auditing-entra-id-with-aadinternals - 使用 AADInternals 审计 Microsoft Entra ID 与 AD FS。
使用 AADInternals PowerShell 工具包执行 Microsoft Entra ID 租户侦察、访问令牌获取及联合后门测试。
标签
更新于: 2026-09-23能力
典型输入
典型输出
该技能可以做什么
- 执行未授权租户侦察
- 枚举候选用户账户
- 获取 Microsoft API 访问令牌
- 枚举目录用户与权限
- 检查 AD FS 签名证书
- 测试联合身份后门配置
- 伪造 SAML 身份验证令牌
输入
- 目标域名
- 候选 UPN 列表
- 用户凭据
- 全局管理员账号凭据
- 目标用户 ImmutableID
- AD FS 服务器访问权限
输出
- 租户侦察详细信息
- 已缓存的 Microsoft API 访问令牌
- 目录枚举结果
- 导出的 AD FS 签名证书 PFX 文件
- 伪造的 SAML 身份验证令牌
要求
- 身份攻击测试的书面授权
- 运行 PowerShell 5.1+ 或 PowerShell 7 的 Windows 主机
- AADInternals PowerShell 模块
- 用于后门测试的全局管理员权限
