Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/zephrfish/azureattackkit
AufklärungExploitationPost-ExploitationPenetrationstestsCloud-SicherheitSecret-ErkennungIdentitäts- & Zugriffsmanagement (IAM)Red TeamingKuratierte Ressourcen
GitHubzephrfish/azureattackkit

AzureAttackKit

Sammlung von Azure-Tools zum Herunterladen für Angriffe auf eine Umgebung + kurze Tipps und weitere nützliche Informationen

Repository anzeigen
79186vor 1 MonatVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

AzureAttackKit

Eine Sammlung von Azure-Tools, die heruntergeladen werden können, um eine Umgebung von einem Windows-Rechner oder Cloudshell aus anzugreifen.

Voraussetzungen

Git für Windows, wenn du über PowerShell automatisch die neuesten Versionen von allem herunterladen möchtest.

Klonen

Um alle Module herunterzuladen, kannst du den folgenden Befehl zum Abrufen der Submodule ausführen:

git clone --recurse-submodules https://github.com/ZephrFish/AzureAttackKit

Hinweis: Es gibt eine gezippte Version aller Submodule, falls du sie schnell benötigst, namens AZ-AttackKit.zip.

Einrichtung

Setup.ps1 enthält die folgenden Zeilen, um die erforderlichen Module für den Zugriff auf Azure und die verschiedenen zugehörigen Module zu installieren. Möglicherweise musst du powershell -ep bypass ausführen, wenn Skripte deaktiviert sind.

root@kitploit:~
Install-Module Az -Force -Confirm:$false -AllowClobber -Scope CurrentUser
Install-Module AzureAD -Force -Confirm:$false -AllowClobber -Scope CurrentUser
Install-Module Microsoft.Graph -Force -Confirm:$false -AllowClobber -Scope CurrentUser
Install-Module MSOnline -Force -Confirm:$false -AllowClobber -Scope CurrentUser       
Install-Module AzureADPreview -Force -Confirm:$false -AllowClobber -Scope CurrentUser 
Install-Module AADInternals -Force -Confirm:$false -AllowClobber -Scope CurrentUser     

Import-Module Az
Import-Module AzureAD
Import-Module AADInternals
Import-Module .\MicroBurst-master\MicroBurst.psm1
Import-Module .\AzureRT-master\AzureRT.ps1
Import-Module .\PowerZure\PowerZure.psm1
Import-Module AADInternals

Sobald die Module installiert sind, musst du dich mit einem Azure-Konto verbinden, indem du die folgenden drei Befehle verwendest (wenn du Cloudshell nutzt, verwende Connect-AzAccount -UseDeviceAuthentication):

  • . .\Setup.ps1

  • Connect-ADandAZ

Wenn das oben Genannte fehlschlägt, führe Folgendes aus:

root@kitploit:~
Connect-AzAccount
Connect-AzureAD
Connect-MSolService

Enthaltene Tools

  • PowerZure + Cloudshell
  • AzureHound
  • AzureRT
  • MicroBurst
  • AADInternals

Schnelle Erfolge

Rufe alle Abonnements ab, auf die du Zugriff hast, und iteriere dann durch sie. Ersetze Get-ARTAccess (das AzureRT verwendet) durch das Tool, das du über das Abonnement ausführen möchtest.

root@kitploit:~
$enabledSubs = Get-AzSubscription |  Where-Object{$_.State -eq "Enabled"} | select Id
foreach ($SubName in $enabledSubs) {
    $IDOut = $SubName.id
    Get-ARTAccess -SubscriptionID $IDOut | Out-File "$IDOut.txt"
}

Verwende PowerZure, um den Runbook-Inhalt für jedes Abonnement abzurufen:

root@kitploit:~
$enabledSubs = Get-AzSubscription |  Where-Object{$_.State -eq "Enabled"} | select Id
foreach ($SubName in $enabledSubs) {    
    $IDOut = $SubName.id
    Set-AzContext -Subscription "$IDOut"
    Get-AzureRunbookContent -All
}

Weitere schnelle Erfolge findest du in der Datei Commands. Die Hinweise zu den Tools enthalten ebenfalls einige nützliche Tipps zu Tools, die du dir zusätzlich zu den in diesem Repo verlinkten ansehen solltest.

