Az - Intune

Reading time: 2 minutes

tip

Učite i vežbajte AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Učite i vežbajte GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Učite i vežbajte Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Podržite HackTricks

Osnovne informacije

Microsoft Intune je dizajniran da pojednostavi proces upravljanja aplikacijama i uređajima. Njegove mogućnosti se protežu na raznovrsne uređaje, uključujući mobilne uređaje, desktop računare i virtuelne krajnje tačke. Osnovna funkcionalnost Intunea se vrti oko upravljanja pristupom korisnika i pojednostavljivanja administracije aplikacija i uređaja unutar mreže organizacije.

Cloud -> On-Prem

Korisnik sa Global Administrator ili Intune Administrator ulogom može izvršavati PowerShell skripte na bilo kojem registriranom Windows uređaju.
Skripta se izvršava sa privilegijama SYSTEM na uređaju samo jednom ako se ne menja, i iz Intunea nije moguće videti izlaz skripte.

bash
Get-AzureADGroup -Filter "DisplayName eq 'Intune Administrators'"
  1. Prijavite se na https://endpoint.microsoft.com/#home ili koristite Pass-The-PRT
  2. Idite na Devices -> All Devices da proverite uređaje registrovane u Intune
  3. Idite na Scripts i kliknite na Add za Windows 10.
  4. Dodajte Powershell script
  1. Specifikujte Add all users i Add all devices na stranici Assignments.

Izvršenje skripte može trajati do jednog sata.

References

tip

Učite i vežbajte AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Učite i vežbajte GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Učite i vežbajte Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Podržite HackTricks