
AzureHound v3.1.1-rc1
يجمع بيانات مستأجر Azure (المستخدمين، المجموعات، الأدوار، الموارد) ويصدرها لتحليل مسار الهجوم في BloodHound في اختبار الاختراق السحابي وعمليات الفريق الأحمر.
AzureHound
أداة جمع بيانات BloodHound لمايكروسوفت Azure
الحصول على AzureHound
ملفات الإصدار الثنائية
قم بتنزيل الملف الثنائي المناسب لمنصتك من أحد إصداراتنا.
الإصدار المتداول
يحتوي الإصدار المتداول على ملفات ثنائية مُجمّعة مسبقًا يتم تحديثها تلقائيًا لتتوافق مع فرع main ويمكن تنزيلها من
هنا.
تحذير: قد يكون الإصدار المتداول غير مستقر.
التجميع
المتطلبات الأساسية
- Go 1.25 أو أحدث
لبناء هذا المشروع من المصدر، قم بتشغيل الأمر التالي:
go build -ldflags="-s -w -X github.com/bloodhoundad/azurehound/v2/constants.Version=`git describe tags --exact-match 2> /dev/null || git rev-parse HEAD`"
التوثيق
يُرجى الرجوع إلى توثيق BloodHound Community Edition من أجل:
الاستخدام
البدء السريع
طباعة جميع بيانات مستأجر Azure إلى stdout
❯ azurehound list -u "$USERNAME" -p "$PASSWORD" -t "$TENANT"
طباعة جميع بيانات مستأجر Azure إلى ملف
❯ azurehound list -u "$USERNAME" -p "$PASSWORD" -t "$TENANT" -o "mytenant.json"
طباعة جميع بيانات مستأجر Azure إلى ملف، مع إعادة استخدام المصادقة الحالية من Azure CLI
❯ JWT=$(az account get-access-token --resource https://graph.microsoft.com | jq -r .accessToken)
❯ azurehound list --jwt "$JWT"
تكوين وبدء خدمة جمع البيانات لـ BloodHound Enterprise
❯ azurehound configure
(اتبع التعليمات)
❯ azurehound start
واجهة سطر الأوامر
❯ azurehound --help
AzureHound vx.x.x
Created by the BloodHound Enterprise team at SpecterOps - [https://bloodhoundenterprise.io](https://specterops.io/bloodhound-overview/)
The official tool for collecting Azure data for BloodHound Community Edition and BloodHound Enterprise
Usage:
azurehound [command]
Available Commands:
completion Generate the autocompletion script for the specified shell
configure Configure AzureHound
help Help about any command
list Lists Azure Objects
start Start Azure data collection service for BloodHound Enterprise
Flags:
-c, --config string AzureHound configuration file (default: /Users/dlees/.config/azurehound/config.json)
-h, --help help for azurehound
--json Output logs as json
-j, --jwt string Use an acquired JWT to authenticate into Azure
--log-compress Compress rotated logs with gzip (default: true)
--log-file string Output logs to this file
--log-max-age int Maximum age in days for rotated logs (default: 14; 0 disables age pruning)
--log-max-backups int Maximum number of rotated logs to retain (default: 20; 0 disables count pruning)
--log-max-size int Maximum active log size in MiB before rotation (default: 100)
--proxy string Sets the proxy URL for the AzureHound service
-r, --refresh-token string Use an acquired refresh token to authenticate into Azure
-v, --verbosity int AzureHound verbosity level (defaults to 0) [Min: -1, Max: 2]
--version version for azurehound
Use "azurehound [command] --help" for more information about a command.
إدارة ملفات السجل
عند تكوين --log-file، يقوم AzureHound بتدوير السجل النشط عند بلوغه --log-max-size. يتم وضع طابع زمني على السجلات المُدارة، وتخزينها بجوار السجل النشط، وضغطها باستخدام gzip افتراضيًا.
يتم الاحتفاظ بالأرشيفات لمدة أقصاها --log-max-age يومًا، كما أنها محدودة أيضًا بـ --log-max-backups. يؤدي تعيين أي من خياري الاحتفاظ إلى 0 إلى تعطيل هذا الحد الفردي. لا تحتفظ الإعدادات الافتراضية بأكثر من 20 أرشيفًا أو 14 يومًا من السجل. يجب أن تكتب عملية AzureHound واحدة فقط إلى ملف سجل معين.