العودة إلى التحديثات
New releaseSep 3, 2026

AzureHound v3.1.1-rc1

يجمع بيانات مستأجر Azure (المستخدمين، المجموعات، الأدوار، الموارد) ويصدرها لتحليل مسار الهجوم في BloodHound في اختبار الاختراق السحابي وعمليات الفريق الأحمر.

مشاركة

AzureHound

أداة جمع بيانات BloodHound لمايكروسوفت Azure

GitHub Workflow Status GitHub release (latest SemVer) GitHub all releases Documentation

الحصول على AzureHound

ملفات الإصدار الثنائية

قم بتنزيل الملف الثنائي المناسب لمنصتك من أحد إصداراتنا.

الإصدار المتداول

يحتوي الإصدار المتداول على ملفات ثنائية مُجمّعة مسبقًا يتم تحديثها تلقائيًا لتتوافق مع فرع main ويمكن تنزيلها من هنا.

تحذير: قد يكون الإصدار المتداول غير مستقر.

التجميع

المتطلبات الأساسية

لبناء هذا المشروع من المصدر، قم بتشغيل الأمر التالي:

go build -ldflags="-s -w -X github.com/bloodhoundad/azurehound/v2/constants.Version=`git describe tags --exact-match 2> /dev/null || git rev-parse HEAD`"

التوثيق

يُرجى الرجوع إلى توثيق BloodHound Community Edition من أجل:

الاستخدام

البدء السريع

طباعة جميع بيانات مستأجر Azure إلى stdout

❯ azurehound list -u "$USERNAME" -p "$PASSWORD" -t "$TENANT"

طباعة جميع بيانات مستأجر Azure إلى ملف

❯ azurehound list -u "$USERNAME" -p "$PASSWORD" -t "$TENANT" -o "mytenant.json"

طباعة جميع بيانات مستأجر Azure إلى ملف، مع إعادة استخدام المصادقة الحالية من Azure CLI

❯ JWT=$(az account get-access-token --resource https://graph.microsoft.com | jq -r .accessToken)
❯ azurehound list --jwt "$JWT"

تكوين وبدء خدمة جمع البيانات لـ BloodHound Enterprise

❯ azurehound configure
(اتبع التعليمات)

❯ azurehound start

واجهة سطر الأوامر

❯ azurehound --help
AzureHound vx.x.x
Created by the BloodHound Enterprise team at SpecterOps - [https://bloodhoundenterprise.io](https://specterops.io/bloodhound-overview/)

The official tool for collecting Azure data for BloodHound Community Edition and BloodHound Enterprise

Usage:
  azurehound [command]

Available Commands:
  completion  Generate the autocompletion script for the specified shell
  configure   Configure AzureHound
  help        Help about any command
  list        Lists Azure Objects
  start       Start Azure data collection service for BloodHound Enterprise

Flags:
  -c, --config string          AzureHound configuration file (default: /Users/dlees/.config/azurehound/config.json)
  -h, --help                   help for azurehound
      --json                   Output logs as json
  -j, --jwt string             Use an acquired JWT to authenticate into Azure
      --log-compress           Compress rotated logs with gzip (default: true)
      --log-file string        Output logs to this file
      --log-max-age int        Maximum age in days for rotated logs (default: 14; 0 disables age pruning)
      --log-max-backups int    Maximum number of rotated logs to retain (default: 20; 0 disables count pruning)
      --log-max-size int       Maximum active log size in MiB before rotation (default: 100)
      --proxy string           Sets the proxy URL for the AzureHound service
  -r, --refresh-token string   Use an acquired refresh token to authenticate into Azure
  -v, --verbosity int          AzureHound verbosity level (defaults to 0) [Min: -1, Max: 2]
      --version                version for azurehound

Use "azurehound [command] --help" for more information about a command.

إدارة ملفات السجل

عند تكوين --log-file، يقوم AzureHound بتدوير السجل النشط عند بلوغه --log-max-size. يتم وضع طابع زمني على السجلات المُدارة، وتخزينها بجوار السجل النشط، وضغطها باستخدام gzip افتراضيًا.

يتم الاحتفاظ بالأرشيفات لمدة أقصاها --log-max-age يومًا، كما أنها محدودة أيضًا بـ --log-max-backups. يؤدي تعيين أي من خياري الاحتفاظ إلى 0 إلى تعطيل هذا الحد الفردي. لا تحتفظ الإعدادات الافتراضية بأكثر من 20 أرشيفًا أو 14 يومًا من السجل. يجب أن تكتب عملية AzureHound واحدة فقط إلى ملف سجل معين.

الفئات