
AzureHound v3.1.1-rc1
Sammelt Azure-Mandantendaten (Benutzer, Gruppen, Rollen, Ressourcen) und exportiert sie für die BloodHound-Angriffspfadanalyse in Cloud-Penetrationstests und Red-Team-Operationen.
AzureHound
Der BloodHound-Datensammler für Microsoft Azure
AzureHound herunterladen
Release-Binärdateien
Laden Sie die passende Binärdatei für Ihre Plattform aus einem unserer Releases herunter.
Rolling Release
Das Rolling Release enthält vorgefertigte Binärdateien, die automatisch mit dem main-Zweig auf dem neuesten Stand gehalten werden und von
hier heruntergeladen werden können.
Warnung: Das Rolling Release kann instabil sein.
Kompilieren
Voraussetzungen
- Go 1.25 oder neuer
Um dieses Projekt aus dem Quellcode zu erstellen, führen Sie Folgendes aus:
go build -ldflags="-s -w -X github.com/bloodhoundad/azurehound/v2/constants.Version=`git describe tags --exact-match 2> /dev/null || git rev-parse HEAD`"
Dokumentation
Bitte beachten Sie die BloodHound Community Edition-Dokumentation für:
Verwendung
Schnellstart
Alle Azure-Tenant-Daten auf stdout ausgeben
❯ azurehound list -u "$USERNAME" -p "$PASSWORD" -t "$TENANT"
Alle Azure-Tenant-Daten in eine Datei ausgeben
❯ azurehound list -u "$USERNAME" -p "$PASSWORD" -t "$TENANT" -o "mytenant.json"
Alle Azure-Tenant-Daten in eine Datei ausgeben und dabei Ihre bestehende Authentifizierung aus der Azure CLI wiederverwenden
❯ JWT=$(az account get-access-token --resource https://graph.microsoft.com | jq -r .accessToken)
❯ azurehound list --jwt "$JWT"
Datensammlungsdienst für BloodHound Enterprise konfigurieren und starten
❯ azurehound configure
(Prompts folgen)
❯ azurehound start
CLI
❯ azurehound --help
AzureHound vx.x.x
Erstellt vom BloodHound Enterprise-Team bei SpecterOps - [https://bloodhoundenterprise.io](https://specterops.io/bloodhound-overview/)
Das offizielle Tool zum Sammeln von Azure-Daten für BloodHound Community Edition und BloodHound Enterprise
Verwendung:
azurehound [Befehl]
Verfügbare Befehle:
completion Generiert das Autovervollständigungsskript für die angegebene Shell
configure Konfiguriert AzureHound
help Hilfe zu einem beliebigen Befehl
list Listet Azure-Objekte auf
start Startet den Azure-Datensammlungsdienst für BloodHound Enterprise
Flags:
-c, --config string AzureHound-Konfigurationsdatei (Standard: /Users/dlees/.config/azurehound/config.json)
-h, --help Hilfe für azurehound
--json Protokolle als JSON ausgeben
-j, --jwt string Ein erworbenes JWT zur Authentifizierung bei Azure verwenden
--log-compress Rotierte Protokolle mit gzip komprimieren (Standard: true)
--log-file string Protokolle in diese Datei ausgeben
--log-max-age int Maximales Alter in Tagen für rotierte Protokolle (Standard: 14; 0 deaktiviert die Altersbereinigung)
--log-max-backups int Maximale Anzahl aufzubewahrender rotierter Protokolle (Standard: 20; 0 deaktiviert die Mengenbereinigung)
--log-max-size int Maximale aktive Protokollgröße in MiB vor der Rotation (Standard: 100)
--proxy string Legt die Proxy-URL für den AzureHound-Dienst fest
-r, --refresh-token string Ein erworbenes Refresh-Token zur Authentifizierung bei Azure verwenden
-v, --verbosity int AzureHound-Ausführlichkeitsgrad (Standard: 0) [Min: -1, Max: 2]
--version Version für azurehound
Verwenden Sie "azurehound [Befehl] --help" für weitere Informationen zu einem Befehl.
Protokolldateiverwaltung
Wenn --log-file konfiguriert ist, rotiert AzureHound das aktive Protokoll, sobald es --log-max-size erreicht. Rotierte Protokolle werden mit Zeitstempel versehen, neben dem aktiven Protokoll gespeichert und standardmäßig mit gzip komprimiert.
Archive werden höchstens --log-max-age Tage aufbewahrt und sind außerdem durch --log-max-backups begrenzt. Wenn eine der Aufbewahrungsoptionen auf 0 gesetzt wird, wird die jeweilige Begrenzung deaktiviert. Die Standardeinstellungen bewahren nicht mehr als 20 Archive oder 14 Tage Verlauf auf. Nur ein AzureHound-Prozess sollte in eine bestimmte Protokolldatei schreiben.