Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/mvelazc0/badzure
Privilege EscalationCTFPenetrationstestsCloud-SicherheitIdentitäts- & Zugriffsmanagement (IAM)FehlkonfigurationLernen & BildungRed TeamingLabs & Praxis
GitHubmvelazc0/badzure

BadZure

BadZure automatisiert die Bereitstellung von absichtlich falsch konfigurierten Entra ID-Mandanten und Azure-Abonnements und füllt diese mit verschiedenen Entitäten und konfigurierbaren, durchquerbaren Angriffspfaden.

51733vor 14 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

BadZure

BlackHat Arsenal 2024 Open_Threat_Research Community Documentation

BadZure Logo

BadZure ist ein Python-Tool, das die Erstellung fehlkonfigurierter Azure-Umgebungen automatisiert, sodass Sicherheitsteams Angreifertechniken simulieren, Erkennungskontrollen entwickeln und testen sowie Purple-Team-Übungen über Entra ID und die Azure-Infrastruktur hinweg durchführen können. Es verwendet Terraform, um Entra ID-Mandanten und Azure-Abonnements mit Entitäten und absichtlichen Fehlkonfigurationen zu befüllen, wodurch vollständige Angriffspfade entstehen, die sich über Identitäts- und Cloud-Infrastrukturebenen erstrecken.

BadZure automatisiert die Erstellung von Benutzern, Gruppen, Anwendungsregistrierungen, Dienstprinzipalen, Verwaltungseinheiten und Azure-Ressourcen wie Key Vaults, Storage Accounts, Virtual Machines, Logic Apps, Automation Accounts, Function Apps, Cosmos DB-Konten und Ressourcengruppen. Um einen realistischen Mandanten zu simulieren, weist es ausgewählten Sicherheitsprinzipalen zufällig Entra ID-Rollen, Graph-Berechtigungen und Azure-Ressourcenzugriffsberechtigungen zu und ahmt so die organisatorische Berechtigungsausbreitung nach, die in echten Umgebungen vorkommt. Auf dieser realistischen Grundlage legt BadZure durch konfigurierbare Angriffspfade absichtliche Fehlkonfigurationen an, wodurch ausnutzbare Privilegieneskalationsketten für die Angreifersimulation entstehen.

Der entscheidende Vorteil von BadZure ist die Fähigkeit, Mandanten schnell mit Konfigurationen, vorkonfiguriertem Erstzugriff und absichtlichen Angriffspfaden zu befüllen und zu bereinigen, was eine kontinuierliche und iterative Angreifersimulation und Erkennungsentwicklung ermöglicht. Es wurde für Sicherheitspraktiker entwickelt, die sich für die Erkundung und das Verständnis von Entra ID- und Azure-Sicherheit, Cloud-Ressourcen-Fehlkonfigurationen und modernen Cloud-nativen Angriffstechniken interessieren.

Ziele / Anwendungsfälle

BadZure wurde ursprünglich geschrieben, um den Workshop Azure AD Battle School: Hands-on Attack and Defense auf der X33fcon 2023 zu hosten.

Eine mit BadZure befüllte Azure-Umgebung ermöglicht es roten und blauen Teams nun:

  • Mit gängigen Entra ID-Angriffsvektoren und modernen Cloud-Infrastruktur-Angriffstechniken zu experimentieren
  • Schnell Azure-Mandanten mit absichtlichen Angriffspfaden und fehlkonfigurierten Cloud-Ressourcen aufzusetzen
  • Umfassende Angriffstelemetrie über Identitäts- und Infrastrukturebenen hinweg zu erhalten, um Erkennungskontrollen zu entwickeln, zu testen und zu verbessern
  • Purple-Team-Übungen durchzuführen, die sowohl traditionelle Identitätsangriffe als auch Cloud-native Kompromittierungsszenarien in einer sicheren Umgebung abdecken
  • Praktische Entra ID- und Cloud-Sicherheitsschulungen mit Angriffspfaden zu ermöglichen
  • Dynamische Azure Cloud Security Capture the Flag (CTF)-Events mit Multi-Vektor-Angriffsszenarien zu hosten

Angriffspfade

Initialer Zugriff

BadZure erstellt Angriffspfade, die davon ausgehen, dass die Identität für den Erstzugriff bereits kompromittiert ist. Jeder Angriffspfad beginnt mit einem kompromittierten Benutzerkonto oder Dienstprinzipal und simuliert reale Szenarien, in denen ein Angreifer durch Credential Diebstahl, Phishing, Man-in-the-Middle oder andere Techniken des Erstzugriffs Zugang erhalten hat.

BadZure stellt die Anmeldeinformationen für diese kompromittierten Identitäten bereit, sodass Sicherheitspraktiker sofort mit der Erkundung von Privilegieneskalationspfaden beginnen können, ohne die anfängliche Kompromittierung simulieren zu müssen. Dieser Ansatz ermöglicht es Teams, sich auf das Verständnis und die Verteidigung gegen Post-Kompromittierungs-Angriffstechniken in Azure- und Entra ID-Umgebungen zu konzentrieren.

