
DNS-basiertes Subdomain-Enumeration-Tool für Azure-Dienste, das App Services, Storage Accounts, Datenbanken, Key Vaults und CDN-Endpunkte mittels Permutations- und Auflösungstechniken untersucht.
AzSubEnum ist ein spezialisiertes Tool zur Subdomain-Enumeration, das für Azure-Dienste maßgeschneidert ist. Dieses Tool wurde entwickelt, um Subdomains, die mit verschiedenen Azure-Diensten verbunden sind, sorgfältig zu durchsuchen und zu identifizieren. Durch eine Kombination von Techniken und Abfragen taucht AzSubEnum in die Azure-Domänenstruktur ein und tastet systematisch Subdomains ab, die zu einer Vielzahl von Azure-Diensten gehören, und sammelt sie.
AzSubEnum nutzt DNS-Auflösungstechniken und systematische Permutationsmethoden, um Subdomains aufzudecken, die mit Azure-Diensten wie Azure App Services, Storage Accounts, Azure-Datenbanken (einschließlich MSSQL, Cosmos DB und Redis), Key Vaults, CDN, E-Mail, SharePoint, Azure Container Registry und mehr verbunden sind. Seine Funktionalität erstreckt sich auf die umfassende Überprüfung verschiedener Azure-Dienstdomänen, um zugehörige Subdomains zu identifizieren.
Mit diesem Tool können Benutzer eine gründliche Subdomain-Enumeration in Azure-Umgebungen durchführen, was Sicherheitsexperten, Forschern und Administratoren hilft, Einblicke in die umfangreiche Landschaft der Azure-Dienste und ihrer zugehörigen Subdomains zu gewinnen.
Auf meiner Lernreise zur Azure-AD-Ausnutzung stellte ich fest, dass das Azure-Subdomain-Tool Invoke-EnumerateAzureSubDomains von NetSPI auf meiner Debian PowerShell nicht ausgeführt werden konnte. Folglich erstellte ich eine grobe Implementierung dieses Tools in Python.
➜ AzSubEnum git:(main) ✗ python3 azsubenum.py --help
usage: azsubenum.py [-h] -b BASE [-v] [-t THREADS] [-p PERMUTATIONS]
Azure Subdomain Enumeration
options:
-h, --help show this help message and exit
-b BASE, --base BASE Base name to use
-v, --verbose Show verbose output
-t THREADS, --threads THREADS
Number of threads for concurrent execution
-p PERMUTATIONS, --permutations PERMUTATIONS
File containing permutations
Einfache Enumeration:
python3 azsubenum.py -b retailcorp --thread 10
Mit Permutations-Wortlisten:
python3 azsubenum.py -b retailcorp --thread 10 --permutation permutations.txt
Mit ausführlicher Ausgabe:
python3 azsubenum.py -b retailcorp --thread 10 --permutation permutations.txt --verbose

Hast du Ideen, wie dieses Tool verbessert werden kann? Lass uns beitragen!
Jegliche Handlungen und/oder Aktivitäten im Zusammenhang mit dem in diesem Tool enthaltenen Material liegen in Ihrer alleinigen Verantwortung. Der Missbrauch der Informationen in diesem Tool kann zu strafrechtlichen Anklagen gegen die betreffenden Personen führen.