Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
BadZure — يقوم BadZure بأتمتة نشر مستأجرين من Entra ID واشتراكات Azure مُهيَّأة بشكل خاطئ عن قصد، وملؤها بكيانات متنوعة ومسارات هجوم قابلة للتكوين والتنقل. | Kitploit
أدوات/GitHubGitHub/mvelazc0/badzure
تصعيد الامتيازاتCTFاختبار الاختراقأمن السحابةإدارة الهوية والوصول (IAM)سوء التكوينالتعلم والتعليمالفريق الأحمرمختبرات وتدريب عملي
GitHubmvelazc0/badzure

BadZure

يقوم BadZure بأتمتة نشر مستأجرين من Entra ID واشتراكات Azure مُهيَّأة بشكل خاطئ عن قصد، وملؤها بكيانات متنوعة ومسارات هجوم قابلة للتكوين والتنقل.

51733منذ 14 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

BadZure

BlackHat Arsenal 2024 Open_Threat_Research Community Documentation

شعار BadZure

BadZure هي أداة Python تقوم بأتمتة إنشاء بيئات Azure غير مُهيأة بشكل صحيح، مما يمكّن فرق الأمن من محاكاة تقنيات الخصوم، وتطوير واختبار ضوابط الكشف، وإجراء تمارين الفريق الأرجواني عبر بنية Entra ID وAzure. تستخدم Terraform لتزويد مستأجري Entra ID واشتراكات Azure بالكيانات والتكوينات الخاطئة المتعمدة، مما ينتج مسارات هجوم كاملة تمتد عبر طبقات الهوية والبنية التحتية السحابية.

تعمل BadZure على أتمتة إنشاء المستخدمين والمجموعات وتسجيلات التطبيقات ومبادئ الخدمة والوحدات الإدارية وموارد Azure مثل Key Vaults وStorage Accounts وVirtual Machines وLogic Apps وAutomation Accounts وFunction Apps وCosmos DB Accounts ومجموعات الموارد. لمحاكاة مستأجر واقعي، تقوم بتعيين أدوار Entra ID وأذونات Graph وأذونات الوصول إلى موارد Azure بشكل عشوائي لمبادئ أمنية محددة، مما يحاكي الانتشار العضوي للأذونات الموجود في البيئات الحقيقية. فوق هذا الأساس الواقعي، تضيف BadZure طبقات من التكوينات الخاطئة المتعمدة من خلال مسارات هجوم قابلة للتكوين، مما ينتج سلاسل تصعيد امتيازات قابلة للاستغلال لمحاكاة الخصم.

الميزة الرئيسية لـ BadZure هي قدرتها على ملء المستأجرين وتنظيفهم بسرعة بالتكوينات والوصول الأولي المُهيأ مسبقًا ومسارات الهجوم المتعمدة، مما يسهل محاكاة الخصم المستمرة والمتكررة وتطوير الكشف. صُممت لممارسي الأمن المهتمين باستكشاف وفهم أمن Entra ID وAzure، والتكوينات الخاطئة للموارد السحابية، وتقنيات الهجوم السحابية الحديثة.

الأهداف / حالات الاستخدام

كُتبت BadZure في البداية لاستضافة ورشة عمل Azure AD Battle School: Hands-on Attack and Defense في مؤتمر X33fcon 2023.

تمكن بيئة Azure المملوءة بـ BadZure الآن الفرق الحمراء والزرقاء من:

  • تجربة نواقل هجوم شائعة في Entra ID وتقنيات هجوم حديثة في البنية التحتية السحابية
  • إنشاء مستأجري Azure بسرعة مع مسارات هجوم متعمدة وموارد سحابية غير مهيأة بشكل صحيح
  • الحصول على تتبع شامل للهجوم عبر طبقات الهوية والبنية التحتية لبناء واختبار وتحسين ضوابط الكشف
  • تنفيذ تمارين الفريق الأرجواني التي تغطي هجمات الهوية التقليدية وسيناريوهات الاختراق السحابية في بيئة آمنة
  • تسهيل التدريب العملي على أمن Entra ID والسحابة باستخدام مسارات الهجوم
  • استضافة أحداث Capture the Flag (CTF) ديناميكية لأمن Azure السحابي مع سيناريوهات هجوم متعددة النواقل

مسارات الهجوم

الوصول الأولي

تنشئ BadZure مسارات هجوم تفترض أن هوية الوصول الأولي قد تم اختراقها بالفعل. يبدأ كل مسار هجوم بحساب مستخدم مخترق أو مبدأ خدمة، مما يحاكي سيناريوهات العالم الحقيقي حيث حصل المهاجم على وصول من خلال سرقة بيانات الاعتماد، أو التصيد، أو هجوم الوسيط، أو تقنيات الوصول الأولي الأخرى.

توفر BadZure بيانات الاعتماد لهذه الهويات المخترقة، مما يسمح لممارسي الأمن بالبدء فورًا في استكشاف مسارات تصعيد الامتيازات دون الحاجة إلى محاكاة الاختراق الأولي. يمكّن هذا النهج الفرق من التركيز على فهم والدفاع ضد تقنيات الهجوم بعد الاختراق في بيئات Azure و Entra ID.