Privilegieneskalation

BadZure unterstützt sieben verschiedene Privilegieneskalations-Angriffspfade, die Fehlkonfigurationen sowohl auf der Entra ID-Identitäts- als auch auf der Azure-Cloud-Infrastrukturebene einführen:

Identitätsbasierte Privilegieneskalation

  • ApplicationOwnershipAbuse: Nutzt Anwendungsbesitz aus, um Anmeldeinformationen zu eigenen Anwendungen mit hohen Berechtigungen hinzuzufügen
  • ApplicationAdministratorAbuse: Nutzt die Entra ID-Rolle „Anwendungsadministrator“ aus, um jede Anwendung zu verwalten und Anmeldeinformationen zu privilegierten Anwendungen hinzuzufügen
  • CloudAppAdministratorAbuse: Nutzt die Entra ID-Rolle „Cloudanwendungsadministrator“ aus – engerer Umfang als „Anwendungsadministrator“
  • ManagedIdentityAbuse: Nutzt Zugriff auf Azure-Ressourcen (VMs, Logic Apps, Automation Accounts, Function Apps) mit verwalteten Identitäten aus, um Identitätstoken zu stehlen und zu anderen Cloud-Ressourcen zu wechseln
    • Unterstützte Quellen: Virtuelle Maschinen, Logic Apps, Automation Accounts, Function Apps (Linux/Python)
    • Unterstützte Ziele: Key Vault, Storage Account, Cosmos DB
    • Credential-Typen: Geheimnisse (Standard) oder Zertifikate

Ressourcenbasierte Privilegieneskalation

  • KeyVaultSecretTheft: Direkte Privilegieneskalation durch Azure Key Vault-Zugriff, um Anwendungsgeheimnisse abzurufen
  • StorageCertificateTheft: Direkte Privilegieneskalation durch Azure Storage Account-Zugriff, um Anwendungszertifikate abzurufen
  • CosmosDBSecretTheft: Direkte Privilegieneskalation durch Azure Cosmos DB-Zugriff, um als Datenbankdokumente gespeicherte Anwendungsgeheimnisse abzurufen

Jeder Angriffspfad kann mit spezifischen oder zufälligen Rollenzuweisungen konfiguriert werden und unterstützt je nach Technik verschiedene Prinzipaltypen. Detaillierte Konfigurationsoptionen und Angriffspfadbeschreibungen finden Sie in der Dokumentation.

Ein mit BloodHound erstellter Graph, der die Angriffspfade zeigt, die BadZure erstellen kann, ist unten dargestellt.

BloodHound

Demo

BadZure

Kurzanleitung

Anforderungen

  • Azure CLI: Befolgen Sie die Anweisungen hier zur Installation der Azure CLI.
  • Terraform: Befolgen Sie die Anweisungen hier zur Installation von Terraform.

Erstellen eines Entra ID-Mandanten

Das Erstellen eines Azure-Abonnements stellt Ihnen auch einen Entra ID-Mandanten zur Verfügung.

Hinweis: BadZure verwendet ausschließlich Funktionen des kostenlosen Entra ID-Tarifs und verursacht keine zusätzlichen Lizenzkosten. Allerdings fallen für Azure-Ressourcen wie Virtual Machines und Function Apps die üblichen Compute-Gebühren an.

Repository klonen

root@kitploit:~
git clone https://github.com/mvelazc0/BadZure
cd BadZure

Virtuelle Umgebung erstellen und Abhängigkeiten installieren

root@kitploit:~
# Virtuelle Umgebung erstellen
python -m venv venv

# Virtuelle Umgebung aktivieren
# Unter Windows
venv\Scripts\activate

# Unter Unix oder MacOS
source venv/bin/activate

# Abhängigkeiten installieren
pip install -r requirements.txt

Bei Azure anmelden

Sie müssen als Globaler Administrator in Entra ID angemeldet sein und die Owner-RBAC-Rolle für das Azure-Abonnement besitzen:

root@kitploit:~
az login

Fehlkonfigurierte Mandanten erstellen und löschen

root@kitploit:~
# Hilfemenü anzeigen
python badzure.py --help

# Einen Mandanten befüllen und alle Angriffspfade mit der Standardkonfigurationsdatei badzure.yml konfigurieren
python badzure.py build

# Einen Mandanten befüllen und alle Angriffspfade mit einer anderen Konfigurationsdatei konfigurieren
python badzure.py build --config config.yml

# Die erstellten Ressourcen im Entra ID-Mandanten anzeigen
python badzure.py show

# Alle erstellten Identitäten mit ausführlicher Protokollierung löschen
python badzure.py destroy --verbose

Dokumentation

Die vollständige Dokumentation ist verfügbar unter www.badzure.com, einschließlich der Anleitung Erste Schritte, der Konfigurationsreferenz und detaillierten Angriffspfad-Beschreibungen.

Autor

  • Mauricio Velazco - @mvelazco

Mitwirkende

  • Chan Huan Jun
  • Manuel Melendez

Referenzen

  • Cloud Katana von Roberto Rodriguez
  • AADInternals von Nestori Syynimaa
  • Azure Attack Paths von Fabian Bader
  • ROADtools von Dirkjan Mollema
  • PurpleCloud von Jason Ostrom
  • Azure AD - Attack and Defense Playbook von Sami Lamppu und Thomas Naunheim
  • BloodHound/AzureHound von Andy Robbins
  • Blogbeiträge, Vorträge und Tools von @Haus3c, @kfosaaen, @inversecos und anderen.

Lizenz

Dieses Projekt ist unter der Apache 2.0-Lizenz lizenziert – siehe die LICENSE-Datei für Details.

Tool herunterladen