
Azure Post-Exploitation-Framework
Ein Versuch, Post-Exploitation-Aufgaben zu erleichtern, sobald wir Zugang zu irgendwelchen Anmeldeinformationen für ein Azure-bezogenes Konto haben.
Um ehrlich zu sein, ist es nichts Neues oder Spektakuläres. Nur mein alter fauler Arsch, der ein paar Abkürzungen baut, damit ich mir nicht alle Befehle immer wieder merken muss.
APEX basiert auf einer modularen Architektur, die Folgendes kombiniert:
Es enthält vorgefertigte Abfragen und Angriffe, die du nutzen kannst, um Dinge zu beschleunigen und auch nicht zu vergessen, bestimmte Dinge zu überprüfen.
Führe APEX einfach per IEX oder .\APEX.ps1 aus, wie auch immer du möchtest.
Stelle sicher, dass du PS7 verwendest, da einige Funktionen mit niedrigeren PowerShell-Versionen möglicherweise nicht verfügbar sind oder nicht funktionieren.
Die ersten Schritte bestehen darin, einen Mandanten festzulegen und sich bei den drei Tools anzumelden.
Danach dreht sich alles um das Menü „Queries“ und „Attack“.
Nutze die integrierten Abfragen, um schnell einen Überblick über die Fähigkeiten deines aktuellen Kontos zu erhalten.
Nutze die Möglichkeit, die Ausgaben der drei verschiedenen Tools zu kombinieren, um so viele Informationen wie möglich über die Dinge zu erhalten, die dich interessieren.
Einige Funktionen wie das Menü „Storage“ und „Key Vault“ ermöglichen eine einfache Navigation durch die verfügbaren Ressourcen, sodass es ein Kinderspiel ist, die guten Sachen zu finden und zu exfiltrieren.
Mehr dazu auf YouTube: https://www.youtube.com/watch?v=wDbf-JVsW5c

