LogoClawIndex
案例技能关于
LogoClawIndex

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。

auditing-entra-id-with-aadinternals - 使用 AADInternals 审计 Microsoft Entra ID 与 AD FS。

使用 AADInternals PowerShell 工具包执行 Microsoft Entra ID 租户侦察、访问令牌获取及联合后门测试。

标签

更新于: 2026-09-23

能力

典型输入

典型输出

该技能可以做什么

  • 执行未授权租户侦察
  • 枚举候选用户账户
  • 获取 Microsoft API 访问令牌
  • 枚举目录用户与权限
  • 检查 AD FS 签名证书
  • 测试联合身份后门配置
  • 伪造 SAML 身份验证令牌

输入

  • 目标域名
  • 候选 UPN 列表
  • 用户凭据
  • 全局管理员账号凭据
  • 目标用户 ImmutableID
  • AD FS 服务器访问权限

输出

  • 租户侦察详细信息
  • 已缓存的 Microsoft API 访问令牌
  • 目录枚举结果
  • 导出的 AD FS 签名证书 PFX 文件
  • 伪造的 SAML 身份验证令牌

要求

  • 身份攻击测试的书面授权
  • 运行 PowerShell 5.1+ 或 PowerShell 7 的 Windows 主机
  • AADInternals PowerShell 模块
  • 用于后门测试的全局管理员权限

来源

  • 规范: SKILL.md
aadinternals
entra-id
azure-ad
saml令牌伪造
联合后门
令牌操作
adfs
红队
执行未授权租户侦察
枚举候选用户账户
获取 Microsoft API 访问令牌
枚举目录用户与权限
目标域名
候选 UPN 列表
用户凭据
租户侦察详细信息
已缓存的 Microsoft API 访问令牌
目录枚举结果