Az - Intune

Reading time: 4 minutes

tip

AWSハッキングを学び、実践する:HackTricks Training AWS Red Team Expert (ARTE)
GCPハッキングを学び、実践する:HackTricks Training GCP Red Team Expert (GRTE) Azureハッキングを学び、実践する:HackTricks Training Azure Red Team Expert (AzRTE)

HackTricksをサポートする

基本情報

Microsoft Intuneは、アプリとデバイス管理のプロセスを効率化するように設計されています。その機能は、モバイルデバイス、デスクトップコンピュータ、仮想エンドポイントを含む多様なデバイスにわたります。Intuneのコア機能は、ユーザーアクセスの管理と、組織のネットワーク内でのアプリケーションおよびデバイスの管理を簡素化することにあります。

クラウド -> オンプレミス

グローバル管理者またはIntune管理者の役割を持つユーザーは、任意の登録されたWindowsデバイスでPowerShellスクリプトを実行できます。
スクリプトは、変更がない限りデバイス上でSYSTEM特権で一度だけ実行され、Intuneからはスクリプトの出力を確認することはできません

bash
Get-AzureADGroup -Filter "DisplayName eq 'Intune Administrators'"
  1. https://endpoint.microsoft.com/#home にログインするか、Pass-The-PRTを使用します。
  2. デバイス -> すべてのデバイス に移動して、Intuneに登録されているデバイスを確認します。
  3. スクリプト に移動し、Windows 10のために 追加 をクリックします。
  4. Powershellスクリプト を追加します。
  1. 割り当て ページで すべてのユーザーを追加すべてのデバイスを追加 を指定します。

スクリプトの実行には最大で 1時間 かかる場合があります。

参考文献

tip

AWSハッキングを学び、実践する:HackTricks Training AWS Red Team Expert (ARTE)
GCPハッキングを学び、実践する:HackTricks Training GCP Red Team Expert (GRTE) Azureハッキングを学び、実践する:HackTricks Training Azure Red Team Expert (AzRTE)

HackTricksをサポートする