Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cirro-azcli-ext — Azure CLI extension for Cirro collection | Kitploit
Tools/GitHubGitHub/bishopfox/cirro-azcli-ext
Cloud Infrastructure SecurityOSINT (Open Source Intelligence)ReconnaissanceInformation GatheringPenetration TestingCloud Security
GitHubbishopfox/cirro-azcli-ext

cirro-azcli-ext

Azure CLI extension for Cirro collection

Repository anzeigen
71vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

cirro-azcli-ext

Eine Azure-CLI-Erweiterung, die passiv Azure-Ressourcendaten in eine SQLite-Datenbank sammelt, die mit dem Cirro-Schema (https://github.com/bishopfox/cirro) kompatibel ist. Außerdem protokolliert sie alle CLI-Aufrufe in einer JSON-Lines-Datei.

Bindet sich in knack events ein:

  • EVENT_INVOKER_POST_PARSE_ARGS — protokolliert Befehlsargumente
  • EVENT_INVOKER_FILTER_RESULT — schreibt Ressourcendaten in SQLite

Einrichtung

1. Die Erweiterung installieren

root@kitploit:~
az extension add --source dist/cirro_azcli_ext-*.whl

2. Den Befehlsindex deaktivieren

root@kitploit:~
az config set core.use_command_index=false

Die Azure CLI lädt Erweiterungen über den Befehlsindex lazy. Durch das Deaktivieren wird sichergestellt, dass diese Erweiterung für alle Befehle geladen wird, sodass sie jede Ausführung beobachten kann.

So funktioniert es

Wenn ein beliebiger az-Befehl Daten von einem entfernten Azure-Endpunkt (ARM, Graph, Key Vault usw.) zurückgibt, klassifiziert die Erweiterung jedes Ergebniselement und schreibt es in die entsprechende SQLite-Tabelle:

Rein lokale Befehle (version, extension, config usw.) werden übersprungen.

Datenbankschema (Cirro-kompatibel)

ARM-Ressourcen

root@kitploit:~
CREATE TABLE resources (
    id TEXT PRIMARY KEY, sub_id TEXT, rg_id TEXT, resource_type TEXT, data TEXT
);

Key Vault-Elemente

root@kitploit:~
CREATE TABLE keyVaultItems (
    id TEXT PRIMARY KEY, item_type TEXT, data TEXT
);

Generische Tabellen (18 Tabellen, jeweils id TEXT PRIMARY KEY, data TEXT)

applications · administrativeUnits · conditionalAccessPolicies · devices · directoryRoles · eligibleArmRBAC · eligibleRoleAssignments · groups · managementGroupEntities · namedLocations · organization · oauth2PermissionGrants · policies · roleAssignments · servicePrincipals · subscriptions · tenants · users

Konfiguration

KonfigurationsschlüsselStandardBeschreibung
cirro.log_path~/.azure/cli_args.logPfad zur Argumentprotokolldatei
cirro.db_path~/.azure/cirro_collect.dbPfad zur SQLite-Datenbank
root@kitploit:~
az config set cirro.db_path=/var/data/cirro_collect.db

Befehle

root@kitploit:~
az cirro status          # show log stats and per-table row counts
az cirro status --tail 5 # show last 5 argument log entries
Tool herunterladen
KlassifizierungssignalBeispielZieltabelle
@odata.type am Element#microsoft.graph.userusers
ARM-Ressourcen-ID-Muster/subscriptions/x/providers/…resources
CLI-Befehlspräfixad user listusers