تصعيد الامتيازات

تدعم BadZure سبعة مسارات هجوم متميزة لتصعيد الامتيازات تُدخل تكوينات خاطئة عبر كل من طبقات هوية Entra ID والبنية التحتية السحابية لـ Azure:

تصعيد الامتيازات المستند إلى الهوية

  • ApplicationOwnershipAbuse: استغلال ملكية التطبيق لإضافة بيانات اعتماد للتطبيقات المملوكة ذات الامتيازات العالية
  • ApplicationAdministratorAbuse: استغلال دور مسؤول التطبيق في Entra ID لإدارة أي تطبيق وإضافة بيانات اعتماد لتطبيقات ذات امتيازات
  • CloudAppAdministratorAbuse: استغلال دور مسؤول التطبيق السحابي في Entra ID — نطاق أضيق من مسؤول التطبيق
  • ManagedIdentityAbuse: استغلال الوصول إلى موارد Azure (VMs، Logic Apps، Automation Accounts، Function Apps) ذات الهويات المُدارة لسرقة رموز الهوية والتنقل إلى موارد سحابية أخرى
    • المصادر المدعومة: Virtual Machines، Logic Apps، Automation Accounts، Function Apps (Linux/Python)
    • الأهداف المدعومة: Key Vault، Storage Account، Cosmos DB
    • أنواع بيانات الاعتماد: الأسرار (افتراضيًا) أو الشهادات

تصعيد الامتيازات المستند إلى الموارد

  • KeyVaultSecretTheft: تصعيد مباشر للامتيازات من خلال الوصول إلى Azure Key Vault لاسترجاع أسرار التطبيق
  • StorageCertificateTheft: تصعيد مباشر للامتيازات من خلال الوصول إلى Azure Storage Account لاسترجاع شهادات التطبيق
  • CosmosDBSecretTheft: تصعيد مباشر للامتيازات من خلال الوصول إلى Azure Cosmos DB لاسترجاع أسرار التطبيق المخزنة كمستندات قاعدة بيانات

يمكن تكوين كل مسار هجوم بتعيينات أدوار محددة أو عشوائية ويدعم أنواعًا مختلفة من المبادئ حسب الأسلوب. لمزيد من خيارات التكوين التفصيلية ووصف مسارات الهجوم، راجع التوثيق.

يظهر أدناه رسم بياني تم إنشاؤه بواسطة BloodHound يعرض مسارات الهجوم التي يمكن لـ BadZure إنشاؤها.

BloodHound

عرض توضيحي

BadZure

دليل البدء السريع

المتطلبات

  • Azure CLI: اتبع التعليمات هنا لتثبيت Azure CLI.
  • Terraform: اتبع التعليمات هنا لتثبيت Terraform.

إنشاء مستأجر Entra ID

إنشاء اشتراك Azure سيمنحك أيضًا مستأجر Entra ID.

ملاحظة: تستخدم BadZure فقط ميزات الطبقة المجانية من Entra ID ولن تترتب عليها تكاليف ترخيص إضافية، على الرغم من أن موارد Azure مثل Virtual Machines و Function Apps ستترتب عليها رسوم حوسبة قياسية.

استنساخ المستودع

root@kitploit:~
git clone https://github.com/mvelazc0/BadZure
cd BadZure

إنشاء بيئة افتراضية وتثبيت التبعيات

root@kitploit:~
# إنشاء بيئة افتراضية
python -m venv venv

# تفعيل البيئة الافتراضية
# على Windows
venv\Scripts\activate

# على Unix أو MacOS
source venv/bin/activate

# تثبيت التبعيات
pip install -r requirements.txt

تسجيل الدخول إلى Azure

يجب أن تكون مسجلاً للدخول كـ مسؤول عام في Entra ID ولديك دور المالك (Owner) في RBAC على اشتراك Azure:

root@kitploit:~
az login

إنشاء وتدمير المستأجرين غير المهيئين

root@kitploit:~
# عرض قائمة المساعدة
python badzure.py --help

# ملء مستأجر وتكوين جميع مسارات الهجوم باستخدام ملف التكوين الافتراضي badzure.yml
python badzure.py build

# ملء مستأجر وتكوين جميع مسارات الهجوم باستخدام ملف تكوين مختلف
python badzure.py build --config config.yml

# عرض الموارد المنشأة في مستأجر Entra ID
python badzure.py show

# تدمير جميع الهويات المنشأة مع تسجيل مفصل
python badzure.py destroy --verbose

التوثيق

التوثيق الكامل متاح على www.badzure.com، بما في ذلك دليل البدء، ومرجع التكوين، ووصف مفصل لـ مسارات الهجوم.

المؤلف

  • Mauricio Velazco - @mvelazco

المساهمون

  • Chan Huan Jun
  • Manuel Melendez

المراجع

  • Cloud Katana بقلم Roberto Rodriguez
  • AADInternals بقلم Nestori Syynimaa
  • Azure Attack Paths بقلم Fabian Bader
  • ROADtools بقلم Dirkjan Mollema
  • PurpleCloud بقلم Jason Ostrom
  • Azure AD - Attack and Defense Playbook بقلم Sami Lamppu و Thomas Naunheim
  • BloodHound/AzureHound بقلم Andy Robbins
  • منشورات المدونة والمحاضرات والأدوات بقلم @Haus3c و @kfosaaen و @inversecos وآخرين.

الترخيص

هذا المشروع مرخص بموجب رخصة Apache 2.0 - راجع ملف LICENSE للحصول على التفاصيل.

تنزيل الأداة