Az - Pass the Cookie
Tip
Apprenez & pratiquez AWS Hacking:
HackTricks Training AWS Red Team Expert (ARTE)
Apprenez & pratiquez GCP Hacking:HackTricks Training GCP Red Team Expert (GRTE)
Apprenez & pratiquez Az Hacking:HackTricks Training Azure Red Team Expert (AzRTE)
Soutenez HackTricks
- Consultez les subscription plans!
- Rejoignez le đŹ Discord group ou le telegram group ou suivez-nous sur Twitter đŠ @hacktricks_live.
- Partagez des hacking tricks en soumettant des PRs aux HackTricks et HackTricks Cloud github repos.
Pourquoi les cookies ?
Les cookies de navigateur sont un excellent mĂ©canisme pour contourner lâauthentification et la MFA. Comme lâutilisateur sâest dĂ©jĂ authentifiĂ© dans lâapplication, le cookie de session peut simplement ĂȘtre utilisĂ© pour accĂ©der aux donnĂ©es en tant quâutilisateur, sans avoir besoin de se rĂ©-authentifier.
Vous pouvez voir oĂč se trouvent les cookies de navigateur dans :
Browser Artifacts - HackTricks
Attaque
La partie difficile est que ces cookies sont chiffrĂ©s pour lâutilisateur via lâAPI de protection des donnĂ©es Microsoft (DPAPI). Cela est chiffrĂ© en utilisant des clĂ©s cryptographiques liĂ©es Ă lâutilisateur auquel appartiennent les cookies. Vous pouvez trouver plus dâinformations Ă ce sujet dans :
DPAPI - Extracting Passwords - HackTricks
Avec Mimikatz en main, je suis capable dâextraire les cookies dâun utilisateur mĂȘme sâils sont chiffrĂ©s avec cette commande :
mimikatz.exe privilege::debug log "dpapi::chrome /in:%localappdata%\google\chrome\USERDA~1\default\cookies /unprotect" exit
Pour Azure, nous nous soucions des cookies dâauthentification, y compris ESTSAUTH, ESTSAUTHPERSISTENT et ESTSAUTHLIGHT. Ceux-ci sont prĂ©sents car lâutilisateur a Ă©tĂ© actif sur Azure rĂ©cemment.
Il suffit de naviguer vers login.microsoftonline.com et dâajouter le cookie ESTSAUTHPERSISTENT (gĂ©nĂ©rĂ© par lâoption âRester connectĂ©â) ou ESTSAUTH. Et vous serez authentifiĂ©.
Références
Tip
Apprenez & pratiquez AWS Hacking:
HackTricks Training AWS Red Team Expert (ARTE)
Apprenez & pratiquez GCP Hacking:HackTricks Training GCP Red Team Expert (GRTE)
Apprenez & pratiquez Az Hacking:HackTricks Training Azure Red Team Expert (AzRTE)
Soutenez HackTricks
- Consultez les subscription plans!
- Rejoignez le đŹ Discord group ou le telegram group ou suivez-nous sur Twitter đŠ @hacktricks_live.
- Partagez des hacking tricks en soumettant des PRs aux HackTricks et HackTricks Cloud github repos.
HackTricks Cloud

