[Feature Request] Add Python module for Stealing Application Access Tokens
@terrancedejesus ci sta già lavorando.
Dal 10/5/2023.
Valutazione
Questa issue non è ancora stata valutata.
Descrizione
🐍 Python Module for MITRE ATT&CK Technique
Tactic Name: Credential Access
Technique Name: Steal Application Access Token
Technique ID: T1528
Technique Description: Adversaries can steal application access tokens as a means of acquiring credentials to access remote systems and resources.
Describe the solution you'd like
A Application Access Token Stealing Module for use with a compromised GWS environment for Credential Access.
Requirements:
- Google Admin SDK API enabled
- Python packages (google-auth google-auth-oauthlib google-auth-httplib2 google-api-python-client, email, base64)
- Scopes (https://www.googleapis.com/auth/admin.directory.user)
Module Workflow:
Step 1: Collect all available Application Access Tokens
Module Actions:
1. Authenticate
2. Build the Directory API client
3. Retrieve the list of application access tokens
4. Print the access tokens
ChatGPT Example Script
from google.oauth2 import service_account
from googleapiclient.discovery import build
# replace with the path to your service account key file
KEY_FILE_LOCATION = '/path/to/service_account_key.json'
# replace with your customer ID
CUSTOMER_ID = 'my_customer'
# replace with your scope
SCOPE = 'https://www.googleapis.com/auth/admin.directory.group.member.readonly'
# create credentials from service account key file
credentials = service_account.Credentials.from_service_account_file(KEY_FILE_LOCATION, scopes=[SCOPE])
# build the Directory API client
directory_service = build('admin', 'directory_v1', credentials=credentials)
# retrieve the list of application access tokens
results = directory_service.tokens().list(customer=CUSTOMER_ID).execute()
# print the access tokens
for token in results.get('items', []):
print(token.get('applicationName'), token.get('kind'), token.get('clientId'), token.get('scopes'))
- Lingua principale
- Python
- Stelle
- 169
- Fork
- 8
- Metriche di merge delle PR
- Nessuna PR unita negli ultimi 30g
Preparare l'ambiente
- Nessun Dockerfile né file Docker Compose
- Nessun modello di pull request
- Leggi la guida per i contributori
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Altre issue di elastic/SWAT
-
Dependency DashboardAperta
Difficoltà 5/5 Più di una settimana Idoneità per principianti 15/100
-
bug
Difficoltà 3/5 1-2 giorni Idoneità per principianti 52/100
-
[Maintenance] Documentation Screenshots not RenderingForse di nuovo libera @terrancedejesus l’ha presa 1141 giorni fa e non c’è nessuna pull request aperta. Apertacommunity maintenance
-
[Feature Request] Create `add-emulation` commandForse di nuovo libera @brokensound77 l’ha presa 1178 giorni fa e non c’è nessuna pull request aperta. Apertaenhancement
-
[Feature Request] Add Python module for detecting T1098.003 - Additional Cloud RolesForse di nuovo libera @terrancedejesus l’ha presa 1246 giorni fa e non c’è nessuna pull request aperta. ApertaAPI: Admin enhancement Subtechnique: 003 Tactic: Persistence Technique: T1098
Tutte le issue di elastic/SWAT
Issue simili
-
Performance: deprecated DeviceEntry.config_entries access blocks the event loop for tens of secondsAperta
Difficoltà 2/5 1-3 ore Idoneità per principianti 75/100
tuya/tuya_cloud_ha_bridge#14 ·
-
bug
Difficoltà 2/5 1-3 ore Idoneità per principianti 72/100
semantica-agi/semantica#1968 ·
I maintainer di solito rispondono entro 1 giorno
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 62/100
I maintainer di solito rispondono entro 1 giorno
-
agent: ready area: submission priority: high type: docs
Difficoltà 2/5 1-3 ore Idoneità per principianti 62/100
dkritarth/scopewatch#213 ·
I maintainer di solito rispondono entro 1 giorno
-
Broken link in RELEASE.mdForse già presa @Jah-yee l’ha presa oggi. Aperta
Difficoltà 1/5 Meno di un'ora Idoneità per principianti 88/100
sphinx-contrib/httpdomain#143 ·
I maintainer di solito rispondono entro 1 giorno