WAM - встроенный в Windows брокер аутентификации, который используется для SSO и может получать токены для уже вошедшего в систему пользователя без повторного ввода логина и пароля.
askWAM исследует именно этот механизм и позволяет запрашивать Entra-токены через WAM из командной строки.Почему это интересно для security:
- показывает, какие токены может получить процесс в контексте текущего пользователя
- помогает исследовать поведение Windows SSO и Microsoft Entra
- полезен для red team и проверки границ доступа на Entra-joined устройствах
- наглядно показывает, почему access token нужно считать чувствительным credential: он даёт доступ к конкретным API от имени пользователя
Сам механизм silent authentication штатный: Microsoft официально поддерживает получение токенов через WAM без UI, если подходящая сессия уже существует.
https://github.com/dirkjanm/askWAM
#infosec #cybersecurity #redteam #pentest #azure #entra