LogoClawIndex
案例技能关于
LogoClawIndex

auditing-entra-id-with-aadinternals - 使用 AADInternals 审计 Entra ID

使用 AADInternals PowerShell 工具包进行 Microsoft Entra ID 租户侦察、令牌获取以及联合后门测试。

标签

更新于: 2026-09-23

能力

典型输入

典型输出

该技能可以做什么

  • 执行未授权租户侦察
  • 枚举已验证域名与租户ID
  • 枚举外部用户名
  • 获取 API 访问令牌
  • 枚举已认证目录对象
  • 检查 AD FS 联合配置
  • 导出 AD FS 签名证书
  • 测试联合后门设置
  • 伪造 SAML 令牌

输入

  • 目标域名
  • 候选用户主体名称
  • Microsoft Entra ID 凭据
  • 全局管理员凭据
  • AD FS 服务器访问权限
  • 目标用户 ImmutableID

输出

  • 侦察摘要表格
  • 用户存在状态
  • 缓存的 API 访问令牌
  • 导出的 AD FS 签名证书文件
  • 联合后门配置
  • 伪造的 SAML 令牌
  • 已认证的 Office 365 门户会话

要求

  • 书面测试授权
  • 运行 PowerShell 5.1 或更高版本的 Windows 主机
  • AADInternals PowerShell 模块
  • 用于后门测试的全局管理员角色

来源

  • 规范: SKILL.md

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。
aadinternals
entra-id
azure-ad
saml令牌伪造
联合后门
令牌操作
adfs
红队
执行未授权租户侦察
枚举已验证域名与租户ID
枚举外部用户名
获取 API 访问令牌
目标域名
候选用户主体名称
Microsoft Entra ID 凭据
侦察摘要表格
用户存在状态
缓存的 API 访问令牌