Volver a actualizaciones
Nuevo releaseSep 3, 2026

AzureHound v3.1.1-rc1

Recopila datos del inquilino de Azure (usuarios, grupos, roles, recursos) y los exporta para el análisis de rutas de ataque de BloodHound en pruebas de penetración en la nube y operaciones de equipo rojo.

Compartir

AzureHound

El recopilador de datos de BloodHound para Microsoft Azure

GitHub Workflow Status GitHub release (latest SemVer) GitHub all releases Documentation

Obtener AzureHound

Binarios de lanzamiento

Descarga el binario adecuado para tu plataforma desde uno de nuestros Lanzamientos.

Lanzamiento continuo

El lanzamiento continuo contiene binarios precompilados que se mantienen automáticamente actualizados con la rama main y se pueden descargar desde aquí.

Advertencia: El lanzamiento continuo puede ser inestable.

Compilación

Requisitos previos

Para compilar este proyecto desde el código fuente, ejecuta lo siguiente:

go build -ldflags="-s -w -X github.com/bloodhoundad/azurehound/v2/constants.Version=`git describe tags --exact-match 2> /dev/null || git rev-parse HEAD`"

Documentación

Consulta la documentación de BloodHound Community Edition para:

Uso

Inicio rápido

Imprimir todos los datos del inquilino de Azure en stdout

❯ azurehound list -u "$USERNAME" -p "$PASSWORD" -t "$TENANT"

Imprimir todos los datos del inquilino de Azure en un archivo

❯ azurehound list -u "$USERNAME" -p "$PASSWORD" -t "$TENANT" -o "mytenant.json"

Imprimir todos los datos del inquilino de Azure en un archivo, reutilizando tu autenticación existente de la CLI de Azure

❯ JWT=$(az account get-access-token --resource https://graph.microsoft.com | jq -r .accessToken)
❯ azurehound list --jwt "$JWT"

Configurar e iniciar el servicio de recopilación de datos para BloodHound Enterprise

❯ azurehound configure
(sigue las indicaciones)

❯ azurehound start

CLI

❯ azurehound --help
AzureHound vx.x.x
Creado por el equipo de BloodHound Enterprise en SpecterOps - [https://bloodhoundenterprise.io](https://specterops.io/bloodhound-overview/)

La herramienta oficial para recopilar datos de Azure para BloodHound Community Edition y BloodHound Enterprise

Uso:
  azurehound [comando]

Comandos disponibles:
  completion  Genera el script de autocompletado para el shell especificado
  configure   Configura AzureHound
  help        Ayuda sobre cualquier comando
  list        Lista objetos de Azure
  start       Inicia el servicio de recopilación de datos de Azure para BloodHound Enterprise

Banderas:
  -c, --config string          Archivo de configuración de AzureHound (predeterminado: /Users/dlees/.config/azurehound/config.json)
  -h, --help                   ayuda para azurehound
      --json                   Genera registros como json
  -j, --jwt string             Usa un JWT adquirido para autenticarse en Azure
      --log-compress           Comprime los registros rotados con gzip (predeterminado: true)
      --log-file string        Genera registros en este archivo
      --log-max-age int        Edad máxima en días para registros rotados (predeterminado: 14; 0 desactiva la poda por edad)
      --log-max-backups int    Número máximo de registros rotados a conservar (predeterminado: 20; 0 desactiva la poda por cantidad)
      --log-max-size int       Tamaño máximo del registro activo en MiB antes de la rotación (predeterminado: 100)
      --proxy string           Establece la URL del proxy para el servicio de AzureHound
  -r, --refresh-token string   Usa un token de actualización adquirido para autenticarse en Azure
  -v, --verbosity int          Nivel de verbosidad de AzureHound (predeterminado: 0) [Mín: -1, Máx: 2]
      --version                versión para azurehound

Usa "azurehound [comando] --help" para obtener más información sobre un comando.

Gestión de archivos de registro

Cuando se configura --log-file, AzureHound rota el registro activo cuando alcanza --log-max-size. Los registros rotados llevan marca de tiempo, se almacenan junto al registro activo y se comprimen con gzip de forma predeterminada.

Los archivos se conservan durante un máximo de --log-max-age días y también están limitados por --log-max-backups. Establecer cualquiera de las opciones de retención en 0 desactiva ese límite individual. Los valores predeterminados conservan no más de 20 archivos o 14 días de historial. Solo un proceso de AzureHound debe escribir en un archivo de registro determinado.

Categorías