Zurück zu den Updates
New releaseSep 3, 2026

AzureHound v3.1.1-rc1

Sammelt Azure-Mandantendaten (Benutzer, Gruppen, Rollen, Ressourcen) und exportiert sie für die BloodHound-Angriffspfadanalyse in Cloud-Penetrationstests und Red-Team-Operationen.

Teilen

AzureHound

Der BloodHound-Datensammler für Microsoft Azure

GitHub Workflow Status GitHub release (latest SemVer) GitHub all releases Documentation

AzureHound herunterladen

Release-Binärdateien

Laden Sie die passende Binärdatei für Ihre Plattform aus einem unserer Releases herunter.

Rolling Release

Das Rolling Release enthält vorgefertigte Binärdateien, die automatisch mit dem main-Zweig auf dem neuesten Stand gehalten werden und von hier heruntergeladen werden können.

Warnung: Das Rolling Release kann instabil sein.

Kompilieren

Voraussetzungen

Um dieses Projekt aus dem Quellcode zu erstellen, führen Sie Folgendes aus:

go build -ldflags="-s -w -X github.com/bloodhoundad/azurehound/v2/constants.Version=`git describe tags --exact-match 2> /dev/null || git rev-parse HEAD`"

Dokumentation

Bitte beachten Sie die BloodHound Community Edition-Dokumentation für:

Verwendung

Schnellstart

Alle Azure-Tenant-Daten auf stdout ausgeben

❯ azurehound list -u "$USERNAME" -p "$PASSWORD" -t "$TENANT"

Alle Azure-Tenant-Daten in eine Datei ausgeben

❯ azurehound list -u "$USERNAME" -p "$PASSWORD" -t "$TENANT" -o "mytenant.json"

Alle Azure-Tenant-Daten in eine Datei ausgeben und dabei Ihre bestehende Authentifizierung aus der Azure CLI wiederverwenden

❯ JWT=$(az account get-access-token --resource https://graph.microsoft.com | jq -r .accessToken)
❯ azurehound list --jwt "$JWT"

Datensammlungsdienst für BloodHound Enterprise konfigurieren und starten

❯ azurehound configure
(Prompts folgen)

❯ azurehound start

CLI

❯ azurehound --help
AzureHound vx.x.x
Erstellt vom BloodHound Enterprise-Team bei SpecterOps - [https://bloodhoundenterprise.io](https://specterops.io/bloodhound-overview/)

Das offizielle Tool zum Sammeln von Azure-Daten für BloodHound Community Edition und BloodHound Enterprise

Verwendung:
  azurehound [Befehl]

Verfügbare Befehle:
  completion  Generiert das Autovervollständigungsskript für die angegebene Shell
  configure   Konfiguriert AzureHound
  help        Hilfe zu einem beliebigen Befehl
  list        Listet Azure-Objekte auf
  start       Startet den Azure-Datensammlungsdienst für BloodHound Enterprise

Flags:
  -c, --config string          AzureHound-Konfigurationsdatei (Standard: /Users/dlees/.config/azurehound/config.json)
  -h, --help                   Hilfe für azurehound
      --json                   Protokolle als JSON ausgeben
  -j, --jwt string             Ein erworbenes JWT zur Authentifizierung bei Azure verwenden
      --log-compress           Rotierte Protokolle mit gzip komprimieren (Standard: true)
      --log-file string        Protokolle in diese Datei ausgeben
      --log-max-age int        Maximales Alter in Tagen für rotierte Protokolle (Standard: 14; 0 deaktiviert die Altersbereinigung)
      --log-max-backups int    Maximale Anzahl aufzubewahrender rotierter Protokolle (Standard: 20; 0 deaktiviert die Mengenbereinigung)
      --log-max-size int       Maximale aktive Protokollgröße in MiB vor der Rotation (Standard: 100)
      --proxy string           Legt die Proxy-URL für den AzureHound-Dienst fest
  -r, --refresh-token string   Ein erworbenes Refresh-Token zur Authentifizierung bei Azure verwenden
  -v, --verbosity int          AzureHound-Ausführlichkeitsgrad (Standard: 0) [Min: -1, Max: 2]
      --version                Version für azurehound

Verwenden Sie "azurehound [Befehl] --help" für weitere Informationen zu einem Befehl.

Protokolldateiverwaltung

Wenn --log-file konfiguriert ist, rotiert AzureHound das aktive Protokoll, sobald es --log-max-size erreicht. Rotierte Protokolle werden mit Zeitstempel versehen, neben dem aktiven Protokoll gespeichert und standardmäßig mit gzip komprimiert.

Archive werden höchstens --log-max-age Tage aufbewahrt und sind außerdem durch --log-max-backups begrenzt. Wenn eine der Aufbewahrungsoptionen auf 0 gesetzt wird, wird die jeweilige Begrenzung deaktiviert. Die Standardeinstellungen bewahren nicht mehr als 20 Archive oder 14 Tage Verlauf auf. Nur ein AzureHound-Prozess sollte in eine bestimmte Protokolldatei schreiben.

Kategorien