Перейти к содержимому

1 token roba TODO tu Azure (Entra ID)

Morini Computers

0:00 / 0:00

1 token roba TODO tu Azure (Entra ID)

29 просмотров · 1 месяц назад
Morini Computers
204 подписчика
29 просмотров · 1 месяц назад
Hacking en Azure y Entra ID en un laboratorio AISLADO: cómo un atacante pasa de una simple máquina en la nube (una identidad gestionada / managed identity) a CONTROL TOTAL de tu tenant de Microsoft Entra ID (antes Azure AD), y —sobre todo— cómo lo evitas en tu empresa. Escalada real de on-premises a la nube, paso a paso. Todo contra una infraestructura PROPIA simulada en local (mocks de los endpoints reales de Entra, Microsoft Graph e IMDS) dentro de mi laboratorio aislado, sin salida a internet. Verás en directo: • Enumeración de tenant SIN credenciales: con getuserrealm y GetCredentialType se filtra el ID del tenant, el dominio y QUÉ correos de la empresa son cuentas válidas (user enumeration) • Robo del token de una identidad gestionada desde el servicio de metadatos (IMDS, 169.254.169.254): por qué la cabecera Metadata es la única "protección" y cómo se abusa • Decodificar el token OAuth (JWT) y leer sus permisos: aquí aparece el fallo — un permiso de aplicación EXCESIVO (RoleManagement.ReadWrite.Directory) • Enumerar TODO el tenant con el token robado contra Microsoft Graph: usuarios, grupos y service principals • Escalada a Global Administrator: con ese permiso de más, la identidad de una VM se añade sola al rol de administrador global (antes/después en pantalla) • LA DEFENSA: mínimo privilegio en las identidades gestionadas, no exponer IMDS, Acceso Condicional y PIM. Quitamos el permiso excesivo y el mismo ataque devuelve 403. Herramientas profesionales del mundo real que se nombran: AADInternals y ROADtools (roadrecon). Aquí se enseñan los conceptos con un enumerador didáctico propio para que se entienda cada paso. Enfoque de defensa para PYMES: si tu empresa usa Microsoft 365, Azure o Entra ID, esto te afecta. Aprende a cerrar la cadena antes que el atacante. ⚠️ Ético y legal: hacking en un laboratorio propio y AISLADO (Kali atacante + servicios de Azure/Entra simulados en local, en una red sin salida a internet ni a la red real). Nunca contra tenants o sistemas de terceros ni contra Azure real. Enseño el ataque para entender la defensa. 📂 Todos los scripts (el laboratorio y el enumerador incluidos) están en mi GitHub: https://github.com/logicalpeyote777/m... 🛡️ ¿Gestionas el IT de una empresa? Te dejo una guía gratuita de ciberseguridad para PYMES: https://chill.servebeer.com/morini/ci... Suscríbete para la serie completa de hacking ético y defensa para pequeñas empresas, siempre en laboratorio aislado. #ciberseguridad #Azure #EntraID #AzureAD #cloudsecurity #ManagedIdentity #OAuth #hackingetico #pentesting #PYME #Morini ——— ▶ Sigue la serie COMPLETA aquí:    • Ciberseguridad desde cero   📍 Morini Computers · Barcelona — sistemas, Proxmox y ciberseguridad para empresas. ¿Sabes por dónde entrarían a tu empresa? Te lo auditamos: 👉 https://chill.servebeer.com/morini/ci...