Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Azure-App-Tools — Sammlung von Tools zur Verwendung mit Azure-Anwendungen | Kitploit
Tools/GitHubGitHub/rvrsh3ll/azure-app-tools
Phishing-ToolsWebsicherheitCloud-SicherheitCommand and ControlAuthentifizierungRed TeamingPayload-Entwicklung
GitHubrvrsh3ll/azure-app-tools

Azure-App-Tools

Sammlung von Tools zur Verwendung mit Azure-Anwendungen

Repository anzeigen
11317vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Azure-App-Tools

Sammlung von Tools für die Verwendung mit Azure-Anwendungen. https://azure.microsoft.com/en-us/get-started/apps/

Voraussetzungen

Azure PowerShell-Modul https://docs.microsoft.com/en-us/powershell/azure/install-az-ps?view=azps-3.8.0

Beispiele:

Dynamische Gerätecodes

Original-PoC von @MrUn1k0d3r https://gist.github.com/Mr-Un1k0d3r/afef5a80cb72dfeaa78d14465fb0d333.

Generieren Sie dynamisch Gerätecodes auf einer Azure-Website. Normalerweise müssen wir einem Benutzer eine E-Mail senden, und der Gerätecode läuft 900 Sekunden nach dem Senden der E-Mail ab. Indem wir den Benutzer auf eine dynamische Website leiten, verlängern wir die Zeit, die wir zum Empfangen von Token haben, basierend darauf, wann der Benutzer die Website besucht und bis er sich anmeldet.

Verwendet standardmäßig FLUX Web3 für CORS-Anywhere, daher kann die IP-Adresse für die Anmeldung variieren. Sie können andere Dienste wie Heroku-Apps verwenden, um Cors-Anywhere zu hosten. https://github.com/Rob--W/cors-anywhere

az webapp up --location eastus --resource-group mynewresourcegroup --name mynewsubdomain --html --sku FREE

alt text

Statische HTML-Phishing-Seite

az webapp up --location eastus --resource-group mynewresourcegroup --name mynewsubdomain --html --sku FREE

Azure IPFS Dropper

Setup-Anweisungen

IIS-Redirector

az webapp up --location eastus --resource-group mynewresourcegroup --name mynewsubdomain --html --sku FREE

Navigieren Sie zur Azure-App-Konsole und kopieren Sie applicationHost.xdt ein Verzeichnis zurück.

alt text

Python-Flask-Redirector

Der Redirector fungiert als "dummer" Redirector, sofern Sie die Variablen in application.py nicht ändern. Siehe unten.

Schützen Sie Ihre Server mit einem geheimen Header, wie in meinem Blog unter https://medium.com/@rvrsh3ll/hardening-your-azure-domain-front-7423b5ab4f64 beschrieben.

Achten Sie darauf, die erste HEADER-Variable auszukommentieren und dann HEADER und HEADER_KEY zu aktivieren, um magische Header in application.py zu verwenden. HEADER = None #HEADER = "X-Aspnet-Version" #HEADER_KEY = "1.5"

az webapp up --location eastus --resource-group mynewresourcegroup --name mynewsubdomain --SKU FREE

Tool herunterladen