
AzureHound v3.0.0
Recopila datos del inquilino de Azure (usuarios, grupos, roles, recursos) y los exporta para el análisis de rutas de ataque de BloodHound en pruebas de penetración en la nube y operaciones de equipo rojo.
AzureHound
El recolector de datos de BloodHound para Microsoft Azure
Obtener AzureHound
Archivos Binarios de Lanzamiento
Descarga el binario adecuado para tu plataforma desde uno de nuestros Lanzamientos.
Lanzamiento Continuo
El lanzamiento continuo contiene binarios precompilados que se mantienen automáticamente actualizados con la rama main y se pueden descargar desde
aquí.
Advertencia: El lanzamiento continuo puede ser inestable.
Compilación
Requisitos previos
- Go 1.25 o posterior
Para compilar este proyecto desde el código fuente ejecuta lo siguiente:
go build -ldflags="-s -w -X github.com/bloodhoundad/azurehound/v2/constants.Version=`git describe tags --exact-match 2> /dev/null || git rev-parse HEAD`"
Documentación
Por favor, consulta la documentación de BloodHound Community Edition para:
Uso
Inicio Rápido
Imprimir todos los datos del inquilino de Azure en stdout
❯ azurehound list -u "$USERNAME" -p "$PASSWORD" -t "$TENANT"
Imprimir todos los datos del inquilino de Azure en un archivo
❯ azurehound list -u "$USERNAME" -p "$PASSWORD" -t "$TENANT" -o "mytenant.json"
Imprimir todos los datos del inquilino de Azure en un archivo, reutilizando tu autenticación existente desde la CLI de Azure
❯ JWT=$(az account get-access-token --resource https://graph.microsoft.com | jq -r .accessToken)
❯ azurehound list --jwt "$JWT"
Configurar e iniciar el servicio de recolección de datos para BloodHound Enterprise
❯ azurehound configure
(follow prompts)
❯ azurehound start
CLI
❯ azurehound --help
AzureHound vx.x.x
Creado por el equipo de BloodHound Enterprise en SpecterOps - [https://bloodhoundenterprise.io](https://specterops.io/bloodhound-overview/)
La herramienta oficial para recolectar datos de Azure para BloodHound Community Edition y BloodHound Enterprise
Uso:
azurehound [command]
Comandos Disponibles:
completion Generar el script de autocompletado para el shell especificado
configure Configurar AzureHound
help Ayuda sobre cualquier comando
list Lista objetos de Azure
start Iniciar el servicio de recolección de datos de Azure para BloodHound Enterprise
Flags:
-c, --config string Archivo de configuración de AzureHound (predeterminado: /Users/dlees/.config/azurehound/config.json)
-h, --help ayuda para azurehound
--json Salida de registros en json
-j, --jwt string Usar un JWT adquirido para autenticarse en Azure
--log-file string Enviar registros a este archivo
--proxy string Establece la URL del proxy para el servicio de AzureHound
-r, --refresh-token string Usar un token de actualización adquirido para autenticarse en Azure
-v, --verbosity int Nivel de verbosidad de AzureHound (predeterminado 0) [Mín: -1, Máx: 2]
--version versión de azurehound
Usa "azurehound [comando] --help" para más información sobre un comando.