
AzureHound v3.1.1-rc1
Recopila datos del inquilino de Azure (usuarios, grupos, roles, recursos) y los exporta para el análisis de rutas de ataque de BloodHound en pruebas de penetración en la nube y operaciones de equipo rojo.
AzureHound
El recopilador de datos de BloodHound para Microsoft Azure
Obtener AzureHound
Binarios de lanzamiento
Descarga el binario adecuado para tu plataforma desde uno de nuestros Lanzamientos.
Lanzamiento continuo
El lanzamiento continuo contiene binarios precompilados que se mantienen automáticamente actualizados con la rama main y se pueden descargar desde
aquí.
Advertencia: El lanzamiento continuo puede ser inestable.
Compilación
Requisitos previos
- Go 1.25 o posterior
Para compilar este proyecto desde el código fuente, ejecuta lo siguiente:
go build -ldflags="-s -w -X github.com/bloodhoundad/azurehound/v2/constants.Version=`git describe tags --exact-match 2> /dev/null || git rev-parse HEAD`"
Documentación
Consulta la documentación de BloodHound Community Edition para:
Uso
Inicio rápido
Imprimir todos los datos del inquilino de Azure en stdout
❯ azurehound list -u "$USERNAME" -p "$PASSWORD" -t "$TENANT"
Imprimir todos los datos del inquilino de Azure en un archivo
❯ azurehound list -u "$USERNAME" -p "$PASSWORD" -t "$TENANT" -o "mytenant.json"
Imprimir todos los datos del inquilino de Azure en un archivo, reutilizando tu autenticación existente de la CLI de Azure
❯ JWT=$(az account get-access-token --resource https://graph.microsoft.com | jq -r .accessToken)
❯ azurehound list --jwt "$JWT"
Configurar e iniciar el servicio de recopilación de datos para BloodHound Enterprise
❯ azurehound configure
(sigue las indicaciones)
❯ azurehound start
CLI
❯ azurehound --help
AzureHound vx.x.x
Creado por el equipo de BloodHound Enterprise en SpecterOps - [https://bloodhoundenterprise.io](https://specterops.io/bloodhound-overview/)
La herramienta oficial para recopilar datos de Azure para BloodHound Community Edition y BloodHound Enterprise
Uso:
azurehound [comando]
Comandos disponibles:
completion Genera el script de autocompletado para el shell especificado
configure Configura AzureHound
help Ayuda sobre cualquier comando
list Lista objetos de Azure
start Inicia el servicio de recopilación de datos de Azure para BloodHound Enterprise
Banderas:
-c, --config string Archivo de configuración de AzureHound (predeterminado: /Users/dlees/.config/azurehound/config.json)
-h, --help ayuda para azurehound
--json Genera registros como json
-j, --jwt string Usa un JWT adquirido para autenticarse en Azure
--log-compress Comprime los registros rotados con gzip (predeterminado: true)
--log-file string Genera registros en este archivo
--log-max-age int Edad máxima en días para registros rotados (predeterminado: 14; 0 desactiva la poda por edad)
--log-max-backups int Número máximo de registros rotados a conservar (predeterminado: 20; 0 desactiva la poda por cantidad)
--log-max-size int Tamaño máximo del registro activo en MiB antes de la rotación (predeterminado: 100)
--proxy string Establece la URL del proxy para el servicio de AzureHound
-r, --refresh-token string Usa un token de actualización adquirido para autenticarse en Azure
-v, --verbosity int Nivel de verbosidad de AzureHound (predeterminado: 0) [Mín: -1, Máx: 2]
--version versión para azurehound
Usa "azurehound [comando] --help" para obtener más información sobre un comando.
Gestión de archivos de registro
Cuando se configura --log-file, AzureHound rota el registro activo cuando alcanza --log-max-size. Los registros rotados llevan marca de tiempo, se almacenan junto al registro activo y se comprimen con gzip de forma predeterminada.
Los archivos se conservan durante un máximo de --log-max-age días y también están limitados por --log-max-backups. Establecer cualquiera de las opciones de retención en 0 desactiva ese límite individual. Los valores predeterminados conservan no más de 20 archivos o 14 días de historial. Solo un proceso de AzureHound debe escribir en un archivo de registro determinado.