Regexe zum Durchsuchen von Dateien

root@kitploit:~
description = "Azure Service Principal Client Secret"
regex = '''(?i)(secret|key|password)\s*:?=?\s*['\"][0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}['\"]'''
[[rules]]
description = "Azure DevOps Personal Access Token"
regex = '''(?i)(pat|token)\s*:?=?\s*['\"](https://github.com/zephrfish/azureattackkit/blob/main/%5Ba-z0-9%5D%7B52%7D)['\"]'''
[[rules]]
description = "Azure Account Key"
regex = '''(?i)(secret|key)\s*:?=?\s*['\"](https://github.com/zephrfish/azureattackkit/blob/main/%5Ba-zA-Z0-9%21%40#$%^&*()_+\-=\[\]{};':"\\|,.<>\/?]{88})['\"]'''
tags = ["Azure Storage Account", "Azure Cosmos DB"]
[[rules]]
description = "Azure Storage Connection String"
regex = '''DefaultEndpointsProtocol=https;AccountName=[a-z0-9]{3,24};AccountKey=[a-zA-Z0-9!@#$%^&*()_+\-=\[\]{};':"\\|,.<>\/?]{88};EndpointSuffix=.+'''
[[rules]]
description = "Azure Cosmos DB Connection String"
regex = '''AccountEndpoint=https:\/\/.+:443\/;AccountKey=[a-zA-Z0-9!@#$%^&*()_+\-=\[\]{};':"\\|,.<>\/?]{88};'''
[[rules]]
description = "Generic Secret"
regex = '''(?i)secret\s*:?=?\s*['\"][0-9a-zA-Z-_/]{8,40}['\"]'''
# rules from trufflehog
[[rules]]
description = "Amazon MWS Auth Token"
regex = '''amzn\\.mws\\.[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}'''
[[rules]]
description = "AWS AppSync GraphQL Key"
regex = '''da2-[a-z0-9]{26}'''
[[rules]]
description = "Google OAuth"
regex = '''[0-9]+-[0-9A-Za-z_]{32}\\.apps\\.googleusercontent\\.com'''
tags = ["Cloud Platform", "Drive", "Gmail", "YouTube"]
[[rules]]
description = "Google API Key"
regex = '''AIza[0-9A-Za-z\\-_]{35}'''
tags = ["Cloud Platform", "Drive", "Gmail", "YouTube"]
[[rules]]
description = "Google OAuth Access Token"
regex = '''ya29\\.[0-9A-Za-z\\-_]+'''
[[rules]]
description = "MailChimp API Key"
regex = '''[0-9a-f]{32}-us[0-9]{1,2}'''
[[rules]]
description = "Mailgun API Key"
regex = '''key-[0-9a-zA-Z]{32}'''
[[rules]]
description = "Square Access Token"
regex = '''sq0atp-[0-9A-Za-z\\-_]{22}'''
[[rules]]
description = "Square OAuth Secret"
regex = '''sq0csp-[0-9A-Za-z\\-_]{43}'''
[[rules]]
description = "Telegram Bot API Key"
regex = '''[0-9]+:AA[0-9A-Za-z\\-_]{33}'''

Vorlagen

Vorlage zum Verbinden mit ClientID und Informationen

root@kitploit:~
$tenantid = "<INSET TENANT ID>"
$clientid = "<INSERT CLIENT ID/USERNAME>"
$clientsecret = "<INSERT CLIENT SECRET/PASSWORD"
$subscription = "<INSERT SUBCRIPTION>"
$mycred = New-Object System.Management.Automation.PSCredential($clientid,(ConvertTo-SecureString $clientsecret -AsPlainText -Force))
Connect-AzAccount -Credential $mycred -Tenant $tenantid -ServicePrincipal -Subscription $subscription
# Below is if you need to also authenticate to Az as well
az login --service-principal -u $clientid -p $clientsecret --tenant $tenantid

Plan

  • In Arbeit, aber ich habe begonnen, an einem Snaffler-ähnlichen Tool zu arbeiten, das Storage-Konten durchsucht und mit Storage Explorer prüft, was zu finden ist.
  • Die verschiedenen PowerShell-Skripte extrahieren, die zum Abrufen von Informationen über AzureRT, PowerZure & MicroBurst verwendet werden, und ein Tool für schnelle Erfolge bauen, ähnlich wie AutoPwn.
Tool herunterladen