Az - Intune

Tip

Ucz się & ćwicz AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Ucz się & ćwicz GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Ucz się & ćwicz Az Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Wspieraj HackTricks

Podstawowe informacje

Microsoft Intune jest zaprojektowany w celu uproszczenia procesu zarządzania aplikacjami i urządzeniami. Jego możliwości obejmują różnorodne urządzenia, w tym urządzenia mobilne, komputery stacjonarne i wirtualne punkty końcowe. Podstawowa funkcjonalność Intune koncentruje się na zarządzaniu dostępem użytkowników i uproszczeniu administracji aplikacjami oraz urządzeniami w sieci organizacji.

Chmura -> On-Prem

Użytkownik z rolą Global Administrator lub Intune Administrator może wykonywać skrypty PowerShell na każdym zarejestrowanym urządzeniu Windows.
Skrypt działa z uprawnieniami SYSTEM na urządzeniu tylko raz, jeśli się nie zmienia, a z Intune nie ma możliwości zobaczenia wyniku skryptu.

Get-AzureADGroup -Filter "DisplayName eq 'Intune Administrators'"
  1. Zaloguj się do https://endpoint.microsoft.com/#home lub użyj Pass-The-PRT
  2. Przejdź do Urządzenia -> Wszystkie urządzenia, aby sprawdzić urządzenia zarejestrowane w Intune
  3. Przejdź do Skrypty i kliknij Dodaj dla Windows 10.
  4. Dodaj skrypt Powershell
  1. Określ Dodaj wszystkich użytkowników i Dodaj wszystkie urządzenia na stronie Przypisania.

Wykonanie skryptu może zająć do jednej godziny.

Odniesienia

Tip

Ucz się & ćwicz AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Ucz się & ćwicz GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Ucz się & ćwicz Az Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Wspieraj HackTricks