Az - Application Proxy
Tip
Apprenez & pratiquez AWS Hacking:
HackTricks Training AWS Red Team Expert (ARTE)
Apprenez & pratiquez GCP Hacking:HackTricks Training GCP Red Team Expert (GRTE)
Apprenez & pratiquez Az Hacking:HackTricks Training Azure Red Team Expert (AzRTE)
Soutenez HackTricks
- Consultez les subscription plans!
- Rejoignez le đŹ Discord group ou le telegram group ou suivez-nous sur Twitter đŠ @hacktricks_live.
- Partagez des hacking tricks en soumettant des PRs aux HackTricks et HackTricks Cloud github repos.
Informations de base
Le proxy dâapplication dâAzure Active Directory fournit un accĂšs Ă distance sĂ©curisĂ© aux applications web sur site. AprĂšs un authentification unique Ă Azure AD, les utilisateurs peuvent accĂ©der Ă la fois aux applications cloud et sur site via une URL externe ou un portail dâapplication interne.
Cela fonctionne comme suit :
.png)
- AprĂšs que lâutilisateur a accĂ©dĂ© Ă lâapplication via un point de terminaison, lâutilisateur est dirigĂ© vers la page de connexion Azure AD.
- AprĂšs une connexion rĂ©ussie, Azure AD envoie un jeton Ă lâappareil client de lâutilisateur.
- Le client envoie le jeton au service de proxy dâapplication, qui rĂ©cupĂšre le nom principal de lâutilisateur (UPN) et le nom principal de sĂ©curitĂ© (SPN) Ă partir du jeton. Le proxy dâapplication envoie ensuite la demande au connecteur de proxy dâapplication.
- Si vous avez configurĂ© lâauthentification unique, le connecteur effectue toute authentification supplĂ©mentaire requise au nom de lâutilisateur.
- Le connecteur envoie la demande Ă lâapplication sur site.
- La rĂ©ponse est envoyĂ©e via le connecteur et le service de proxy dâapplication Ă lâutilisateur.
ĂnumĂ©ration
# Enumerate applications with application proxy configured
Get-AzureADApplication | %{try{Get-AzureADApplicationProxyApplication -ObjectId $_.ObjectID;$_.DisplayName;$_.ObjectID}catch{}}
# Get applications service principal
Get-AzureADServicePrincipal -All $true | ?{$_.DisplayName -eq "Name"}
# Use the following ps1 script from https://learn.microsoft.com/en-us/azure/active-directory/app-proxy/scripts/powershell-display-users-group-of-app
# to find users and groups assigned to the application. Pass the ObjectID of the Service Principal to it
Get-ApplicationProxyAssignedUsersAndGroups -ObjectId <object-id>
Références
Tip
Apprenez & pratiquez AWS Hacking:
HackTricks Training AWS Red Team Expert (ARTE)
Apprenez & pratiquez GCP Hacking:HackTricks Training GCP Red Team Expert (GRTE)
Apprenez & pratiquez Az Hacking:HackTricks Training Azure Red Team Expert (AzRTE)
Soutenez HackTricks
- Consultez les subscription plans!
- Rejoignez le đŹ Discord group ou le telegram group ou suivez-nous sur Twitter đŠ @hacktricks_live.
- Partagez des hacking tricks en soumettant des PRs aux HackTricks et HackTricks Cloud github repos.
HackTricks Cloud

