Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cirro-azcli-ext — Extensión de Azure CLI para la colección Cirro | Kitploit
Herramientas/GitHubGitHub/bishopfox/cirro-azcli-ext
Seguridad de Infraestructura en la NubeOSINT (Inteligencia de Fuentes Abiertas)ReconocimientoRecopilación de InformaciónPruebas de PenetraciónSeguridad en la Nube
GitHubbishopfox/cirro-azcli-ext

cirro-azcli-ext

Extensión de Azure CLI para la colección Cirro

Ver Repositorio
7118hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

cirro-azcli-ext

Una extensión de Azure CLI que recopila de forma pasiva datos de recursos de Azure en una base de datos SQLite compatible con el esquema de Cirro (https://github.com/bishopfox/cirro). También registra todas las invocaciones de la CLI en un archivo JSON-lines.

Se engancha a los eventos de knack:

  • EVENT_INVOKER_POST_PARSE_ARGS — registra los argumentos de los comandos
  • EVENT_INVOKER_FILTER_RESULT — escribe los datos de recursos en SQLite

Configuración

1. Instalar la extensión

az extension add --source dist/cirro_azcli_ext-*.whl

2. Deshabilitar el índice de comandos

az config set core.use_command_index=false

Azure CLI carga extensiones de forma diferida mediante el índice de comandos. Deshabilitarlo asegura que esta extensión se cargue para todos los comandos, de modo que pueda observar cada invocación.

Cómo funciona

Cuando cualquier comando az devuelve datos desde un endpoint remoto de Azure (ARM, Graph, Key Vault, etc.), la extensión clasifica cada elemento del resultado y lo escribe en la tabla SQLite correspondiente:

Señal de clasificaciónEjemploTabla de destino
@odata.type en el elemento#microsoft.graph.userusers
Patrón de ID de recurso ARM/subscriptions/x/providers/…resources
Prefijo de comando CLIad user listusers

Los comandos solo locales (version, extension, config, etc.) se omiten.

Esquema de base de datos (compatible con Cirro)

Recursos ARM

CREATE TABLE resources (
    id TEXT PRIMARY KEY, sub_id TEXT, rg_id TEXT, resource_type TEXT, data TEXT
);

Elementos de Key Vault

CREATE TABLE keyVaultItems (
    id TEXT PRIMARY KEY, item_type TEXT, data TEXT
);

Tablas genéricas (18 tablas, cada una id TEXT PRIMARY KEY, data TEXT)

applications · administrativeUnits · conditionalAccessPolicies · devices · directoryRoles · eligibleArmRBAC · eligibleRoleAssignments · groups · managementGroupEntities · namedLocations · organization · oauth2PermissionGrants · policies · roleAssignments · servicePrincipals · subscriptions · tenants · users

Configuración

Clave de configuraciónValor predeterminadoDescripción
cirro.log_path~/.azure/cli_args.logRuta del archivo de registro de argumentos
cirro.db_path~/.azure/cirro_collect.dbRuta de la base de datos SQLite
az config set cirro.db_path=/var/data/cirro_collect.db

Comandos

az cirro status          # show log stats and per-table row counts
az cirro status --tail 5 # show last 5 argument log entries
Descargar herramienta