Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Azur3Alph4 — PowerShell-Modul für post-breach Azure Red Teaming, das die Token-Extraktion, Ressourcen-Enumeration und laterale Bewegung innerhalb von verwalteten Identitätsumgebungen automatisiert. | Kitploit
Tools/GitHubGitHub/hyd3sec/azur3alph4
Privilege EscalationInformationsbeschaffungPost-ExploitationPenetrationstestsCloud-SicherheitRed Teaming
GitHubhyd3sec/azur3alph4

Azur3Alph4

PowerShell-Modul für post-breach Azure Red Teaming, das die Token-Extraktion, Ressourcen-Enumeration und laterale Bewegung innerhalb von verwalteten Identitätsumgebungen automatisiert.

Repository anzeigen
6320vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Azur3Alph4

alt text

Über

Azur3Alph4 ist ein PowerShell-Modul, das Red-Team-Aufgaben für Operationen auf Zielobjekte automatisiert. Dieses Modul befindet sich in einer Position nach einem Einbruch (RCE erreicht). Tokenextraktion und viele andere Tools werden ohne diese Ausgangsposition nicht erfolgreich ausgeführt. Dieses Modul sollte für weitere Aufklärung und Bewegung in einer kompromittierten App verwendet werden, die Teil einer verwalteten Identität ist.
Azur3Alph4 befindet sich derzeit in der Entwicklung. An den Modulen wird gearbeitet und sie werden aktualisiert. Der Großteil ist noch ungetestet.

Skripte sind im Repository für die individuelle Nutzung und einfache Identifikation vorhanden, aber die .psm1-Datei wird kontinuierlich aktualisiert.

Installation und Nutzung

Import-Module Azur3Alph4

Richten Sie $envendpoint auf die cmd-Ausführung, indem Sie 'env' an das Azure-Backend übergeben.

Updates - 10.08.2021

  • Get-ResourceActions.ps1 hinzugefügt und Azur3Alph4.psm1 aktualisiert

Updates - 05.08.2021

  • Azur3Alph4 modular gemacht
  • Funktion Get-SubscriptionId hinzugefügt

Warum dies entwickelt wurde

  • Ich habe dies entwickelt, weil ich mehr über PowerShell und Azure lernen wollte, zwei Dinge, bei denen ich definitiv besser werden möchte.
  • Um viele sich wiederholende PS-Befehle zu automatisieren und zu eliminieren.
  • Um auf meinem aktuellen Wissen über Azure Red Teaming aufzubauen.

Funktionsliste

Get-Endpoint

Zählt einen Azure-Endpunkt auf, um zu überprüfen, ob er zu einer verwalteten Identität gehört.

Get-ManagedIdentityToken

Holt das Managed Identity Token vom Endpunkt mit dem extrahierten Geheimnis. Speichert den Wert in einer angegebenen Variable.

Connect-AzAccount

Nimmt eine Benutzername- und Passwortvariable und automatisiert die SecureString-Konvertierung und stellt eine Verbindung zu einem Azure-Konto her.

Get-SubscriptionId

Ruft die Abonnement-ID mithilfe der REST-API für Azure ab.

Get-ManagedIdentityResources

Verwendet die Abonnement-ID, um alle zugänglichen Ressourcen aufzulisten.

Get-ResourceActions.ps1

Zählt alle verfügbaren Ressourcen mit Azure-Token auf und listet die Berechtigungen jeder Ressource direkt darunter auf.

Danksagungen

  • Großer Dank an @nikhil_mitt für den CARTP-Kurs, der mich in Azure eingeführt hat.
Tool herunterladen