
Ein Azure Exploitation Toolkit für Red Teams & Pentester
BlueMap hilft Penetrationstestern und Red Teams, Azure-Audit, Erkennung & Aufzählung sowie Exploitation im interaktiven Modus durchzuführen, was komplexe Opsec und Overhead einspart, die normalerweise bei Azure-Penetrationstests anfallen.
Das Tool befindet sich derzeit in der Alpha-Version und bietet erste Fähigkeiten, wird sich aber mit der Zeit weiterentwickeln :)
Die aktuelle Version kann durch Klonen des Master-Branches von hier heruntergeladen werden.
git clone https://github.com/SikretaLabs/BlueMap.git
BlueMap funktioniert sofort mit Python Version 3.x und höher auf jeder Plattform. Für weitere Informationen zur Installation und anderen Einrichtungen verweisen wir auf unser Wiki.

Maor Tal (CISSP, OSCP, CSSK) ist Sicherheitsforscher, Threat Hunter und Red-Teamer. Seine Hauptinteressen umfassen Web-Penetrationstests, Cloud-Sicherheit und Red-Team-Aktivitäten. Er verfügt über umfangreiche Erfahrung in der Zusammenarbeit mit einer Vielzahl von Kunden aus öffentlichen, privaten, Hightech- und Fintech-Unternehmen im Bereich Cloud- und Penetrationstests. 2019 veröffentlichte er sein Buch "Web Application Advanced Hacking" bei LeanPub. Sie können ihn über Linkedin oder Twitter kontaktieren.
Die Nutzung von BlueMap ist ausschließlich für Informationssicherheitsexperten und zu ethischen Zwecken bestimmt. Jeglicher Versuch oder jede Nutzung von BlueMap zum Angriff auf Ziele ohne vorherige schriftliche Genehmigung oder gegenseitiges Einverständnis ist illegal. Es liegt in der Verantwortung des Endbenutzers, alle geltenden lokalen, staatlichen und bundesstaatlichen Gesetze einzuhalten. Die Entwickler von BlueMap übernehmen keine Haftung und sind nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Programm verursacht werden.
BlueMap wird unter der MIT-Lizenz vertrieben.