
PowerShell-Modul für post-breach Azure Red Teaming, das die Token-Extraktion, Ressourcen-Enumeration und laterale Bewegung innerhalb von verwalteten Identitätsumgebungen automatisiert.

Azur3Alph4 ist ein PowerShell-Modul, das Red-Team-Aufgaben für Operationen auf Zielobjekte automatisiert. Dieses Modul befindet sich in einer Position nach einem Einbruch (RCE erreicht). Tokenextraktion und viele andere Tools werden ohne diese Ausgangsposition nicht erfolgreich ausgeführt.
Dieses Modul sollte für weitere Aufklärung und Bewegung in einer kompromittierten App verwendet werden, die Teil einer verwalteten Identität ist.
Azur3Alph4 befindet sich derzeit in der Entwicklung. An den Modulen wird gearbeitet und sie werden aktualisiert. Der Großteil ist noch ungetestet.
Skripte sind im Repository für die individuelle Nutzung und einfache Identifikation vorhanden, aber die .psm1-Datei wird kontinuierlich aktualisiert.
Import-Module Azur3Alph4
Richten Sie $envendpoint auf die cmd-Ausführung, indem Sie 'env' an das Azure-Backend übergeben.
Zählt einen Azure-Endpunkt auf, um zu überprüfen, ob er zu einer verwalteten Identität gehört.
Holt das Managed Identity Token vom Endpunkt mit dem extrahierten Geheimnis. Speichert den Wert in einer angegebenen Variable.
Nimmt eine Benutzername- und Passwortvariable und automatisiert die SecureString-Konvertierung und stellt eine Verbindung zu einem Azure-Konto her.
Ruft die Abonnement-ID mithilfe der REST-API für Azure ab.
Verwendet die Abonnement-ID, um alle zugänglichen Ressourcen aufzulisten.
Zählt alle verfügbaren Ressourcen mit Azure-Token auf und listet die Berechtigungen jeder Ressource direkt darunter auf.