Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cirro-azcli-ext — Azure CLI extension for Cirro collection | Kitploit
Herramientas/GitHubGitHub/bishopfox/cirro-azcli-ext
Cloud Infrastructure SecurityOSINT (Open Source Intelligence)ReconnaissanceInformation GatheringPenetration TestingCloud Security
GitHubbishopfox/cirro-azcli-ext

cirro-azcli-ext

Azure CLI extension for Cirro collection

Ver Repositorio
71hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

cirro-azcli-ext

Una extensión de Azure CLI que recopila de forma pasiva datos de recursos de Azure en una base de datos SQLite compatible con el esquema de Cirro (https://github.com/bishopfox/cirro). También registra todas las invocaciones de la CLI en un archivo JSON-lines.

Se engancha a los eventos de knack:

  • EVENT_INVOKER_POST_PARSE_ARGS — registra los argumentos de los comandos
  • EVENT_INVOKER_FILTER_RESULT — escribe los datos de recursos en SQLite

Configuración

1. Instalar la extensión

root@kitploit:~
az extension add --source dist/cirro_azcli_ext-*.whl

2. Deshabilitar el índice de comandos

root@kitploit:~
az config set core.use_command_index=false

Azure CLI carga extensiones de forma diferida mediante el índice de comandos. Deshabilitarlo asegura que esta extensión se cargue para todos los comandos, de modo que pueda observar cada invocación.

Cómo funciona

Cuando cualquier comando az devuelve datos desde un endpoint remoto de Azure (ARM, Graph, Key Vault, etc.), la extensión clasifica cada elemento del resultado y lo escribe en la tabla SQLite correspondiente:

Los comandos solo locales (version, extension, config, etc.) se omiten.

Esquema de base de datos (compatible con Cirro)

Recursos ARM

root@kitploit:~
CREATE TABLE resources (
    id TEXT PRIMARY KEY, sub_id TEXT, rg_id TEXT, resource_type TEXT, data TEXT
);

Elementos de Key Vault

root@kitploit:~
CREATE TABLE keyVaultItems (
    id TEXT PRIMARY KEY, item_type TEXT, data TEXT
);

Tablas genéricas (18 tablas, cada una id TEXT PRIMARY KEY, data TEXT)

applications · administrativeUnits · conditionalAccessPolicies · devices · directoryRoles · eligibleArmRBAC · eligibleRoleAssignments · groups · managementGroupEntities · namedLocations · organization · oauth2PermissionGrants · policies · roleAssignments · servicePrincipals · subscriptions · tenants · users

Configuración

Clave de configuraciónValor predeterminadoDescripción
cirro.log_path~/.azure/cli_args.logRuta del archivo de registro de argumentos
cirro.db_path~/.azure/cirro_collect.dbRuta de la base de datos SQLite
root@kitploit:~
az config set cirro.db_path=/var/data/cirro_collect.db

Comandos

root@kitploit:~
az cirro status          # show log stats and per-table row counts
az cirro status --tail 5 # show last 5 argument log entries
Descargar herramienta
Señal de clasificaciónEjemploTabla de destino
@odata.type en el elemento#microsoft.graph.userusers
Patrón de ID de recurso ARM/subscriptions/x/providers/…resources
Prefijo de comando CLIad user listusers