品久久久久久久久久久久久久久| 成人性生交大片免费看视频直播| 久久国产精品美女| 福利视频一区二区三区| 欧美色图五月天| 日本一区二区三区www| 91综合久久一区二区| 国产 国语对白 露脸| 亚洲第一毛片| 国产最新免费视频| 日韩成人av影视| 波多野结衣免费观看| 成人国产在线观看| 国产特级黄色录像| 日韩美女视频19| 国产成人在线播放视频| 欧美性受xxxx黑人xyx| 国产黄色大片网站| 精品视频www| 在线观看黄av| 隔壁老王国产在线精品| 亚洲高清黄色| 97se视频在线观看| 女优一区二区三区| 9色视频在线观看| 天堂久久一区二区三区| 欧美性猛交乱大交| 久久免费的精品国产v∧| 性欧美videos| 色哟哟精品一区| 成人黄色免费视频| 中文字幕欧美日韩va免费视频| 在线观看wwwxxxx| 国产精品av网站| 中文字幕日韩高清在线| 四虎永久国产精品| 亚洲国产午夜| 久久成年人网站| 久久久久一区二区三区四区| 69av.com| 欧美日本视频在线| 五月婷婷开心中文字幕| 久热精品视频在线观看| 88xx成人永久免费观看| 国产精选在线观看91| 希岛爱理av一区二区三区| 国产免费成人在线| 国产成人精品免费| 在线视频这里只有精品| 色综合久久久久网| 亚洲欧美激情国产综合久久久| 最近2019年好看中文字幕视频 | av网站有哪些| 亚洲精品欧美激情| 亚洲最新av网站| 亚洲视频日韩精品| 日本蜜桃在线观看视频| 99久久99久久| 亚洲一级毛片| 国内自拍第二页| 国产精品美日韩| 波多野结衣影片| 亚洲老板91色精品久久| 99久久精品免费看国产小宝寻花 | 欧日韩不卡在线视频| 97久久亚洲| 一本大道东京热无码aⅴ| 久久99国产精品免费| 天天摸日日摸狠狠添| 一本色道a无线码一区v| 香蕉视频免费在线看| 国自在线精品视频| 国产精品zjzjzj在线观看| 丁香婷婷综合激情| 国产黄色精品视频| 欧美成人手机视频| 欧美va日韩va| av老司机在线观看| 国产精品国产精品国产专区不卡| 午夜久久美女| 97人妻精品一区二区三区免费| 亚洲自拍偷拍综合| 成 人 黄 色 片 在线播放| 欧美国产一区二区三区| 视频精品一区二区三区| 激情六月天婷婷| 高清av一区二区| 国产无码精品一区二区| 亚洲第一级黄色片| 僵尸再翻生在线观看免费国语| 国产一区二区三区无遮挡| 99精品视频免费观看视频| 国产全是老熟女太爽了| 欧美亚洲综合一区| 老司机精品影院| 91精品入口蜜桃| 雨宫琴音一区二区在线| 三叶草欧洲码在线| 在线视频你懂得一区| 999国产在线视频| 成人做爰www免费看视频网站| 中文字幕人成人乱码| 成年女人免费视频| 欧美视频二区36p| jizz日韩| 99国内精品久久久久久久软件| 亚洲国产激情| 高潮毛片无遮挡| 欧美区一区二区三区| 影院在线观看全集免费观看| 国产区一区二区| 丝袜诱惑亚洲看片| 欧美日韩午夜视频| 亚洲第一视频在线观看| 欧美电影免费看| 欧美性受黑人性爽| av激情亚洲男人天堂| 中文字幕在线播放不卡| 色综合久久天天综线观看| 色婷婷久久久| 性欧美在线视频| 欧美午夜女人视频在线| 亚洲麻豆精品| 国产精品播放| 日本欧美一区二区在线观看| 黄色一级片在线免费观看| 精品视频在线观看日韩| 爱情电影网av一区二区| 91传媒久久久| 亚洲人成在线播放网站岛国| 亚洲色图另类小说| 91在线无精精品一区二区| 久久久久看片| 人妻少妇精品一区二区三区| 亚洲视频在线观看免费| 亚洲专区**| 日韩欧美国产片| 精品国产31久久久久久|