
وحدة PowerShell للاختراق الأحمر لـ Azure بعد الاختراق، تقوم بأتمتة استخراج الرموز المميزة، تعداد الموارد، والحركة الجانبية داخل بيئات الهويات المدارة.

Azur3Alph4 هي وحدة PowerShell تقوم بأتمتة مهام الفريق الأحمر للعمليات على الهدف. توجد هذه الوحدة في موقع ما بعد الاختراق (بتحقيق RCE). لن يتم تنفيذ استخراج الرموز والعديد من الأدوات الأخرى بنجاح دون البدء من هذا الموقع.
يجب استخدام هذه الوحدة لمزيد من الاستكشاف والحركة داخل تطبيق مخترق يعد جزءًا من هوية مدارة (Managed Identity).
Azur3Alph4 قيد التطوير حاليًا. يتم العمل على الوحدات وتحديثها. معظم هذا لا يزال غير مُختبر.
البرامج النصية موجودة في المستودع للاستخدام الفردي وسهولة التعريف، ولكن ملف .psm1 هو ما سيتم تحديثه باستمرار.
Import-Module Azur3Alph4
وجّه المتغير $envendpoint إلى تنفيذ الأمر cmd مع تمرير "env" إلى الخلفية الخلفية لـ Azure.
يستعرض نقطة نهاية (Endpoint) في Azure للتحقق مما إذا كانت تنتمي إلى هوية مدارة (Managed Identity) أم لا.
يسحب رمز الهوية المدارة (Managed Identity Token) من نقطة النهاية باستخدام السر المستخرج. يخزن القيمة في متغير معين.
يأخذ اسم مستخدم وكلمة مرور كمتغيرين ويقوم بأتمتة تحويل SecureString ويتصل بحساب Azure.
يحصل على معرف الاشتراك (Subscription ID) باستخدام REST API الخاص بـ Azure.
يستخدم معرف الاشتراك لاستعراض جميع الموارد التي يمكن الوصول إليها.
يستعرض جميع الموارد المتاحة باستخدام رمز Azure ويسرد أذونات كل مورد أسفله مباشرة.