Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Azur3Alph4 — وحدة PowerShell للاختراق الأحمر لـ Azure بعد الاختراق، تقوم بأتمتة استخراج الرموز المميزة، تعداد الموارد، والحركة الجانبية داخل بيئات الهويات المدارة. | Kitploit
أدوات/GitHubGitHub/hyd3sec/azur3alph4
تصعيد الامتيازاتجمع المعلوماتما بعد الاستغلالاختبار الاختراقأمن السحابةالفريق الأحمر
GitHubhyd3sec/azur3alph4

Azur3Alph4

وحدة PowerShell للاختراق الأحمر لـ Azure بعد الاختراق، تقوم بأتمتة استخراج الرموز المميزة، تعداد الموارد، والحركة الجانبية داخل بيئات الهويات المدارة.

عرض المستودع
6320منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Azur3Alph4

alt text

حول

Azur3Alph4 هي وحدة PowerShell تقوم بأتمتة مهام الفريق الأحمر للعمليات على الهدف. توجد هذه الوحدة في موقع ما بعد الاختراق (بتحقيق RCE). لن يتم تنفيذ استخراج الرموز والعديد من الأدوات الأخرى بنجاح دون البدء من هذا الموقع. يجب استخدام هذه الوحدة لمزيد من الاستكشاف والحركة داخل تطبيق مخترق يعد جزءًا من هوية مدارة (Managed Identity).
Azur3Alph4 قيد التطوير حاليًا. يتم العمل على الوحدات وتحديثها. معظم هذا لا يزال غير مُختبر.

البرامج النصية موجودة في المستودع للاستخدام الفردي وسهولة التعريف، ولكن ملف .psm1 هو ما سيتم تحديثه باستمرار.

التثبيت والاستخدام

Import-Module Azur3Alph4

وجّه المتغير $envendpoint إلى تنفيذ الأمر cmd مع تمرير "env" إلى الخلفية الخلفية لـ Azure.

التحديثات - 8/10/2021

  • تمت إضافة Get-ResourceActions.ps1 وتحديث Azur3Alph4.psm1

التحديثات - 8/5/2021

  • جعل Azur3Alph4 معياريًا
  • إضافة دالة Get-SubscriptionId

لماذا تم بناء هذه الأداة

  • بنيت هذه الأداة لأنني أردت معرفة المزيد عن كل من PowerShell وAzure، وهما شيئان أرغب بالتأكيد في التحسن فيهما.
  • للمساعدة في أتمتة وإلغاء الكثير من أوامر PS المتكررة.
  • للبناء على معرفتي الحالية بفريق الأحمر في Azure

قائمة الدوال

Get-Endpoint

يستعرض نقطة نهاية (Endpoint) في Azure للتحقق مما إذا كانت تنتمي إلى هوية مدارة (Managed Identity) أم لا.

Get-ManagedIdentityToken

يسحب رمز الهوية المدارة (Managed Identity Token) من نقطة النهاية باستخدام السر المستخرج. يخزن القيمة في متغير معين.

Connect-AzAccount

يأخذ اسم مستخدم وكلمة مرور كمتغيرين ويقوم بأتمتة تحويل SecureString ويتصل بحساب Azure.

Get-SubscriptionId

يحصل على معرف الاشتراك (Subscription ID) باستخدام REST API الخاص بـ Azure.

Get-ManagedIdentityResources

يستخدم معرف الاشتراك لاستعراض جميع الموارد التي يمكن الوصول إليها.

Get-ResourceActions.ps1

يستعرض جميع الموارد المتاحة باستخدام رمز Azure ويسرد أذونات كل مورد أسفله مباشرة.

الاعتمادات

  • تحية كبيرة لـ @nikhil_mitt لدورة CARTP التي بدأتني في Azure
تنزيل الأداة