1 token roba TODO tu Azure (Entra ID)
Morini Computers
0:00 / 0:00
1 token roba TODO tu Azure (Entra ID)
29 просмотров · 1 месяц назад
Morini Computers
204 подписчика
29 просмотров · 1 месяц назад
Hacking en Azure y Entra ID en un laboratorio AISLADO: cómo un atacante pasa de una simple máquina en la nube (una identidad gestionada / managed identity) a CONTROL TOTAL de tu tenant de Microsoft Entra ID (antes Azure AD), y —sobre todo— cómo lo evitas en tu empresa. Escalada real de on-premises a la nube, paso a paso.
Todo contra una infraestructura PROPIA simulada en local (mocks de los endpoints reales de Entra, Microsoft Graph e IMDS) dentro de mi laboratorio aislado, sin salida a internet. Verás en directo:
• Enumeración de tenant SIN credenciales: con getuserrealm y GetCredentialType se filtra el ID del tenant, el dominio y QUÉ correos de la empresa son cuentas válidas (user enumeration)
• Robo del token de una identidad gestionada desde el servicio de metadatos (IMDS, 169.254.169.254): por qué la cabecera Metadata es la única "protección" y cómo se abusa
• Decodificar el token OAuth (JWT) y leer sus permisos: aquí aparece el fallo — un permiso de aplicación EXCESIVO (RoleManagement.ReadWrite.Directory)
• Enumerar TODO el tenant con el token robado contra Microsoft Graph: usuarios, grupos y service principals
• Escalada a Global Administrator: con ese permiso de más, la identidad de una VM se añade sola al rol de administrador global (antes/después en pantalla)
• LA DEFENSA: mínimo privilegio en las identidades gestionadas, no exponer IMDS, Acceso Condicional y PIM. Quitamos el permiso excesivo y el mismo ataque devuelve 403.
Herramientas profesionales del mundo real que se nombran: AADInternals y ROADtools (roadrecon). Aquí se enseñan los conceptos con un enumerador didáctico propio para que se entienda cada paso.
Enfoque de defensa para PYMES: si tu empresa usa Microsoft 365, Azure o Entra ID, esto te afecta. Aprende a cerrar la cadena antes que el atacante.
⚠️ Ético y legal: hacking en un laboratorio propio y AISLADO (Kali atacante + servicios de Azure/Entra simulados en local, en una red sin salida a internet ni a la red real). Nunca contra tenants o sistemas de terceros ni contra Azure real. Enseño el ataque para entender la defensa.
📂 Todos los scripts (el laboratorio y el enumerador incluidos) están en mi GitHub:
https://github.com/logicalpeyote777/m...
🛡️ ¿Gestionas el IT de una empresa? Te dejo una guía gratuita de ciberseguridad para PYMES:
https://chill.servebeer.com/morini/ci...
Suscríbete para la serie completa de hacking ético y defensa para pequeñas empresas, siempre en laboratorio aislado.
#ciberseguridad #Azure #EntraID #AzureAD #cloudsecurity #ManagedIdentity #OAuth #hackingetico #pentesting #PYME #Morini
———
▶ Sigue la serie COMPLETA aquí: • Ciberseguridad desde cero
📍 Morini Computers · Barcelona — sistemas, Proxmox y ciberseguridad para empresas.
¿Sabes por dónde entrarían a tu empresa? Te lo auditamos:
👉 https://chill.servebeer.com/morini/ci...