Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cirro-azcli-ext — Azure CLI extension for Cirro collection | Kitploit
أدوات/GitHubGitHub/bishopfox/cirro-azcli-ext
Cloud Infrastructure SecurityOSINT (Open Source Intelligence)ReconnaissanceInformation GatheringPenetration TestingCloud Security
GitHubbishopfox/cirro-azcli-ext

cirro-azcli-ext

Azure CLI extension for Cirro collection

عرض المستودع
71منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

cirro-azcli-ext

امتداد Azure CLI يجمع بيانات موارد Azure بشكل سلبي في قاعدة بيانات SQLite متوافقة مع مخطط Cirro (https://github.com/bishopfox/cirro). كما يسجّل جميع استدعاءات CLI في ملف JSON-lines.

يرتبط بـ knack events:

  • EVENT_INVOKER_POST_PARSE_ARGS — يسجّل وسائط الأوامر
  • EVENT_INVOKER_FILTER_RESULT — يكتب بيانات الموارد إلى SQLite

الإعداد

1. تثبيت الامتداد

root@kitploit:~
az extension add --source dist/cirro_azcli_ext-*.whl

2. تعطيل فهرس الأوامر

root@kitploit:~
az config set core.use_command_index=false

يقوم Azure CLI بتحميل الامتدادات بشكل كسول عبر فهرس الأوامر. يضمن تعطيله أن يتم تحميل هذا الامتداد لجميع الأوامر حتى يتمكن من مراقبة كل استدعاء.

كيف يعمل

عندما يعيد أي أمر az بيانات من نقطة نهاية Azure بعيدة (ARM, Graph, Key Vault, إلخ)، يصنّف الامتداد كل عنصر نتيجة ويكتبه في جدول SQLite المناسب:

يتم تخطّي الأوامر المحلية فقط (version, extension, config, إلخ).

مخطط قاعدة البيانات (متوافق مع Cirro)

موارد ARM

root@kitploit:~
CREATE TABLE resources (
    id TEXT PRIMARY KEY, sub_id TEXT, rg_id TEXT, resource_type TEXT, data TEXT
);

عناصر Key Vault

root@kitploit:~
CREATE TABLE keyVaultItems (
    id TEXT PRIMARY KEY, item_type TEXT, data TEXT
);

الجداول العامة (18 جدولًا، كل جدول id TEXT PRIMARY KEY, data TEXT)

applications · administrativeUnits · conditionalAccessPolicies · devices · directoryRoles · eligibleArmRBAC · eligibleRoleAssignments · groups · managementGroupEntities · namedLocations · organization · oauth2PermissionGrants · policies · roleAssignments · servicePrincipals · subscriptions · tenants · users

الإعدادات

مفتاح الإعدادالافتراضيالوصف
cirro.log_path~/.azure/cli_args.logمسار ملف سجل الوسائط
cirro.db_path~/.azure/cirro_collect.dbمسار قاعدة بيانات SQLite
root@kitploit:~
az config set cirro.db_path=/var/data/cirro_collect.db

الأوامر

root@kitploit:~
az cirro status          # show log stats and per-table row counts
az cirro status --tail 5 # show last 5 argument log entries
تنزيل الأداة
إشارة التصنيفمثالالجدول الهدف
@odata.type على العنصر#microsoft.graph.userusers
نمط معرّف موارد ARM/subscriptions/x/providers/…resources
بادئة أمر CLIad user listusers